Jefe/a de Proyectos DevSecOps y AppSec

GMV
Madrid, Spain
about 1 month ago
Apply on www.tecnoempleo.com
Prepare application

Role details

Contract type
Apprenticeship
Employment type
Full-time (> 32 hours)
Experience required
1 year minimum
Working hours
Shift work

Tech stack

Application Programming Interfaces (APIs) Microsoft Azure Cloud Engineering Continuous Integration Github Open Web Application Security Fortify (Software) Secure Coding SonarQube Software Vulnerability Management Scripting Software Security
+8 more
Git Gitlab-ci Kubernetes Checkmarx Devsecops Docker Jenkins Static Application Security Testing

Job description

Combinarás dos vertientes: serás referente técnico/a e interlocutor con el cliente y, al mismo tiempo, participarás en la implantación y evolución de las capacidades de Application Security, SSDLC y DevSecOps., * Coordinar técnicamente el servicio, gestionando demanda, planificación, prioridades, capacidad, SLA y KPIs.

  • Integrar, configurar y optimizar controles SAST/SCA en pipelines CI/CD.
  • Coordinar el onboarding de aplicaciones y la definición de Security Gates.
  • Participar en el triaje, priorización, remediación y revalidación de vulnerabilidades.
  • Actuar como interlocutor técnico con el cliente, realizando reporting y seguimiento del servicio.
  • Impulsar la automatización e industrialización mediante APIs y scripting.
  • Gestionar riesgos, incidencias, desviaciones y escalados.
  • Asesorar a equipos de desarrollo y coordinarte con diferentes áreas técnicas.
  • Impulsar la evolución del modelo SSDLC/DevSecOps, incluyendo la incorporación segura y supervisada de IA.
  • Trabajarás con autonomía, combinando visión de servicio, coordinación y capacidad técnica hands-on en un entorno de ciberseguridad

Requirements

Buscamos una persona con experiencia sólida en Application Security, SSDLC y DevSecOps, que combine conocimientos técnicos con experiencia en coordinación de servicios o equipos., * SAST/SCA, gestión de vulnerabilidades y seguridad en CI/CD.

  • OWASP, CWE, CVE, CVSS y Secure Coding.
  • Git, pipelines y Security Gates.
  • Gestión de SLA, KPIs, demanda, capacidad y riesgos.
  • APIs, scripting y automatización.
  • Interlocución con clientes y elaboración de reporting técnico/ejecutivo.
  • Gobierno y gestión de riesgos de IA, incluyendo trazabilidad y supervisión humana.

También valoraremos experiencia con Checkmarx/Checkmarx One, Fortify o SonarQube, así como con plataformas CI/CD como Azure DevOps, Jenkins, GitHub Actions o GitLab CI/CD.

También valoraremos conocimientos de Kubernetes, Docker, IaC y Cloud Native Security, así como experiencia en métricas, cuadros de mando y modelos de madurez SSDLC y conocimiento de marcos como NIST SSDF, OWASP SAMM/DSOMM/ASVS o BSIMM.

Benefits & conditions

Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu área geográfica habitual

Horario flexible de entrada y salida, y jornada intensiva viernes y verano.

Desarrollo de plan de carrera personalizado, formación y ayuda para el aprendizaje de idiomas.

Movilidad nacional e internacional. ¿Vienes de otro país? Te ofrecemos un relocation package.

Retribución competitiva con revisiones continuas, retribución flexible y descuento en marcas.

Programa Wellbeing: seguro médico, dental y de accidentes; fruta y café gratis, formación en salud física, mental y económica, y ¡mucho más!

️ En nuestros procesos de selección siempre tendrás contacto telefónico y personal, presencial u online, con nuestro equipo de talent acquisition. Además, jamás se solicitarán transferencias ni tarjetas bancarias. Si contactan contigo siguiendo otro proceso, por favor ponte en contacto con la persona responsable del proceso de selección.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.tecnoempleo.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:53 min

Transitioning toward DevSecOps with dynamic scanning and secrets management

Christoph Ruggenthaler · LIVE

6:21 min

Investigating push inefficiencies with upstream Git experts

Jonathan Creamer · Coffee With Developers

6:36 min

Funding open source through GitHub Accelerator and Sponsors

Stormy Peters · World Congress 2023

2:07 min

Inspecting default bridge architectures and custom Docker networks

Oliver Seitz Oliver Seitz · World Congress 2025

4:58 min

Scaling security teams through developer advocates

Tanya Janca · World Congress 2021

56 sec

Favorite git commands and the importance of patch commits

Eileen Uchitelle Eileen Uchitelle +1 · Coffee With Developers

Videos

See all

Related articles

See all