Devsecops Engineer Junior

Hopla Software
Madrid, Spain
11 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work

Tech stack

Amazon Web Services Business Analytics Applications Microsoft Azure Bash Shell Cloud Computing Computer Engineering Continuous Integration Linux DevOps Github Identity and Access Management Python (Programming Language)
+11 more
Open Source Technology Systems Development Life Cycle Scripting Gitlab Gitlab-ci Kubernetes Hashicorp Devsecops Jenkins Static Application Security Testing Dynamic Application Security Testing

Job description

¡Únete a HOPLA! y protege el ciclo de vida del desarrollo con nosotros.¿Tiene lo que se necesita para triunfar?La siguiente información debe ser leída atentamente por todos los candidatos.En Hopla!Software ayudamos a las organizaciones a escalar sus capacidades tecnológicas mediante la automatización extrema y la robustez de sus arquitecturas.En este camino, la seguridad integrada y la protección proactiva son los pilares que garantizan la confianza en la transformación digital de nuestros clientes.No buscamos a alguien que simplemente “revise código”, sino a un/a DevSecOps Engineer Junior con pasión por la ciberseguridad y la automatización, capaz de integrar controles de seguridad en pipelines modernos y proteger entornos críticos.Te integrarás en un equipo multidisciplinar de alto rendimiento, participando en la implementación de prácticas de vanguardia en gestión de identidades, protección de secretos y seguridad en la nube.Si eres un apasionado del ecosistema Open Source, te motiva el reto de la seguridad en Kubernetes y quieres dominar herramientas como HashiCorp Vault, queremos conocerte.Tu misiónEn este rol, serás una pieza clave en la seguridad del ciclo de vida del desarrollo (SDLC):Integración de Seguridad: Colaborar en la inclusión de controles de seguridad dentro de pipelines de CI/CD (GitLab, GitHub Actions, Jenkins).Gestión de Secretos e Identidades: Apoyar en la gestión de IAM y en la protección de credenciales críticas mediante HashiCorp Vault.Automatización de Controles: Participar en la automatización de políticas de seguridad en entornos Cloud y On-premise.Operación de Herramientas de Seguridad: Configurar y operar herramientas de análisis SAST, DAST y SCA dentro del flujo de desarrollo.Remediación de Vulnerabilidades: Colaborar en la detección, análisis y resolución de fallos en aplicaciones e infraestructuras.Cultura y Documentación: Documentar procesos, estándares y promover las mejores prácticas de seguridad en toda la organización.¿Qué ofrecemos?Contrato Indefinido: Estabilidad profesional desde el primer día.Reto Profesional: Participar en proyectos innovadores de modernización de aplicaciones con tecnologías punteras.Plan de Formación Continua: Acceso a formación y certificaciones oficiales en tecnologías Open Source.Conciliación Real: Modalidad de trabajo flexible y enfoque a objetivos.Modelo Teletrabajo: Flexibilidad total para equilibrar tu vida personal y profesional.Seguro Médico Privado: Cuidamos de ti y de tu salud.Ambiente de trabajo: Integración en un equipo altamente cualificado con una cultura de innovación abierta y colaboración.RequisitosRequisitos mínimosFormación: Estudiante de últimos cursos en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o áreas relacionadas.Conocimientos Técnicos: Principios fundamentales de DevOps y DevSecOps.Herramientas CI/CD: Experiencia básica con GitLab CI, GitHub Actions o Jenkins.Seguridad Aplicativa: Familiaridad con SAST, DAST y SCA (análisis de dependencias).Sistemas y Scripting: Experiencia en entornos Linux y nociones de scripting (Bash, Python o similar).Contenedores: Manejo básico de Docker.Habilidades: Proactividad, atención al detalle y capacidad de aprendizaje autónomo.Requisitos deseablesCertificaciones: Formación específica o certificaciones en Ciberseguridad o Cloud.Gestión de Secretos: Conocimiento o experiencia con HashiCorp Vault (muy valorable).Cloud: Conocimientos básicos de AWS, Azure o GCP.Orquestación: Familiaridad con Kubernetes.xqbhyrx Identidad: Conceptos de gestión de identidades y accesos (IAM).#J-*****-Ljbffr

Requirements

Sistemas y Scripting: Experiencia en entornos Linux y nociones de scripting (Bash, Python o similar). Contenedores: Manejo básico de Docker.Habilidades: Proactividad, atención al detalle y capacidad de aprendizaje autónomo.Requisitos deseablesCertificaciones: Formación específica o certificaciones en Ciberseguridad o Cloud.Gestión de Secretos: Conocimiento o experiencia con HashiCorp Vault (muy valorable). Cloud: Conocimientos básicos de AWS, Azure o GCP.Orquestación: Familiaridad con Kubernetes. xqbhyrx Identidad: Conceptos de gestión de identidades y accesos (IAM). #J-*****-Ljbffr

Benefits & conditions

Contrato Indefinido: Estabilidad profesional desde el primer día.Reto Profesional: Participar en proyectos innovadores de modernización de aplicaciones con tecnologías punteras.Plan de Formación Continua: Acceso a formación y certificaciones oficiales en tecnologías Open Source.Conciliación Real: Modalidad de trabajo flexible y enfoque a objetivos.Modelo Teletrabajo: Flexibilidad total para equilibrar tu vida personal y profesional.Seguro Médico Privado: Cuidamos de ti y de tu salud.Ambiente de trabajo: Integración en un equipo altamente cualificado con una cultura de innovación abierta y colaboración.RequisitosRequisitos mínimosFormación: Estudiante de últimos cursos en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o áreas relacionadas.Conocimientos Técnicos: Principios fundamentales de DevOps y DevSecOps.Herramientas CI/CD: Experiencia básica con GitLab CI, GitHub Actions o Jenkins.Seguridad Aplicativa: Familiaridad con SAST, DAST y SCA (análisis de dependencias).

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:53 min

Transitioning toward DevSecOps with dynamic scanning and secrets management

Christoph Ruggenthaler · LIVE

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · WWC 2025

6:14 min

Structuring CI/CD pipelines with integrated security and quality checks

Christoph Ruggenthaler · LIVE

6:36 min

Funding open source through GitHub Accelerator and Sponsors

Stormy Peters · WWC 2023

2:39 min

Experiencing core Linux capabilities for DevOps administration

Michael Cade · LIVE

4:30 min

Transitioning from software engineering into a DevOps trajectory

Davide Imola Davide Imola · LIVE

Videos

See all

Related articles

See all