Especialista DevSecOps & Vulnerabilidades
- Hiring from
- Colombia
- Work type
- Remote
- Posted
Show job descriptionHide job description
Especialista DevSecOps & Vulnerabilidades
Buscamos un/a Especialista DevSecOps con fuerte experiencia en gestión de vulnerabilidades y background sólido en desarrollo de software, capaz de integrar prácticas de seguridad durante todo el ciclo de vida de desarrollo.
La persona deberá combinar conocimientos avanzados de Software Development, DevOps y CyberSecurity, con foco en la identificación, análisis, priorización y remediación de vulnerabilidades en aplicaciones, infraestructura, pipelines y entornos Cloud.
Responsabilidades
Integrar prácticas de seguridad dentro del SDLC y pipelines CI/CD, promoviendo un enfoque Shift Left Security.
Identificar, analizar, priorizar y dar seguimiento a vulnerabilidades de aplicaciones, APIs, librerías, contenedores e infraestructura.
Ejecutar y gestionar herramientas de análisis SAST, DAST, SCA, Container Security e Infrastructure as Code Security.
Trabajar directamente con equipos de desarrollo para definir y acompañar la remediación de vulnerabilidades.
Analizar vulnerabilidades bajo estándares como OWASP Top 10, CWE, CVE y CVSS.
Implementar controles de seguridad automatizados dentro de pipelines DevOps.
Gestionar dependencias, librerías Open Source y riesgos asociados a componentes de terceros.
Participar en procesos de Threat Modeling, Secure Code Review y Application Security.
Fortalecer la seguridad de entornos Docker, Kubernetes y plataformas Cloud.
Definir políticas y quality gates de seguridad para despliegues.
Automatizar controles de seguridad mediante scripting e integración de herramientas.
Analizar findings provenientes de scanners de vulnerabilidades y reducir falsos positivos.
Acompañar a los equipos técnicos en la adopción de prácticas de Secure Coding y DevSecOps.
Generar indicadores y reportes relacionados con vulnerabilidades, criticidad, tiempos de remediación y nivel de riesgo.
Requisitos
Experiencia previa como Software Developer, Backend Developer, Full Stack Developer o rol similar, con dominio real de desarrollo de software.
Experiencia posterior o complementaria en DevOps, DevSecOps, Application Security o CyberSecurity.
Conocimiento sólido de al menos uno de los siguientes lenguajes: Java, C#, Python, JavaScript/TypeScript, Go o similares.
Experiencia con pipelines CI/CD y herramientas como Jenkins, GitLab CI/CD, GitHub Actions, Azure DevOps o equivalentes.
Experiencia utilizando herramientas de seguridad como SonarQube, Checkmarx, Fortify, Veracode, Snyk, Trivy, Qualys, Tenable, Burp Suite, OWASP ZAP o similares.
Conocimiento de Git, Docker, Kubernetes e Infrastructure as Code.
Experiencia con plataformas Cloud como AWS, Azure o GCP.
Conocimientos sólidos de OWASP, vulnerabilidades web, APIs, autenticación, autorización y seguridad de aplicaciones.
Capacidad para interpretar vulnerabilidades desde el código y proponer soluciones técnicas concretas.
Experiencia gestionando vulnerabilidades según su nivel de riesgo y criticidad.
Conocimientos valorados
Secure Software Development Lifecycle.
API Security.
Kubernetes Security.
Cloud Security.
Secrets Management.
IAM.
Threat Modeling.
Penetration Testing.
Red Team / Blue Team.
Seguridad de microservicios.
SBOM y Software Supply Chain Security.
Seguridad de artefactos y repositorios.
Terraform, Ansible u otras herramientas de automatización.
Perfil ideal
Buscamos un perfil que no provenga únicamente del mundo de ciberseguridad, sino que entienda cómo se construye software, pueda leer y analizar código, comprenda arquitecturas modernas y sea capaz de conversar técnicamente con desarrolladores para llevar una vulnerabilidad desde su identificación hasta su remediación efectiva.
El perfil ideal combina tres pilares: Desarrollo de Software + DevOps + CyberSecurity, con una especialización fuerte en Application Security y Vulnerability Management.