← к выдаче
безопасность

Especialista DevSecOps & Vulnerabilidades

Consultec-TICO5 дн. назад

Коротко

Integrates security into SDLC and CI/CD pipelines; manages SAST, DAST, SCA, container and IaC security tools; analyzes vulnerabilities per OWASP, CWE, CVE · Needs: Experience as a Software Developer or Backend Developer; experience in vulnerability management and DevSecOps.

Описание от работодателя

Especialista DevSecOps & Vulnerabilidades Buscamos un/a Especialista DevSecOps con fuerte experiencia en gestión de vulnerabilidades y background sólido en desarrollo de software , capaz de integrar prácticas de seguridad durante todo el ciclo de vida de desarrollo. La persona deberá combinar conocimientos avanzados de Software Development, DevOps y CyberSecurity , con foco en la identificación, análisis, priorización y remediación de vulnerabilidades en aplicaciones, infraestructura, pipelines y entornos Cloud. Responsabilidades Integrar prácticas de seguridad dentro del SDLC y pipelines CI/CD , promoviendo un enfoque Shift Left Security. Identificar, analizar, priorizar y dar seguimiento a vulnerabilidades de aplicaciones, APIs, librerías, contenedores e infraestructura . Ejecutar y gestionar herramientas de análisis SAST, DAST, SCA, Container Security e Infrastructure as Code Security . Trabajar directamente con equipos de desarrollo para definir y acompañar la remediación de vulnerabilidades . Analizar vulnerabilidades bajo estándares como OWASP Top 10, CWE, CVE y CVSS . Implementar controles de seguridad automatizados dentro de pipelines DevOps. Gestionar dependencias, librerías Open Source y riesgos asociados a componentes de terceros. Participar en procesos de Threat Modeling, Secure Code Review y Application Security . Fortalecer la seguridad de entornos Docker, Kubernetes y plataformas Cloud . Definir políticas y quality gates de seguridad para despliegues. Automatizar controles de seguridad mediante scripting e integración de herramientas. Analizar findings provenientes de scanners de vulnerabilidades y reducir falsos positivos. Acompañar a los equipos técnicos en la adopción de prácticas de Secure Coding y DevSecOps . Generar indicadores y reportes relacionados con vulnerabilidades, criticidad, tiempos de remediación y nivel de riesgo. Requisitos Experiencia previa como Software Developer, Backend Developer, Full Stack Developer o rol similar, con dominio real de desarrollo de software. Experiencia posterior o complementaria en DevOps, DevSecOps, Application Security o CyberSecurity . Conocimiento sólido de al menos uno de los siguientes lenguajes: Java, C#, Python, JavaScript/TypeScript, Go o similares . Experiencia con pipelines CI/CD y herramientas como Jenkins, GitLab CI/CD, GitHub Actions, Azure DevOps o equivalentes. Experiencia utilizando herramientas de seguridad como SonarQube, Checkmarx, Fortify, Veracode, Snyk, Trivy, Qualys, Tenable, Burp Suite, OWASP ZAP o similares. Conocimiento de Git, Docker, Kubernetes e Infrastructure as Code . Experiencia con plataformas Cloud como AWS, Azure o GCP . Conocimientos sólidos de OWASP, vulnerabilidades web, APIs, autenticación, autorización y seguridad de aplicaciones . Capacidad para interpretar vulnerabilidades desde el código y proponer soluciones técnicas concretas. Experiencia gestionando vulnerabilidades según su nivel de riesgo y criticidad. Conocimientos valorados Secure Software Development Lifecycle. API Security. Kubernetes Security. Cloud Security. Secrets Management. IAM. Threat Modeling. Penetration Testing. Red Team / Blue Team. Seguridad de microservicios. SBOM y Software Supply Chain Security. Seguridad de artefactos y repositorios. Terraform, Ansible u otras herramientas de automatización. Perfil ideal Buscamos un perfil que no provenga únicamente del mundo de ciberseguridad , sino que entienda cómo se construye software, pueda leer y analizar código, comprenda arquitecturas modernas y sea capaz de conversar técnicamente con desarrolladores para llevar una vulnerabilidad desde su identificación hasta su remediación efectiva . El perfil ideal combina tres pilares: Desarrollo de Software + DevOps + CyberSecurity , con una especialización fuerte en Application Security y Vulnerability Management .