Ingeniero/a DevSecOps / AppSec

GMV
Madrid, Spain
8 days ago
Apply on www.tecnoempleo.com
Prepare application

Role details

Contract type
Apprenticeship
Employment type
Full-time (> 32 hours)
Experience required
3 years minimum
Working hours
Shift work

Tech stack

Application Programming Interfaces (APIs) Microsoft Azure Bash Shell Continuous Integration Github Python (Programming Language) Open Web Application Security Windows PowerShell Fortify (Software) SonarQube Scripting Software Security
+7 more
Git Gitlab-ci Checkmarx Devsecops Jenkins Static Application Security Testing Vulnerability Analysis

Job description

Formarás parte de un servicio de Application Security y SSDLC, trabajando en la implantación y evolución del modelo DevSecOps e integrando controles de seguridad desde las primeras fases del desarrollo.

Tus principales funciones serán:

  • Integrar y automatizar controles SAST/SCA en pipelines CI/CD.
  • Configurar, administrar y optimizar herramientas de seguridad y realizar el onboarding de aplicaciones al modelo DevSecOps.
  • Definir y mantener Security Gates y estrategias de análisis.
  • Analizar vulnerabilidades, gestionar falsos positivos y realizar tuning de reglas.
  • Desarrollar automatizaciones e integraciones mediante APIs y scripting.
  • Diagnosticar incidencias en herramientas, pipelines e integraciones.
  • Dar soporte a desarrolladores en la remediación y revalidación de vulnerabilidades.
  • Contribuir a la mejora continua de los controles SSDLC y a la gestión segura de credenciales y secretos.

Requirements

Buscamos una persona con experiencia y formación práctica en Application Security y DevSecOps, especialmente en la integración de SAST/SCA en entornos CI/CD.

Necesitarás conocimientos de:

  • CI/CD, Git y repositorios de código.
  • OWASP Top 10, CWE, CVE y CVSS, así como análisis de vulnerabilidades y falsos positivos.
  • Desarrollo seguro y SSDLC, incluyendo controles automatizados y Security Gates.
  • APIs y scripting, especialmente Python, PowerShell o Bash.
  • Integración y diagnóstico de herramientas y pipelines.
  • Gestión segura de credenciales, tokens y secretos.
  • Capacidad para analizar código y colaborar con equipos de desarrollo.

Valoraremos experiencia con Checkmarx/Checkmarx One, Fortify, SonarQube y plataformas CI/CD como Azure DevOps, Jenkins, GitHub Actions o GitLab CI/CD. También valoraremos conocimientos de SBOM, seguridad de la cadena de suministro, IaC y seguridad de contenedores.

Benefits & conditions

Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu área geográfica habitual Horario flexible de entrada y salida, y jornada intensiva viernes y verano. Desarrollo de plan de carrera personalizado, formación y ayuda para el aprendizaje de idiomas. Movilidad nacional e internacional. ¿Vienes de otro país? Te ofrecemos un relocation package. Retribución competitiva con revisiones continuas, retribución flexible y descuento en marcas. Programa Wellbeing: seguro médico, dental y de accidentes; fruta y café gratis, formación en salud física, mental y económica, y ¡mucho más! ️ En nuestros procesos de selección siempre tendrás contacto telefónico y personal, presencial u online, con nuestro equipo de talent acquisition. ️ Promovemos la igualdad de oportunidades en la contratación comprometidos con la inclusión y la diversidad.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.tecnoempleo.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

6:21 min

Investigating push inefficiencies with upstream Git experts

Jonathan Creamer · Coffee With Developers

6:36 min

Funding open source through GitHub Accelerator and Sponsors

Stormy Peters · World Congress 2023

1:02 min

Applying an ETL methodology to infrastructure configuration management

Axel Barbier · World Congress 2023

2:43 min

Integrating DevSecOps within the software development lifecycle

Jasmin Azemović Jasmin Azemović · World Congress 2023

56 sec

Favorite git commands and the importance of patch commits

Eileen Uchitelle Eileen Uchitelle +1 · Coffee With Developers

1:22 min

Addressing the shortage of application security specialists

Joseph Katsioloudes Joseph Katsioloudes · World Congress 2025

Videos

See all

Related articles

See all