DevSecOps Application Security Engineer
Indexed description
Provincia : Barcelona
Nº Vacantes (puestos) : 2
Funciones
Sobre el proyecto:
Buscamos un/a DevSecOps / AppSec Engineer para incorporarse a proyecto internacional del sector bancario. Esta iniciativa es el núcleo de nuestra estrategia de seguridad de software y se encarga de gestionar las vulnerabilidades en todos los pipelines de desarrollo y despliegue.
Si te apasiona el enfoque shift-left, la automatización de controles de seguridad en entornos CI/CD y el trabajo directo con los equipos de desarrollo para construir software seguro desde el primer momento, este es tu proyecto.
Tus funciones principales:
Seguridad en Pipelines: Implementar, automatizar y mantener herramientas de detección de vulnerabilidades (SAST, DAST, SCA) como SonarQube, Checkmarx y OWASP ZAP dentro de los flujos CI/CD.
Triaje y Remediación: Monitorizar, analizar y priorizar las vulnerabilidades detectadas en librerías de terceros, dependencias y frameworks (npm, Maven, pip, Go modules).
Automatización: Desarrollar scripts (Python, Bash) para automatizar la actualización de dependencias y los flujos de seguridad.
Seguridad en Contenedores: Asegurar los despliegues en entornos orquestados, trabajando mano a mano con OpenShift y Docker.
Reporting y Buenas Prácticas: Definir guías de secure coding, registrar evidencias de compliance en Jira, y reportar el estado del riesgo y métricas a los stakeholders y dirección de seguridad.
Respuesta a Incidentes: Dar soporte técnico ante vulnerabilidades críticas (explotación de zero-days, CVEs de severidad alta).
Requisitos
Requisitos imprescindibles:
Experiencia profesional de alrededor de 3-4 años en IT, con al menos 2 años de experiencia directa en Application Security, DevSecOps o Vulnerability Management a nivel de software.
Experiencia práctica integrando herramientas SAST, DAST y SCA en el ciclo de vida del desarrollo.
Nivel sólido de scripting (Python, Bash) aplicado a la automatización en pipelines CI/CD.
Conocimiento y manejo de entornos de contenedores y su seguridad (Docker, OpenShift/Kubernetes).
Dominio del panorama de amenazas (OWASP Top 10, CWE) y de la metodología de puntuación de vulnerabilidades (CVSS).
Manejo fluido de control de versiones (Git/GitHub) y gestión de incidencias (Jira).
Capacidad para comunicarte de forma fluida en Inglés o Francés (basta con dominar uno de los dos).
Valoraremos positivamente (Nice to have):
Conocimientos de seguridad en entornos Cloud (AWS, Azure o GCP).
Experiencia con plataformas corporativas de gestión de vulnerabilidades (Tenable, Qualys, Rapid7) y estándares normativos (ISO 27001, SOC 2).
Certificaciones del sector como OSCP, CISSP, CEH o CCSP.
Se ofrece
¿Qué ofrecemos?
Integración proyecto del sector bancario en un entorno tecnológico maduro y de alto impacto dentro de un líder global.
Flexibilidad para trabajar desde España o Francia (remoto/híbrido).
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search