Jefe/a de Proyectos DevSecOps y AppSec
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+8 more
Job description
Combinarás dos vertientes: serás referente técnico/a e interlocutor con el cliente y, al mismo tiempo, participarás en la implantación y evolución de las capacidades de Application Security, SSDLC y DevSecOps., * Coordinar técnicamente el servicio, gestionando demanda, planificación, prioridades, capacidad, SLA y KPIs.
- Integrar, configurar y optimizar controles SAST/SCA en pipelines CI/CD.
- Coordinar el onboarding de aplicaciones y la definición de Security Gates.
- Participar en el triaje, priorización, remediación y revalidación de vulnerabilidades.
- Actuar como interlocutor técnico con el cliente, realizando reporting y seguimiento del servicio.
- Impulsar la automatización e industrialización mediante APIs y scripting.
- Gestionar riesgos, incidencias, desviaciones y escalados.
- Asesorar a equipos de desarrollo y coordinarte con diferentes áreas técnicas.
- Impulsar la evolución del modelo SSDLC/DevSecOps, incluyendo la incorporación segura y supervisada de IA.
- Trabajarás con autonomía, combinando visión de servicio, coordinación y capacidad técnica hands-on en un entorno de ciberseguridad
Requirements
Buscamos una persona con experiencia sólida en Application Security, SSDLC y DevSecOps, que combine conocimientos técnicos con experiencia en coordinación de servicios o equipos., * SAST/SCA, gestión de vulnerabilidades y seguridad en CI/CD.
- OWASP, CWE, CVE, CVSS y Secure Coding.
- Git, pipelines y Security Gates.
- Gestión de SLA, KPIs, demanda, capacidad y riesgos.
- APIs, scripting y automatización.
- Interlocución con clientes y elaboración de reporting técnico/ejecutivo.
- Gobierno y gestión de riesgos de IA, incluyendo trazabilidad y supervisión humana.
También valoraremos experiencia con Checkmarx/Checkmarx One, Fortify o SonarQube, así como con plataformas CI/CD como Azure DevOps, Jenkins, GitHub Actions o GitLab CI/CD.
También valoraremos conocimientos de Kubernetes, Docker, IaC y Cloud Native Security, así como experiencia en métricas, cuadros de mando y modelos de madurez SSDLC y conocimiento de marcos como NIST SSDF, OWASP SAMM/DSOMM/ASVS o BSIMM.
Benefits & conditions
Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu área geográfica habitual
Horario flexible de entrada y salida, y jornada intensiva viernes y verano.
Desarrollo de plan de carrera personalizado, formación y ayuda para el aprendizaje de idiomas.
Movilidad nacional e internacional. ¿Vienes de otro país? Te ofrecemos un relocation package.
Retribución competitiva con revisiones continuas, retribución flexible y descuento en marcas.
Programa Wellbeing: seguro médico, dental y de accidentes; fruta y café gratis, formación en salud física, mental y económica, y ¡mucho más!
️ En nuestros procesos de selección siempre tendrás contacto telefónico y personal, presencial u online, con nuestro equipo de talent acquisition. Además, jamás se solicitarán transferencias ni tarjetas bancarias. Si contactan contigo siguiendo otro proceso, por favor ponte en contacto con la persona responsable del proceso de selección.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
What Are The Top Skills Required For Azure Developers?
Why Upskilling And Reskilling is Important For Developers
Dev Digest 121 - AI goes offline
Is Software Engineering Over-Saturated?