- Secure Software Development Lifecycle.
- API Security.
- Secrets Management.
- IAM.
- Threat Modeling.
- Penetration Testing.
- Red Team / Blue Team.
- SBOM y Software Supply Chain Security.
Buscamos un/a Especialista DevSecOps con resistente experiencia en gestión de vulnerabilidades y background sólido en desarrollo de software , capaz de integrar prácticas de seguridad durante todo el ciclo de vida de desarrollo.
La persona deberá combinar conocimientos avanzados de Software Development, DevOps y CyberSecurity , con foco en la identificación, análisis, priorización y remediación de vulnerabilidades en aplicaciones, infraestructura, pipelines y entornos Cloud.
Responsabilidades
- Integrar prácticas de seguridad dentro del SDLC y pipelines CI/CD, promoviendo un enfoque Shift Left Security.
- Identificar, analizar, priorizar y dar seguimiento a vulnerabilidades de aplicaciones, APIs, librerías, contenedores e infraestructura.
- Ejecutar y gestionar herramientas de análisis SAST, DAST, SCA, Container Security e Infrastructure as Code Security.
- Trabajar directamente con equipos de desarrollo para definir y acompañar la remediación de vulnerabilidades.
- Analizar vulnerabilidades bajo estándares como OWASP Top 10, CWE, CVE y CVSS.
- Implementar controles de seguridad automatizados dentro de pipelines DevOps.
- Gestionar dependencias, librerías Open Source y riesgos asociados a componentes de terceros.
- Participar en procesos de Threat Modeling, Secure Code Review y Application Security.
- Fortalecer la seguridad de entornos Docker, Kubernetes y plataformas Cloud.
- Definir políticas y quality gates de seguridad para despliegues.
- Automatizar controles de seguridad mediante scripting e integración de herramientas.
- Analizar findings provenientes de scanners de vulnerabilidades y reducir falsos positivos.
- Acompañar a los equipos técnicos en la adopción de prácticas de Secure Coding y DevSecOps.
- Generar indicadores y reportes relacionados con vulnerabilidades, cri