Security Consultant-Application Security-DevSecOps (IBSU)

Consultoria IT · Remoto

Inscribirme

Descripción

Estamos buscando un/a Security Engineer con fuerte orientación técnica y experiencia en DevSecOps, automatización y desarrollo seguro, para sumarse a un equipo que trabaja en la construcción e implementación de soluciones de seguridad integradas al ciclo de desarrollo.

Buscamos una persona con mentalidad de ingeniería, capaz de trabajar hands-on junto a los equipos de desarrollo, revisar código, diseñar controles y automatizaciones, y llevar las soluciones de seguridad a escala.


🔐 Principales responsabilidades

  • Participar en la ingeniería de desarrollo seguro, trabajando directamente con las células de desarrollo para construir soluciones de seguridad junto al equipo técnico.
  • Interactuar periódicamente con los equipos de desarrollo para comprender las soluciones y definir estrategias de Security by Design.
  • Identificar oportunidades para crear y evolucionar nuevos controles de seguridad automatizados.
  • Diseñar, configurar y escalar controles de seguridad dentro de pipelines CI/CD, definiendo criterios de enforcement.
  • Desarrollar soluciones de Security as Code, creando reglas, mecanismos y automatizaciones integradas de forma nativa al pipeline.
  • Realizar la calibración y tuning de controles, buscando mejorar la precisión de las validaciones automatizadas y reducir la fricción sin comprometer la seguridad.
  • Evaluar, prototipar e integrar nuevas tecnologías y capacidades de seguridad, priorizando soluciones escalables y reutilizables.
  • Trabajar junto a desarrolladores en la revisión de código cuando sea necesario.
  • Tomar ownership de los bloqueantes técnicos hasta su resolución.


💻 Requisitos técnicos


  • Experiencia comprobable en programación. Dominio de al menos un lenguaje, siendo Python y Java especialmente valorados.
  • Sólidos conocimientos de scripting y automatización, principalmente Python y Bash.
  • Experiencia hands-on con CI/CD, configurando y extendiendo pipelines en herramientas como:
  • GitLab CI
  • Jenkins
  • Azure DevOps
  • Otras herramientas similares.
  • Experiencia con APIs REST.
  • Conocimientos prácticos de Docker y Kubernetes.
  • Experiencia con herramientas SAST/SCA, como SonarQube u otras soluciones equivalentes, a nivel de administración, configuración y tuning.
  • Experiencia o conocimientos en DevSecOps, Security by Design y Security as Code.


⭐ Será un plus

  • Experiencia previa en banca, fintech o entornos altamente regulados.
  • Participación o contribuciones en proyectos Open Source.
  • Desarrollo de herramientas internas para equipos de ingeniería o seguridad.
  • Experiencia diseñando soluciones de seguridad escalables y reutilizables.



Requisitos


  • Perfil autodidacta, con capacidad para investigar y aprender nuevas tecnologías.
  • Excelente capacidad para trabajar con equipos multidisciplinarios.
  • Mentalidad de ingeniero/a: buscamos construir soluciones, no solamente generar reportes.
  • Profundidad técnica: esperamos una persona que pueda analizar y resolver problemas, sin limitarse a derivarlos.
  • Capacidad para revisar y comprender código junto con los desarrolladores.
  • Fuerte sentido de ownership, acompañando los bloqueantes técnicos hasta su resolución.
  • Visión orientada a la escala y reutilización, pensando soluciones que puedan aplicarse a múltiples equipos y escenarios.