> Markdown version of [/jobs/ext/2780192-ingeniero-devsecops](https://www.wearedevelopers.com/jobs/ext/2780192-ingeniero-devsecops). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Ingeniero Devsecops - **Company:** Randstad - **Location:** Vigo, Spain (Remote available) - **Contract:** Permanent contract - **Skills:** Amazon Web Services, Amazon Elastic Compute Cloud, Amazon S3, Software System Penetration Testing, Cloud Computing, Cloud Computing Security, Static Program Analysis, Continuous Integration, Systems Development Life Cycle, Software Engineering, SonarQube, Delivery Pipeline, Amazon Virtual Private Cloud (VPC), AWS ECS, Kubernetes, Bitbucket, Terraform, Prisma Cloud Platform, Devsecops, Docker, Jenkins, Static Application Security Testing - **Published:** September 7, 2026 - **Apply:** https://www.buscojobs.com.es/ingeniero-devsecops-en-la-coruna-ID-369792769 ## About the Role Experiencia mínima de 3 años con AWS: EC2, RDS, S3, ELB/ALB, ECR, VPC u otros servicios equivalentes. Experiencia en DevSecOps: integración de controles de seguridad en los pipelines de CI/CD (AWS CodePipeline, Jenkins, Bitbucket, etc.). Nivel B2 de inglés para comunicarse verbalmente en el día a día. Stack tecnológico: Herramientas SAST/SCA (SonarQube u equivalentes). Seguridad en la nube y gestión de la postura (CSPM), con Prisma Infraestructura como código (Terraform Cloud), contenedores y su orquestación (AWS ECS, Docker, Kubernetes o Nomad)., Modalidad de teletrabajo: se va a oficinas 1 o 2 días al mes. ## Description ¿Te interesaría continuar tu carrera profesional como Ingeniero DevSecOps?A continuación se detalla todo lo que necesita saber sobre lo que implica esta oportunidad, así como lo que se espera de los solicitantes.Lo que buscamos:Experiencia mínima de 3 años con AWS: EC2, RDS, S3, ELB/ALB, ECR, VPC u otros servicios equivalentes.Experiencia en DevSecOps: integración de controles de seguridad en los pipelines de CI/CD (AWS CodePipeline, Jenkins, Bitbucket, etc.).Nivel B2 de inglés para comunicarse verbalmente en el día a día.Stack tecnológico:Herramientas SAST/SCA (SonarQube u equivalentes).Seguridad en la nube y gestión de la postura (CSPM), con PrismaInfraestructura como código (Terraform Cloud), contenedores y su orquestación (AWS ECS, Docker, Kubernetes o Nomad).Funciones:Integrar la seguridad en el ciclo de vida de desarrollo (SDLC) y en los pipelines de CI/CD, aplicando un enfoque «shift-left» y de «security as code».Configurar y gobernar el análisis estático de código (SAST) con SonarQube de forma conjunta con el equipo de QA (SQA), integrándolo en los pipelines y definiendo los quality y security gates.Gestionar la postura de seguridad cloud (CSPM) junto con el equipo de Infraestructura mediante Prisma Cloud (u otras herramientas equivalentes del sector), garantizando el cumplimiento de las buenas prácticas en AWS.Coordinar y ejecutar pruebas de penetración (pentesting) automatizadas con Pentera, priorizando y dando seguimiento a la remediación de los hallazgos.Implantar controles adicionales de seguridad en los pipelines: análisis de dependencias (SCA), detección de secretos y escaneo de imágenes de contenedores e IaC.Supervisar y mejorar la infraestructura como código (Terraform) y las arquitecturas en AWS, e impulsar la observabilidad y la monitorización de seguridad (métricas, logs, trazas y alarmas).Información adicional:Modalidad de teletrabajo: se va a oficinas 1 o 2 días al mes.Ubicación de oficinas: : Vigo, PontevedraContrato indefinido directamente con cliente.Se garantiza la confidencialidad en el proceso de selección. ¿Tienes ganas y te ves preparado/a para asumir un nuevo reto como el nuestro? xbhjioe ¡Te estamos esperando! ## Related Videos - [GitLab CI pipelines for a whole company](https://www.wearedevelopers.com/videos/143-gitlab-ci-pipelines-for-a-whole-company) - [Enabling automated 1-click customer deployments with built-in quality and security](https://www.wearedevelopers.com/videos/83-enabling-automated-1-click-customer-deployments-with-built-in-quality-and-security) - [Docker Compose: Rediscovered](https://www.wearedevelopers.com/videos/1978-docker-compose-rediscovered) - [Celery on AWS ECS - the art of background tasks & continuous deployment](https://www.wearedevelopers.com/videos/561-celery-on-aws-ecs-the-art-of-background-tasks-continuous-deployment) - [Our GitOps approach for deploying an Identity Provider and an API Gateway in a SaaS company](https://www.wearedevelopers.com/videos/776-our-gitops-approach-for-deploying-an-identity-provider-and-an-api-gateway-in-a-saas-company) - [Tips, Techniques, and Common Pitfalls Debugging Kafka](https://www.wearedevelopers.com/videos/838-tips-techniques-and-common-pitfalls-debugging-kafka) ## Related Articles - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [DevOps Engineer Salary [2023]](https://www.wearedevelopers.com/magazine/203-devops-engineer-salary-2023) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [Dev Digest 121 - AI goes offline](https://www.wearedevelopers.com/magazine/456-dev-digest-121-ai-goes-offline) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers)