Consultec-TI logo

Especialista DevSecOps & Vulnerabilidades

Hiring from
Colombia
Work type
Remote
Posted
Is this job info correct?
Show job description

Especialista DevSecOps & Vulnerabilidades

Buscamos un/a Especialista DevSecOps con fuerte experiencia en gestión de vulnerabilidades y background sólido en desarrollo de software, capaz de integrar prácticas de seguridad durante todo el ciclo de vida de desarrollo.

La persona deberá combinar conocimientos avanzados de Software Development, DevOps y CyberSecurity, con foco en la identificación, análisis, priorización y remediación de vulnerabilidades en aplicaciones, infraestructura, pipelines y entornos Cloud.

Responsabilidades

  • Integrar prácticas de seguridad dentro del SDLC y pipelines CI/CD, promoviendo un enfoque Shift Left Security.

  • Identificar, analizar, priorizar y dar seguimiento a vulnerabilidades de aplicaciones, APIs, librerías, contenedores e infraestructura.

  • Ejecutar y gestionar herramientas de análisis SAST, DAST, SCA, Container Security e Infrastructure as Code Security.

  • Trabajar directamente con equipos de desarrollo para definir y acompañar la remediación de vulnerabilidades.

  • Analizar vulnerabilidades bajo estándares como OWASP Top 10, CWE, CVE y CVSS.

  • Implementar controles de seguridad automatizados dentro de pipelines DevOps.

  • Gestionar dependencias, librerías Open Source y riesgos asociados a componentes de terceros.

  • Participar en procesos de Threat Modeling, Secure Code Review y Application Security.

  • Fortalecer la seguridad de entornos Docker, Kubernetes y plataformas Cloud.

  • Definir políticas y quality gates de seguridad para despliegues.

  • Automatizar controles de seguridad mediante scripting e integración de herramientas.

  • Analizar findings provenientes de scanners de vulnerabilidades y reducir falsos positivos.

  • Acompañar a los equipos técnicos en la adopción de prácticas de Secure Coding y DevSecOps.

  • Generar indicadores y reportes relacionados con vulnerabilidades, criticidad, tiempos de remediación y nivel de riesgo.

Requisitos

  • Experiencia previa como Software Developer, Backend Developer, Full Stack Developer o rol similar, con dominio real de desarrollo de software.

  • Experiencia posterior o complementaria en DevOps, DevSecOps, Application Security o CyberSecurity.

  • Conocimiento sólido de al menos uno de los siguientes lenguajes: Java, C#, Python, JavaScript/TypeScript, Go o similares.

  • Experiencia con pipelines CI/CD y herramientas como Jenkins, GitLab CI/CD, GitHub Actions, Azure DevOps o equivalentes.

  • Experiencia utilizando herramientas de seguridad como SonarQube, Checkmarx, Fortify, Veracode, Snyk, Trivy, Qualys, Tenable, Burp Suite, OWASP ZAP o similares.

  • Conocimiento de Git, Docker, Kubernetes e Infrastructure as Code.

  • Experiencia con plataformas Cloud como AWS, Azure o GCP.

  • Conocimientos sólidos de OWASP, vulnerabilidades web, APIs, autenticación, autorización y seguridad de aplicaciones.

  • Capacidad para interpretar vulnerabilidades desde el código y proponer soluciones técnicas concretas.

  • Experiencia gestionando vulnerabilidades según su nivel de riesgo y criticidad.

Conocimientos valorados

  • Secure Software Development Lifecycle.

  • API Security.

  • Kubernetes Security.

  • Cloud Security.

  • Secrets Management.

  • IAM.

  • Threat Modeling.

  • Penetration Testing.

  • Red Team / Blue Team.

  • Seguridad de microservicios.

  • SBOM y Software Supply Chain Security.

  • Seguridad de artefactos y repositorios.

  • Terraform, Ansible u otras herramientas de automatización.

Perfil ideal

Buscamos un perfil que no provenga únicamente del mundo de ciberseguridad, sino que entienda cómo se construye software, pueda leer y analizar código, comprenda arquitecturas modernas y sea capaz de conversar técnicamente con desarrolladores para llevar una vulnerabilidad desde su identificación hasta su remediación efectiva.

El perfil ideal combina tres pilares: Desarrollo de Software + DevOps + CyberSecurity, con una especialización fuerte en Application Security y Vulnerability Management.

Similar jobs

Apply for this job