Application Security Lead (Devsecops & Ssdlc) - Getronics

Getronics
Murcia, Spain
2 days ago
Apply on www.buscojobs.com.es
Prepare application

Role details

Contract type
Apprenticeship
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English

Tech stack

Microsoft Access Amazon Web Services Microsoft Azure Cipher Cloud Computing Cyber Security Continuous Integration DevOps Open Web Application Security Secure Coding Software Engineering Software Security
+10 more
Togaf Kubernetes Github Enterprise Restful APIs Devsecops Docker Jenkins Static Application Security Testing Microservices Dynamic Application Security Testing

Job description

¿Quiénes somos?Getronics es una compañía global de servicios tecnológicos con más de 130 años de historia, especializada en soluciones digitales end-to-end.Con presencia en 23 países y un equipo de más de *** profesionales **** en España), ayudamos a organizaciones de distintos sectores a impulsar su transformación digital a través de servicios como cloud, ciberseguridad, workplace, aplicaciones y soluciones industriales.Trabajamos en entornos donde la tecnología es crítica para el negocio, participando en proyectos complejos y de alto impacto para clientes nacionales e internacionales.Nuestra propuesta combina conocimiento técnico, innovación y una clara orientación a la excelencia.¿Qué buscamos?En Getronics buscamos incorporar un/aApplication Development Security Leadpara unirse a nuestro equipo global de Information Security.Buscamos un/a profesional senior con amplia experiencia enApplication Security, Secure Software Development Lifecycle (SSDLC) y DevSecOps, capaz de definir la estrategia de seguridad del desarrollo de aplicaciones, establecer modelos de gobierno y colaborar con equipos internacionales de desarrollo, arquitectura, operaciones y ciberseguridad.Se trata de unaposición de liderazgo técnico, con un fuerte componente estratégico y hands-on, en la quetendrás un papel clave para garantizar que las aplicaciones se diseñen, desarrollen y desplieguen siguiendo los más altos estándares de seguridad.?Ubicación:España (cualquier provincia)?Modalidad:100% remoto?Horario:Horario habitual de oficina en España.?Sin guardias ni servicio de disponibilidad (on-call).¿Qué harás?Definir, implantar y evolucionar el Secure Software Development Lifecycle (SSDLC).Liderar la integración de controles de seguridad dentro de los procesos DevSecOps y CI/CD.Establecer estándares de desarrollo seguro, principios de diseño y gobierno de Application Security.Revisar y validar arquitecturas de aplicaciones cloud, híbridas y on-premise.Liderar procesos de Threat Modelling y revisiones de seguridad de aplicaciones.Supervisar la implantación y gobierno de herramientas SAST, DAST, SCA, Container Security, Secrets Management e Infrastructure as Code Security.Gestionar la identificación, priorización y remediación de vulnerabilidades.Colaborar estrechamente con equipos de Desarrollo, Arquitectura, Operaciones, Compliance y Seguridad.Participar en auditorías, revisiones regulatorias y procesos de aseguramiento para clientes.Actuar como referente técnico en seguridad del desarrollo de aplicaciones dentro de la organización.Requisitos imprescindiblesNivel de inglés alto (C1 o equivalente) imprescindible, ya que trabajarás en un entorno internacional colaborando diariamente con equipos globales.Más de8 años de experienciaen Application Security, DevSecOps, Software Security o Security Architecture.Experiencia demostrable implantando o evolucionando programas deSecure Software Development Lifecycle (SSDLC).Amplio conocimiento deOWASP Top 10, OWASP ASVS, Secure Coding y Threat Modelling.Experiencia integrando controles de seguridad en entornosCI/CDmediante herramientas comoAzure DevOps, GitHub Enterprise y/o Jenkins.Experiencia con solucionesSAST, DAST, SCA, Container Security, Secrets Management e Infrastructure as Code Security.Experiencia protegiendo aplicaciones en entornosMicrosoft Azure y/o AWS.Conocimiento de arquitecturas de microservicios, APIs REST, Docker, Kubernetes, Identity & Access Management, cifrado y protección de datos.Capacidad para liderar iniciativas transversales e influir en equipos técnicos y de negocio.Se valorarán certificaciones como:CISSP, CSSLP, CCSP, Microsoft Azure Security Engineer Associate, AWS Certified Security Specialty, GIAC o TOGAF.¿Qué ofrecemos?Trabajo100% remotodesde cualquier punto de España.Horario habitual de oficina,sin guardias ni disponibilidad.Participación en proyectos tecnológicos internacionales de alto impacto.Colaboración con equipos globales y tecnologías punteras.Formación continua y acceso a plataformas de aprendizaje.Plan de desarrollo profesional dentro de una compañía tecnológica global.Retribución flexible y paquete de beneficios corporativos.Si consideras que tu experiencia encaja con los requisitos indicados y quieres formar parte de un equipo internacional liderando la seguridad del desarrollo de aplicaciones,¡inscríbete ahora!Estamos deseando conocerte.Tratamiento de datos de los candidatos/as:En cumplimiento de la Ley Orgánica ** de Protección de Datos y de Garantía de los Derechos Digitales, de 5 de diciembre (LOPD-GDD) y en atención a la aplicación del Reglamento (UE) **** del Parlamento Europeo y del Consejo, de 27 de abril, relativo a la Protección de Datos de Carácter Personal (en adelante “RGPD”), le informamos que los datos personales facilitados y recogidos en esta solicitud de empleo o currículum vitae, serán tratados bajo responsabilidad de CONNECTIS FINANCIAL AND SHARED SERVICES, S.L.U., con CIF B-**, con la finalidad de formar parte de los procesos de selección, bolsa de trabajo y contratación, que se produzcan en nuestra organización y mantenerle informado, basado en nuestro interés legítimo de tramitar su solicitud de empleo.Le informamos, que para que dicha finalidad pueda ser desempeñada, es necesario que sus datos personales se comuniquen a otras organizaciones para informar de la capacitación técnica de nuestros candidatos.En el supuesto de producirse alguna modificación de sus datos personales, le solicitamos, nos lo comunique por escrito con la exclusiva finalidad de mantener actualizada su solicitud de empleo o currículum vitae.Los datos podrán ser conservarlos hasta un máximo de 2 años sin actualizar.Asimismo le informamos que puede ejercitar gratuitamente sus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad en los términos y condiciones previstos en el RGPD, dirigiéndose a CONNECTIS FINANCIAL AND SHARED SERVICES, S.L.U. con domicilio en c/ Vía de los Poblados 1, edificio D, planta 2, *** Madrid, mediante comunicación escrita o a la dirección de correo , adjuntando copia de su DNI o documento equivalente.Para más información puede consultar nuestra política de privacidad.

Requirements

Nivel de inglés alto (C1 o equivalente) imprescindible, ya que trabajarás en un entorno internacional colaborando diariamente con equipos globales. Más de8 años de experienciaen Application Security, DevSecOps, Software Security o Security Architecture. Experiencia demostrable implantando o evolucionando programas deSecure Software Development Lifecycle (SSDLC). Amplio conocimiento deOWASP Top 10, OWASP ASVS, Secure Coding y Threat Modelling. Experiencia integrando controles de seguridad en entornosCI/CDmediante herramientas comoAzure DevOps, GitHub Enterprise y/o Jenkins. Experiencia con solucionesSAST, DAST, SCA, Container Security, Secrets Management e Infrastructure as Code Security. Experiencia protegiendo aplicaciones en entornosMicrosoft Azure y/o AWS. Conocimiento de arquitecturas de microservicios, APIs REST, Docker, Kubernetes, Identity & Access Management, cifrado y protección de datos. Capacidad para liderar iniciativas transversales e influir en equipos técnicos y de negocio. Se valorarán certificaciones como:CISSP, CSSLP, CCSP, Microsoft Azure Security Engineer Associate, AWS Certified Security Specialty, GIAC o TOGAF.

Benefits & conditions

Trabajo100% remotodesde cualquier punto de España. Horario habitual de oficina,sin guardias ni disponibilidad. Participación en proyectos tecnológicos internacionales de alto impacto. Colaboración con equipos globales y tecnologías punteras. Formación continua y acceso a plataformas de aprendizaje. Plan de desarrollo profesional dentro de una compañía tecnológica global. Retribución flexible y paquete de beneficios corporativos. Si consideras que tu experiencia encaja con los requisitos indicados y quieres formar parte de un equipo internacional liderando la seguridad del desarrollo de aplicaciones,¡inscríbete ahora!

About the company

Getronics es una compañía global de servicios tecnológicos con más de 130 años de historia, especializada en soluciones digitales end-to-end. Con presencia en 23 países y un equipo de más de *** profesionales **** en España), ayudamos a organizaciones de distintos sectores a impulsar su transformación digital a través de servicios como cloud, ciberseguridad, workplace, aplicaciones y soluciones industriales. Trabajamos en entornos donde la tecnología es crítica para el negocio, participando en proyectos complejos y de alto impacto para clientes nacionales e internacionales. Nuestra propuesta combina conocimiento técnico, innovación y una clara orientación a la excelencia.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:17 min

Mapping the maturity roadmap for scaled devops adoption

Dominik Krichbaum Dominik Krichbaum · World Congress 2026 Europe

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · World Congress 2022

3:18 min

Scaling global network engineering through DevOps culture

Stuart Clark · LIVE

4:58 min

Scaling security teams through developer advocates

Tanya Janca · World Congress 2021

1:22 min

Addressing the shortage of application security specialists

Joseph Katsioloudes Joseph Katsioloudes · World Congress 2025

2:30 min

Establishing shared definitions for devops and cloud architectures

Bruno Amaro Almeida · World Congress 2022

Videos

See all

Related articles

See all