Especialista DevSecOps & Vulnerabilidades
Коротко
Integrates security into SDLC and CI/CD pipelines; manages SAST, DAST, SCA, container and IaC security tools; analyzes vulnerabilities per OWASP, CWE, CVE · Needs: Experience as a Software Developer or Backend Developer; experience in vulnerability management and DevSecOps.
Описание от работодателя
Especialista DevSecOps & Vulnerabilidades Buscamos un/a Especialista DevSecOps con fuerte experiencia en gestión de vulnerabilidades y background sólido en desarrollo de software , capaz de integrar prácticas de seguridad durante todo el ciclo de vida de desarrollo.
La persona deberá combinar conocimientos avanzados de Software Development, DevOps y CyberSecurity , con foco en la identificación, análisis, priorización y remediación de vulnerabilidades en aplicaciones, infraestructura, pipelines y entornos Cloud.
Responsabilidades Integrar prácticas de seguridad dentro del SDLC y pipelines CI/CD , promoviendo un enfoque Shift Left Security.
Identificar, analizar, priorizar y dar seguimiento a vulnerabilidades de aplicaciones, APIs, librerías, contenedores e infraestructura .
Ejecutar y gestionar herramientas de análisis SAST, DAST, SCA, Container Security e Infrastructure as Code Security .
Trabajar directamente con equipos de desarrollo para definir y acompañar la remediación de vulnerabilidades .
Analizar vulnerabilidades bajo estándares como OWASP Top 10, CWE, CVE y CVSS .
Implementar controles de seguridad automatizados dentro de pipelines DevOps.
Gestionar dependencias, librerías Open Source y riesgos asociados a componentes de terceros.
Participar en procesos de Threat Modeling, Secure Code Review y Application Security .
Fortalecer la seguridad de entornos Docker, Kubernetes y plataformas Cloud .
Definir políticas y quality gates de seguridad para despliegues.
Automatizar controles de seguridad mediante scripting e integración de herramientas.
Analizar findings provenientes de scanners de vulnerabilidades y reducir falsos positivos.
Acompañar a los equipos técnicos en la adopción de prácticas de Secure Coding y DevSecOps .
Generar indicadores y reportes relacionados con vulnerabilidades, criticidad, tiempos de remediación y nivel de riesgo.
Requisitos Experiencia previa como Software Developer, Backend Developer, Full Stack Developer o rol similar, con dominio real de desarrollo de software.
Experiencia posterior o complementaria en DevOps, DevSecOps, Application Security o CyberSecurity .
Conocimiento sólido de al menos uno de los siguientes lenguajes: Java, C#, Python, JavaScript/TypeScript, Go o similares .
Experiencia con pipelines CI/CD y herramientas como Jenkins, GitLab CI/CD, GitHub Actions, Azure DevOps o equivalentes.
Experiencia utilizando herramientas de seguridad como SonarQube, Checkmarx, Fortify, Veracode, Snyk, Trivy, Qualys, Tenable, Burp Suite, OWASP ZAP o similares.
Conocimiento de Git, Docker, Kubernetes e Infrastructure as Code .
Experiencia con plataformas Cloud como AWS, Azure o GCP .
Conocimientos sólidos de OWASP, vulnerabilidades web, APIs, autenticación, autorización y seguridad de aplicaciones .
Capacidad para interpretar vulnerabilidades desde el código y proponer soluciones técnicas concretas.
Experiencia gestionando vulnerabilidades según su nivel de riesgo y criticidad.
Conocimientos valorados Secure Software Development Lifecycle.
API Security.
Kubernetes Security.
Cloud Security.
Secrets Management.
IAM.
Threat Modeling.
Penetration Testing.
Red Team / Blue Team.
Seguridad de microservicios.
SBOM y Software Supply Chain Security.
Seguridad de artefactos y repositorios.
Terraform, Ansible u otras herramientas de automatización.
Perfil ideal Buscamos un perfil que no provenga únicamente del mundo de ciberseguridad , sino que entienda cómo se construye software, pueda leer y analizar código, comprenda arquitecturas modernas y sea capaz de conversar técnicamente con desarrolladores para llevar una vulnerabilidad desde su identificación hasta su remediación efectiva .
El perfil ideal combina tres pilares: Desarrollo de Software + DevOps + CyberSecurity , con una especialización fuerte en Application Security y Vulnerability Management .