09 oct
|
Consultec-TI
|
Área metropolitana de Bucaramanga
09 oct
Consultec-TI
Área metropolitana de Bucaramanga
Buscamos un/a Especialista DevSecOps con resistente experiencia en gestión de vulnerabilidades y background sólido en desarrollo de software , capaz de integrar prácticas de seguridad durante todo el ciclo de vida de desarrollo.
La persona deberá combinar conocimientos avanzados de Software Development, DevOps y CyberSecurity , con foco en la identificación, análisis, priorización y remediación de vulnerabilidades en aplicaciones, infraestructura, pipelines y entornos Cloud.
Responsabilidades
- Integrar prácticas de seguridad dentro del SDLC y pipelines CI/CD, promoviendo un enfoque Shift Left Security.
- Identificar, analizar, priorizar y dar seguimiento a vulnerabilidades de aplicaciones, APIs, librerías, contenedores e infraestructura.
- Ejecutar y gestionar herramientas de análisis SAST, DAST, SCA, Container Security e Infrastructure as Code Security.
- Trabajar directamente con equipos de desarrollo para definir y acompañar la remediación de vulnerabilidades.
- Analizar vulnerabilidades bajo estándares como OWASP Top 10, CWE, CVE y CVSS.
- Implementar controles de seguridad automatizados dentro de pipelines DevOps.
- Gestionar dependencias, librerías Open Source y riesgos asociados a componentes de terceros.
- Participar en procesos de Threat Modeling, Secure Code Review y Application Security.
- Fortalecer la seguridad de entornos Docker, Kubernetes y plataformas Cloud.
- Definir políticas y quality gates de seguridad para despliegues.
- Automatizar controles de seguridad mediante scripting e integración de herramientas.
- Analizar findings provenientes de scanners de vulnerabilidades y reducir falsos positivos.
- Acompañar a los equipos técnicos en la adopción de prácticas de Secure Coding y DevSecOps.
- Generar indicadores y reportes relacionados con vulnerabilidades, criticidad, tiempos de remediación y nivel de riesgo.
Requisitos
- Experiencia previa como Software Developer, Backend Developer, Full Stack Developer o rol similar, con dominio real de desarrollo de software.
- Experiencia posterior o complementaria en DevOps, DevSecOps,
Application Security o CyberSecurity.
- Conocimiento sólido de al menos uno de los siguientes lenguajes: Java, C#, Python, JavaScript/TypeScript, Go o similares.
- Experiencia con pipelines CI/CD y herramientas como Jenkins, GitLab CI/CD, GitHub Actions, Azure DevOps o equivalentes.
- Experiencia utilizando herramientas de seguridad como SonarQube, Checkmarx, Fortify, Veracode, Snyk, Trivy, Qualys, Tenable, Burp Suite, OWASP ZAP o similares.
- Conocimiento de Git, Docker, Kubernetes e Infrastructure as Code.
- Experiencia con plataformas Cloud como AWS, Azure o GCP.
- Conocimientos sólidos de OWASP, vulnerabilidades web, APIs, autenticación, autorización y seguridad de aplicaciones.
- Capacidad para interpretar vulnerabilidades desde el código y proponer soluciones técnicas concretas.
- Experiencia gestionando vulnerabilidades según su nivel de riesgo y criticidad.
Conocimientos valorados
- Secure Software Development Lifecycle.
- API Security.
- Kubernetes Security.
- Cloud Security.
- Secrets Management.
- IAM.
- Threat Modeling.
- Penetration Testing.
- Red Team / Blue Team.
- Seguridad de microservicios.
- SBOM y Software Supply Chain Security.
- Seguridad de artefactos y repositorios.
- Terraform, Ansible u otras herramientas de automatización.
Perfil ideal Buscamos un perfil que no provenga únicamente del mundo de ciberseguridad , sino que entienda cómo se construye software, pueda leer y analizar código, comprenda arquitecturas modernas y sea capaz de conversar técnicamente con desarrolladores para llevar una vulnerabilidad desde su identificación hasta su remediación efectiva .
El perfil ideal combina tres pilares: Desarrollo de Software + DevOps + CyberSecurity , con una especialización fuerte en Application Security y Vulnerability Management .
Desde 2012, en Consultec-TI impulsamos la evolución digital de empresas de banca, retail, salud, energía y gobierno en Latinoamérica. Creamos soluciones de IA, software, cloud y ciberseguridad que resuelven problemas reales. Aquí trabajarás en retos que importan, junto a equipos multiculturales que aprenden y crecen contigo.
📌 Especialista DevSecOps & Vulnerabilidades (Área metropolitana de Bucaramanga)
🏢 Consultec-TI
📍 Área metropolitana de Bucaramanga