20 ago
|
ITPS
|
Buenos Aires
Estamos buscando un/a Security Engineer con fuerte orientación técnica y experiencia en DevSecOps, automatización y desarrollo confiable, para sumarse a un equipo que trabaja en la construcción e implementación de soluciones de seguridad integradas al ciclo de desarrollo.
Buscamos una persona con mentalidad de ingeniería, capaz de trabajar hands-on junto a los equipos de desarrollo, revisar código, diseñar controles y automatizaciones, y llevar las soluciones de seguridad a escala.
? Principales responsabilidades
- Participar en la ingeniería de desarrollo seguro, trabajando directamente con las células de desarrollo para construir soluciones de seguridad junto al equipo técnico.
- Interactuar periódicamente con los equipos de desarrollo para comprender las soluciones y definir estrategias de Security by Design.
- Identificar oportunidades para crear y evolucionar nuevos controles de seguridad automatizados.
- Diseñar, configurar y escalar controles de seguridad dentro de pipelines CI/CD, definiendo criterios de enforcement.
- Desarrollar soluciones de Security as Code, creando reglas, mecanismos y automatizaciones integradas de forma nativa al pipeline.
- Realizar la calibración y tuning de controles, buscando mejorar la precisión de las validaciones automatizadas y reducir la fricción sin comprometer la seguridad.
- Evaluar, prototipar e integrar nuevas tecnologías y capacidades de seguridad, priorizando soluciones escalables y reutilizables.
- Trabajar junto a desarrolladores en la revisión de código cuando sea necesario.
- Tomar ownership de los bloqueantes técnicos hasta su resolución.
? Requisitos técnicos
- Experiencia comprobable en programación.
Dominio de al menos un lenguaje, siendo Python y Java especialmente valorados.
- Sólidos conocimientos de scripting y automatización, principalmente Python y Bash.
- Experiencia hands-on con CI/CD, configurando y extendiendo pipelines en herramientas como:
- GitLab CI
- Jenkins
- Azure DevOps
- Otras herramientas similares.
- Experiencia con APIs REST.
- Conocimientos prácticos de Docker y Kubernetes.
- Experiencia con herramientas SAST/SCA, como SonarQube u otras soluciones equivalentes, a nivel de administración, configuración y tuning.
- Experiencia o conocimientos en DevSecOps, Security by Design y Security as Code.
⭐ Será un plus
- Experiencia previa en banca, fintech o entornos altamente regulados.
- Participación o contribuciones en proyectos Open Source.
- Desarrollo de herramientas internas para equipos de ingeniería o seguridad.
- Experiencia diseñando soluciones de seguridad escalables y reutilizables.
Modalidad: Híbrida 4 veces por semana en oficinas del cliente.
Requisitos:
- Perfil autodidacta, con capacidad para investigar y aprender nuevas tecnologías.
- Excelente capacidad para trabajar con equipos multidisciplinarios.
- Mentalidad de ingeniero/a: buscamos construir soluciones, no solamente generar reportes.
- Profundidad técnica: esperamos una persona que pueda analizar y resolver problemas, sin limitarse a derivarlos.
- Capacidad para revisar y comprender código junto con los desarrolladores.
- Fuerte sentido de ownership, acompañando los bloqueantes técnicos hasta su resolución.
- Visión orientada a la escala y reutilización, pensando soluciones que puedan aplicarse a múltiples equipos y escenarios.
📌 Security Consultant-Application Security-DevSecOps (IBSU) (Buenos Aires)
🏢 ITPS
📍 Buenos Aires