14 sep
|
Consultec-TI
|
Colombia
14 sep
Consultec-TI
Colombia
Buscamos un/a DevSecOps Engineer responsable de integrar prácticas de seguridad dentro del ciclo de vida de desarrollo de software, garantizando que las aplicaciones, infraestructura y procesos de despliegue sean seguros, automatizados, escalables y confiables.La posición trabajará de manera transversal con equipos de Desarrollo, Arquitectura, Infraestructura, Cloud y Seguridad, incorporando controles de seguridad desde las primeras etapas del SDLC y fortaleciendo los procesos de integración y despliegue continuo.ResponsabilidadesDiseñar, implementar y mantener pipelines de CI/CD seguros y automatizados.Integrar controles de seguridad dentro del ciclo de desarrollo bajo principios de Shift Left Security.Implementar herramientas y prácticas de SAST, DAST, SCA y análisis de vulnerabilidades.Automatizar controles de seguridad dentro de los procesos de construcción, pruebas y despliegue.Gestionar y fortalecer ambientes basados en contenedores y Kubernetes.Implementar prácticas de Infrastructure as Code (IaC) utilizando herramientas como Terraform, Ansible o similares.Gestionar configuraciones, credenciales, secretos, certificados y controles de acceso de manera segura.Identificar, analizar y apoyar la remediación de vulnerabilidades en aplicaciones, infraestructura, imágenes y dependencias.Implementar controles de seguridad para ambientes Cloud y/o híbridos.Participar en el diseño y revisión de arquitecturas desde una perspectiva de seguridad.Configurar mecanismos de monitoreo, logging, alertamiento y trazabilidad.Apoyar la implementación y administración de políticas de seguridad en pipelines, repositorios, infraestructura y plataformas.Trabajar con los equipos de Desarrollo para incorporar buenas prácticas de Secure Coding.Automatizar verificaciones de compliance y políticas de seguridad.Participar en análisis de incidentes,
identificación de causa raíz y definición de acciones preventivas.Promover una cultura DevSecOps donde la seguridad sea responsabilidad compartida entre Desarrollo, Operaciones y Seguridad.Requisitos técnicosExperiencia comprobable en roles de DevOps, DevSecOps, Cloud Security o Application Security.Experiencia trabajando con pipelines de CI/CD utilizando herramientas como:JenkinsGitLab CI/CDGitHub ActionsAzure DevOpsu otras plataformas equivalentes.Conocimiento de herramientas de seguridad para:SAST – Static Application Security TestingDAST – Dynamic Application Security TestingSCA – Software Composition Analysisescaneo de vulnerabilidades.Experiencia con herramientas como SonarQube, Checkmarx, Fortify, Snyk, Veracode, Trivy, OWASP ZAP o equivalentes.Conocimientos sólidos de Docker y Kubernetes.Experiencia con Infrastructure as Code, preferiblemente Terraform.Conocimientos de scripting y automatización utilizando Python, Bash, PowerShell o similares.Experiencia con sistemas de control de versiones, principalmente Git.Conocimiento de gestión segura de secretos mediante herramientas como HashiCorp Vault, Azure Key Vault, AWS Secrets Manager o equivalentes.Experiencia trabajando con al menos una plataforma Cloud:Microsoft AzureAWSGoogle Cloud Platform.Conocimientos de networking, gestión de identidades, roles, permisos y principios de Least Privilege.Conocimiento de estándares y buenas prácticas de seguridad como OWASP, NIST,
CIS Benchmarks y principios de Secure SDLC.DeseableExperiencia administrando seguridad en Kubernetes y plataformas de contenedores.Conocimiento de Kubernetes Security, Container Security e Image Scanning.Experiencia implementando Policy as Code.Conocimiento de herramientas de observabilidad, SIEM, logging y monitoreo.Experiencia en arquitecturas de microservicios y APIs.Conocimiento de seguridad de APIs y API Gateways.Experiencia trabajando bajo metodologías Agile/Scrum.Certificaciones relacionadas con Cloud, DevOps, Kubernetes o Ciberseguridad serán valoradas.CompetenciasPensamiento analítico y orientación a resolución de problemas.Mentalidad de automatización y mejora continua.Capacidad para identificar riesgos y traducirlos en controles técnicos.Capacidad para trabajar transversalmente con equipos técnicos.Orientación a calidad, seguridad y estabilidad de las soluciones.Comunicación efectiva y trabajo participativo.Proactividad y capacidad de aprendizaje continuo.FormaciónProfesional en Ingeniería de Sistemas, Informática, Software, Telecomunicaciones, Ciberseguridad o carreras relacionadas.Experiencia5+ años de experiencia en DevOps, Cloud, Seguridad de Aplicaciones o posiciones relacionadas, con experiencia práctica implementando controles de seguridad dentro de procesos CI/CD y ambientes de infraestructura moderna.En Consultec-TI creemos en el poder del talento para transformar organizaciones. Impulsamos la evolución digital en sectores como banca, retail, salud, energía y gobierno, desarrollando soluciones que optimizan procesos y mejoran la experiencia de los usuarios. Aquí encontrarás un espacio para crecer, participar en proyectos innovadores y ser parte de equipos de alto rendimiento que marcan la diferencia.#J-18808-Ljbffr
📌 Devsecops Engineer (Colombia)
🏢 Consultec-TI
📍 Colombia