Ingeniero Devsecops

Randstad
Vigo, Spain
26 days ago
Apply on www.buscojobs.com.es
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
3 years minimum
Working hours
Regular working hours
Languages
English

Tech stack

Amazon Web Services Amazon Elastic Compute Cloud Amazon S3 Software System Penetration Testing Cloud Computing Cloud Computing Security Static Program Analysis Continuous Integration Systems Development Life Cycle Software Engineering SonarQube Delivery Pipeline
+10 more
Amazon Virtual Private Cloud (VPC) AWS ECS Kubernetes Bitbucket Terraform Prisma Cloud Platform Devsecops Docker Jenkins Static Application Security Testing

Job description

¿Te interesaría continuar tu carrera profesional como Ingeniero DevSecOps?A continuación se detalla todo lo que necesita saber sobre lo que implica esta oportunidad, así como lo que se espera de los solicitantes.Lo que buscamos:Experiencia mínima de 3 años con AWS: EC2, RDS, S3, ELB/ALB, ECR, VPC u otros servicios equivalentes.Experiencia en DevSecOps: integración de controles de seguridad en los pipelines de CI/CD (AWS CodePipeline, Jenkins, Bitbucket, etc.).Nivel B2 de inglés para comunicarse verbalmente en el día a día.Stack tecnológico:Herramientas SAST/SCA (SonarQube u equivalentes).Seguridad en la nube y gestión de la postura (CSPM), con PrismaInfraestructura como código (Terraform Cloud), contenedores y su orquestación (AWS ECS, Docker, Kubernetes o Nomad).Funciones:Integrar la seguridad en el ciclo de vida de desarrollo (SDLC) y en los pipelines de CI/CD, aplicando un enfoque «shift-left» y de «security as code».Configurar y gobernar el análisis estático de código (SAST) con SonarQube de forma conjunta con el equipo de QA (SQA), integrándolo en los pipelines y definiendo los quality y security gates.Gestionar la postura de seguridad cloud (CSPM) junto con el equipo de Infraestructura mediante Prisma Cloud (u otras herramientas equivalentes del sector), garantizando el cumplimiento de las buenas prácticas en AWS.Coordinar y ejecutar pruebas de penetración (pentesting) automatizadas con Pentera, priorizando y dando seguimiento a la remediación de los hallazgos.Implantar controles adicionales de seguridad en los pipelines: análisis de dependencias (SCA), detección de secretos y escaneo de imágenes de contenedores e IaC.Supervisar y mejorar la infraestructura como código (Terraform) y las arquitecturas en AWS, e impulsar la observabilidad y la monitorización de seguridad (métricas, logs, trazas y alarmas).Información adicional:Modalidad de teletrabajo: se va a oficinas 1 o 2 días al mes.Ubicación de oficinas: : Vigo, PontevedraContrato indefinido directamente con cliente.Se garantiza la confidencialidad en el proceso de selección. ¿Tienes ganas y te ves preparado/a para asumir un nuevo reto como el nuestro? xbhjioe ¡Te estamos esperando!

Requirements

Experiencia mínima de 3 años con AWS: EC2, RDS, S3, ELB/ALB, ECR, VPC u otros servicios equivalentes. Experiencia en DevSecOps: integración de controles de seguridad en los pipelines de CI/CD (AWS CodePipeline, Jenkins, Bitbucket, etc.). Nivel B2 de inglés para comunicarse verbalmente en el día a día. Stack tecnológico: Herramientas SAST/SCA (SonarQube u equivalentes). Seguridad en la nube y gestión de la postura (CSPM), con Prisma Infraestructura como código (Terraform Cloud), contenedores y su orquestación (AWS ECS, Docker, Kubernetes o Nomad)., Modalidad de teletrabajo: se va a oficinas 1 o 2 días al mes.

Benefits & conditions

Contrato indefinido directamente con cliente.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:07 min

Inspecting default bridge architectures and custom Docker networks

Oliver Seitz Oliver Seitz · World Congress 2025

1:31 min

Implementing initial GitOps architecture with Jenkins and Argo CD

Lian Li · World Congress 2022

1:52 min

Deploying Celery workers on AWS ECS Fargate containers

Jan Giacomelli · LIVE

1:53 min

Transitioning toward DevSecOps with dynamic scanning and secrets management

Christoph Ruggenthaler · LIVE

2:34 min

Docker sandbox architecture and microVM environment integration

Manuel de la Peña Manuel de la Peña · World Congress 2026 Europe

2:27 min

Structuring agile and interdisciplinary engineering teams

Oliver Zimmert · LIVE

Videos

See all

Related articles

See all