Descripción de la oferta
Nuestro cliente es una Compañía referente en soluciones de Smart Mobility (movilidad inteligente) en plena fase de evolución tecnológica. Buscamos un/a ingeniero/a DevSecOps para incorporarse al equipo de Arquitectura Tecnológica dentro de su departamento de TI. La persona seleccionada tendrá un papel clave en la integración de la seguridad a lo largo de todo el ciclo de vida del software definiendo estándares controles automatizados y pruebas. El rol requiere criterio técnico orientación a la mejora continua y capacidad para proponer soluciones cloud seguras eficientes y escalables. Nuestro cliente está acelerando el desarrollo de aplicaciones e incrementando el número de equipos y proveedores IT lo que implica nuevos retos de gobierno soporte estandarización y seguridad. En paralelo la evolución hacia arquitecturas de microservicios aporta flexibilidad y escalabilidad pero amplía la superficie de exposición y exige reforzar la seguridad la fiabilidad la configuración de los despliegues y la observabilidad. La persona se integrará en el área de Arquitectura para definir evolucionar y supervisar el modelo DevSecOps de la compañía trabajando de forma transversal con los equipos de Desarrollo QA e Infraestructura para que la seguridad forme parte del proceso de entrega desde el diseño hasta producción. Perfil que buscamos Persona con visión técnica amplia capaz de combinar profundidad en cloud e infraestructura con una sólida orientación a la seguridad y al desarrollo de software. Capacidad para definir estándares y controles de seguridad realistas acompañar a equipos y equilibrar autonomía control seguridad y eficiencia. Mentalidad de mejora continua automatización medición y gestión del riesgo. Capacidad organizativa para hacer seguimiento de la remediación de las vulnerabilidades de seguridad detectadas coordinando a los equipos implicados hasta su resolución. tus funciones Integrar la seguridad en el ciclo de vida de desarrollo (SDLC) y en los pipelines de CI/CD aplicando un enfoque shift-left y de security as code. Definir estándares arquetipos y metodologías seguras para los despliegues de aplicaciones y verificar periódicamente su cumplimiento. Configurar y gobernar el análisis estático de código (SAST) con SonarQube de forma conjunta con el equipo de QA (SQA) integrándolo en los pipelines y definiendo los quality y security gates. Gestionar la postura de seguridad cloud (CSPM) junto con el equipo de Infraestructura mediante Prisma Cloud (u otras herramientas equivalentes del sector) garantizando el cumplimiento de las buenas prácticas en AWS. Coordinar y ejecutar pruebas de penetración (pentesting) automatizadas con Pentera priorizando y dando seguimiento a la remediación de los hallazgos. Implantar controles adicionales de seguridad en los pipelines análisis de dependencias (SCA) detección de secretos y escaneo de imágenes de contenedores e IaC. Supervisar y mejorar la infraestructura como código (Terraform) y las arquitecturas en AWS e impulsar la observabilidad y la monitorización de seguridad (métricas logs trazas y alarmas). Evaluar tendencias y herramientas DevSecOps mediante pruebas de concepto y divulgar buenas prácticas de seguridad entre los equipos de desarrollo. requisitos del puesto - Formación Ciclo Formativo Grado Superior - Conocimientos aws terraform - Experiencia 2 años Requisitos imprescindibles Formación universitaria o experiencia equivalente en ingeniería informática o áreas relacionadas. Experiencia mínima de 3 años con AWS EC2 RDS S3 ELB/ALB ECR VPC u otros servicios equivalentes. Experiencia demostrable en DevSecOps integración de controles de seguridad en los pipelines de CI/CD (AWS CodePipeline Jenkins Bitbucket etc.). Experiencia con herramientas SAST/SCA (SonarQube u equivalentes) y definición de security gates. Conocimientos de seguridad en la nube y gestión de la postura (CSPM) preferiblemente con Prisma Cloud u herramientas equivalentes del sector. Experiencia mínima de 2 años en infraestructura como código (preferiblemente Terraform Cloud) y con contenedores y su orquestación (AWS ECS Docker Kubernetes o Nomad). Conocimientos avanzados de Git (preferiblemente Atlassian Bitbucket) y nivel B2 de inglés. Conocimientos valorables Experiencia con herramientas de pentesting (Pentera u equivalentes) gestión de vulnerabilidades y respuesta a incidentes. Conocimiento de marcos y estándares de seguridad OWASP (Top 10 ASVS) ISO 27001 o NIST. Certificaciones de seguridad (AWS Security Specialty CompTIA Security+ CEH OSCP ) Observabilidad (Grafana Datadog Prometheus OpenTelemetry) lenguajes de programación (Java Node.js Python) y Confluent/Kafka.