DevSecOps Engineer at Consultec-TI
United States
<p><span>Buscamos un/a <strong>DevSecOps Engineer</strong> responsable de integrar prácticas de seguridad dentro del ciclo de vida de desarrollo de software, garantizando que las aplicaciones, infraestructura y procesos de despliegue sean seguros, automatizados, escalables y confiables.</span></p><p><span>La posición trabajará de manera transversal con equipos de Desarrollo, Arquitectura, Infraestructura, Cloud y Seguridad, incorporando controles de seguridad desde las primeras etapas del SDLC y fortaleciendo los procesos de integración y despliegue continuo.</span></p><h2><span>Responsabilidades</span></h2><ul><li><p><span>Diseñar, implementar y mantener pipelines de <strong>CI/CD seguros y automatizados</strong>.</span></p></li><li><p><span>Integrar controles de seguridad dentro del ciclo de desarrollo bajo principios de <strong>Shift Left Security</strong>.</span></p></li><li><p><span>Implementar herramientas y prácticas de <strong>SAST, DAST, SCA y análisis de vulnerabilidades</strong>.</span></p></li><li><p><span>Automatizar controles de seguridad dentro de los procesos de construcción, pruebas y despliegue.</span></p></li><li><p><span>Gestionar y fortalecer ambientes basados en <strong>contenedores y Kubernetes</strong>.</span></p></li><li><p><span>Implementar prácticas de <strong>Infrastructure as Code (IaC)</strong> utilizando herramientas como Terraform, Ansible o similares.</span></p></li><li><p><span>Gestionar configuraciones, credenciales, secretos, certificados y controles de acceso de manera segura.</span></p></li><li><p><span>Identificar, analizar y apoyar la remediación de vulnerabilidades en aplicaciones, infraestructura, imágenes y dependencias.</span></p></li><li><p><span>Implementar controles de seguridad para ambientes <strong>Cloud y/o híbridos</strong>.</span></p></li><li><p><span>Participar en el diseño y revisión de arquitecturas desde una perspectiva de seguridad.</span></p></li><li><p><span>Configurar mecanismos de monitoreo, logging, alertamiento y trazabilidad.</span></p></li><li><p><span>Apoyar la implementación y administración de políticas de seguridad en pipelines, repositorios, infraestructura y plataformas.</span></p></li><li><p><span>Trabajar con los equipos de Desarrollo para incorporar buenas prácticas de <strong>Secure Coding</strong>.</span></p></li><li><p><span>Automatizar verificaciones de compliance y políticas de seguridad.</span></p></li><li><p><span>Participar en análisis de incidentes, identificación de causa raíz y definición de acciones preventivas.</span></p></li><li><p><span>Promover una cultura DevSecOps donde la seguridad sea responsabilidad compartida entre Desarrollo, Operaciones y Seguridad.</span></p></li></ul><h2><span>Requisitos técnicos</span></h2><ul><li><p><span>Experiencia comprobable en roles de <strong>DevOps, DevSecOps, Cloud Security o Application Security</strong>.</span></p></li><li><p><span>Experiencia trabajando con pipelines de CI/CD utilizando herramientas como:</span></p><ul><li><p><span>Jenkins</span></p></li><li><p><span>GitLab CI/CD</span></p></li><li><p><span>GitHub Actions</span></p></li><li><p><span>Azure DevOps</span></p></li><li><p><span>u otras plataformas equivalentes.</span></p></li></ul></li><li><p><span>Conocimiento de herramientas de seguridad para:</span></p><ul><li><p><span><strong>SAST – Static Application Security Testing</strong></span></p></li><li><p><span><strong>DAST – Dynamic Application Security Testing</strong></span></p></li><li><p><span><strong>SCA – Software Composition Analysis</strong></span></p></li><li><p><span>escaneo de vulnerabilidades.</span></p></li></ul></li><li><p><span>Experiencia con herramientas como <strong>SonarQube, Checkmarx, Fortify, Snyk, Veracode, Trivy, OWASP ZAP</strong> o equivalentes.</span></p></li><li><p><span>Conocimientos sólidos de <strong>Docker y Kubernetes</strong>.</span></p></li><li><p><span>Experiencia con <strong>Infrastructure as Code</strong>, preferiblemente Terraform.</span></p></li><li><p><span>Conocimientos de scripting y automatización utilizando <strong>Python, Bash, PowerShell</strong> o similares.</span></p></li><li><p><span>Experiencia con sistemas de control de versiones, principalmente <strong>Git</strong>.</span></p></li><li><p><span>Conocimiento de gestión segura de secretos mediante herramientas como <strong>HashiCorp Vault, Azure Key Vault, AWS Secrets Manager</strong> o equivalentes.</span></p></li><li><p><span>Experiencia trabajando con al menos una plataforma Cloud:</span></p><ul><li><p><span>Microsoft Azure</span></p></li><li><p><span>AWS</span></p></li><li><p><span>Google Cloud Platform.</span></p></li></ul></li><li><p><span>Conocimientos de networking, gestión de identidades, roles, permisos y principios de <strong>Least Privilege</strong>.</span></p></li><li><p><span>Conocimiento de estándares y buenas prácticas de seguridad como <strong>OWASP, NIST, CIS Benchmarks</strong> y principios de Secure SDLC.</span></p></li></ul><h2><span>Deseable</span></h2><ul><li><p><span>Experiencia administrando seguridad en Kubernetes y plataformas de contenedores.</span></p></li><li><p><span>Conocimiento de <strong>Kubernetes Security, Container Security e Image Scanning</strong>.</span></p></li><li><p><span>Experiencia implementando <strong>Policy as Code</strong>.</span></p></li><li><p><span>Conocimiento de herramientas de observabilidad, SIEM, logging y monitoreo.</span></p></li><li><p><span>Experiencia en arquitecturas de microservicios y APIs.</span></p></li><li><p><span>Conocimiento de seguridad de APIs y API Gateways.</span></p></li><li><p><span>Experiencia trabajando bajo metodologías Agile/Scrum.</span></p></li><li><p><span>Certificaciones relacionadas con Cloud, DevOps, Kubernetes o Ciberseguridad serán valoradas.</span></p></li></ul><h2><span>Competencias</span></h2><ul><li><p><span>Pensamiento analítico y orientación a resolución de problemas.</span></p></li><li><p><span>Mentalidad de automatización y mejora continua.</span></p></li><li><p><span>Capacidad para identificar riesgos y traducirlos en controles técnicos.</span></p></li><li><p><span>Capacidad para trabajar transversalmente con equipos técnicos.</span></p></li><li><p><span>Orientación a calidad, seguridad y estabilidad de las soluciones.</span></p></li><li><p><span>Comunicación efectiva y trabajo colaborativo.</span></p></li><li><p><span>Proactividad y capacidad de aprendizaje continuo.</span></p></li></ul><h2><span>Formación</span></h2><p><span>Profesional en <strong>Ingeniería de Sistemas, Informática, Software, Telecomunicaciones, Ciberseguridad</strong> o carreras relacionadas.</span></p><h2><span>Experiencia</span></h2><p><span><strong>5+ años de experiencia</strong> en DevOps, Cloud, Seguridad de Aplicaciones o posiciones relacionadas, con experiencia práctica implementando controles de seguridad dentro de procesos CI/CD y ambientes de infraestructura moderna.</span></p>
Apply Now