DevSecOps Engineer Enviar solicitud Buscamos un/a DevSecOps Engineer responsable de integrar prácticas de seguridad dentro del ciclo de vida de desarrollo de software, garantizando que las aplicaciones, infraestructura y procesos de despliegue sean seguros, automatizados, escalables y confiables. La posición trabajará de manera transversal con equipos de Desarrollo, Arquitectura, Infraestructura, Cloud y Seguridad, incorporando controles de seguridad desde las primeras etapas del SDLC y fortaleciendo los procesos de integración y despliegue continuo. Responsabilidades Diseñar, implementar y mantener pipelines de CI/CD seguros y automatizados . Integrar controles de seguridad dentro del ciclo de desarrollo bajo principios de Shift Left Security . Implementar herramientas y prácticas de SAST, DAST, SCA y análisis de vulnerabilidades . Automatizar controles de seguridad dentro de los procesos de construcción, pruebas y despliegue. Gestionar y fortalecer ambientes basados en contenedores y Kubernetes . Implementar prácticas de Infrastructure as Code (IaC) utilizando herramientas como Terraform, Ansible o similares. Gestionar configuraciones, credenciales, secretos, certificados y controles de acceso de manera segura. Identificar, analizar y apoyar la remediación de vulnerabilidades en aplicaciones, infraestructura, imágenes y dependencias. Implementar controles de seguridad para ambientes Cloud y/o híbridos . Participar en el diseño y revisión de arquitecturas desde una perspectiva de seguridad. Configurar mecanismos de monitoreo, logging, alertamiento y trazabilidad. Apoyar la implementación y administración de políticas de seguridad en pipelines, repositorios, infraestructura y plataformas. Trabajar con los equipos de Desarrollo para incorporar buenas prácticas de Secure Coding . Automatizar verificaciones de compliance y políticas de seguridad. Participar en análisis de incidentes, identificación de causa raíz y definición de acciones preventivas. Promover una cultura DevSecOps donde la seguridad sea responsabilidad compartida entre Desarrollo, Operaciones y Seguridad. Requisitos técnicos Experiencia comprobable en roles de DevOps, DevSecOps, Cloud Security o Application Security . Experiencia trabajando con pipelines de CI/CD utilizando herramientas como: Jenkins GitLab CI/CD GitHub Actions Azure DevOps u otras plataformas equivalentes. Conocimiento de herramientas de seguridad para: SAST – Static Application Security Testing DAST – Dynamic Application Security Testing SCA – Software Composition Analysis escaneo de vulnerabilidades. Experiencia con herramientas como SonarQube, Checkmarx, Fortify, Snyk, Veracode, Trivy, OWASP ZAP o equivalentes. Conocimientos sólidos de Docker y Kubernetes . Experiencia con Infrastructure as Code , preferiblemente Terraform. Conocimientos de scripting y automatización utilizando Python, Bash, PowerShell o similares. Experiencia con sistemas de control de versiones, principalmente Git . Conocimiento de gestión segura de secretos mediante herramientas como HashiCorp Vault, Azure Key Vault, AWS Secrets Manager o equivalentes. Experiencia trabajando con al menos una plataforma Cloud: Microsoft Azure AWS Google Cloud Platform. Conocimientos de networking, gestión de identidades, roles, permisos y principios de Least Privilege . Conocimiento de estándares y buenas prácticas de seguridad como OWASP, NIST, CIS Benchmarks y principios de Secure SDLC. Deseable Experiencia administrando seguridad en Kubernetes y plataformas de contenedores. Conocimiento de Kubernetes Security, Container Security e Image Scanning . Experiencia implementando Policy as Code . Conocimiento de herramientas de observabilidad, SIEM, logging y monitoreo. Experiencia en arquitecturas de microservicios y APIs. Conocimiento de seguridad de APIs y API Gateways. Experiencia trabajando bajo metodologías Agile/Scrum. Certificaciones relacionadas con Cloud, DevOps, Kubernetes o Ciberseguridad serán valoradas. Competencias Pensamiento analítico y orientación a resolución de problemas. Mentalidad de automatización y mejora continua. Capacidad para identificar riesgos y traducirlos en controles técnicos. Capacidad para trabajar transversalmente con equipos técnicos. Orientación a calidad, seguridad y estabilidad de las soluciones. Comunicación efectiva y trabajo colaborativo. Proactividad y capacidad de aprendizaje continuo. Formación Profesional en Ingeniería de Sistemas, Informática, Software, Telecomunicaciones, Ciberseguridad o carreras relacionadas. Experiencia 5+ años de experiencia en DevOps, Cloud, Seguridad de Aplicaciones o posiciones relacionadas, con experiencia práctica implementando controles de seguridad dentro de procesos CI/CD y ambientes de infraestructura moderna. Departamento Tecnología Ubicaciones Colombia Estado remoto Completamente remoto Tipo de empleo Tiempo completo Acerca de Consultec-TI En Consultec-TI creemos en el poder del talento para transformar organizaciones. Impulsamos la evolución digital en sectores como banca, retail, salud, energía y gobierno, desarrollando soluciones que optimizan procesos y mejoran la experiencia de los usuarios. Aquí encontrarás un espacio para crecer, participar en proyectos innovadores y ser parte de equipos de alto rendimiento que marcan la diferencia. Fundada en 2012 Compañeros +200 Herramientas de seguimiento de Teamtailor
Senior IoT Platform Engineer - Remote Work | REF
BairesDev
DevOps (CI/CD) + AWS Engineer - Remote Work | REF
BairesDev
Media Buyer / Creative Strategist
Sweat Pants Agency
Google Ads Media Buyer / Growth Strategist (Remote)
Sweat Pants Agency
Account Executive (Remote, LATAM)
Learnworlds
Senior Lifecycle & Retention Growth Strategist for DTC Brand / Agency (Remote)
Paired