Apoyar labores de diseño detallado, construir, integrar y supervisar los componentes de software necesarios para satisfacer los requisitos funcionales y no funcionales de la solución y brindar soporte a las mismas.
Descripción
Requerimientos
Ingeniero DevSecOps
Experiencia mínima: 3 años
Profesional en ingeniería de sistemas, telecomunicaciones o afines.
Descripción de la cargo
Buscamos un ingeniero DevSecOps para integrar la seguridad de manera fluida en cada fase del ciclo de vida del software (SDLC). Automatizar las pruebas de vulnerabilidad, une a los equipos de desarrollo, seguridad y operaciones, y garantizar que la protección sea continua en lugar de una revisión final.
Responsabilidades principales:
- Administrar plataformas DRP: Configuración, gestión y automatización de alertas en herramientas de protección de marca e inteligencia de amenazas (como AXUR o similares).
- Inteligencia y análisis de fraude: Investigación de tendencias de ataques dirigidos a la marca y correlación de estos datos con otros vectores de riesgo.
- Coordinación y reporte: Trabajo conjunto con equipos legales o de comunicaciones para acciones de defensa, y generación de métricas sobre incidentes mitigados.
- Gran comprensión de los conceptos de seguridad, incluido el modelado de amenazas, la evaluación de riesgos y la gestión de vulnerabilidades.
- Conocimiento del ciclo de vida del desarrollo de software y experiencia en la integración de las mejores prácticas de seguridad en cada etapa del proceso.
- Familiaridad con herramientas de automatización y lenguajes de scripting.
- Comprender los principios de seguridad de la nube, incluido el diseño de arquitectura segura y la gestión de la configuración.
- Conocimiento de los principios de seguridad de contenedores, como Docker y Kubernetes.
Experiencia con prácticas de DevOps, como integración y entrega/despliegue continuo (CI/CD) e infraestructura como código (IaC).
- Familiaridad con los marcos y regulaciones de cumplimiento, como HIPAA y GDPR.
- Fuertes habilidades para la resolución de problemas, incluido el análisis de problemas de seguridad complejos y el desarrollo de soluciones efectivas.
Requisitos y Competencias técnicas:
- Dominio profundo de OWASP Top 10 (Web APPs, API y LLM) y buenas prácticas de codificación segura.
- Conocimiento en herramientas automatizadas (SCA, SAST y DAST) tales como SonarQube, Gitleaks, Dependency check, Dependency Track, Katana, Nuclei, OWASP ZAP o similares, además de Microsoft Threat Modeling Tool.
- Conocimiento en la gestión de postura de seguridad cloud (CSPM).
- Deseable conocimiento en la configuración y análisis de métricas de seguridad con DataDog o plataformas similares.
- Experiencia en administración y gestión de firewalls de aplicaciones (WAAP/WAF).
- Deseable conocimiento en fundamentos de Inteligencia Artificial aplicados a la ciberseguridad y orquestación de agentes.
- Deseable conocimiento en administración de herramientas de protección de marca y gestión de takedowns tales como AXUR o similares.
Ofertas similares
Más ofertas de Personal Soft S. A.s
Un paso antes de postular: crea tu cuenta.
Es un paso extra, lo sabemos. Por eso lo hicimos lo más simple posible:
sube tu CV en el siguiente paso y tu perfil se llena solo.
¿Ya tienes una cuenta? Inicia sesión