20 ago
|
ITPS
|
Buenos Aires
Estamos buscando un/a Security Engineer con resistente orientación técnica y experiencia en DevSecOps, automatización y desarrollo seguro , para sumarse a un equipo que trabaja en la construcción e implementación de soluciones de seguridad integradas al ciclo de desarrollo.
Buscamos una persona con mentalidad de ingeniería , capaz de trabajar hands-on junto a los equipos de desarrollo, revisar código, diseñar controles y automatizaciones, y llevar las soluciones de seguridad a escala.
Principales responsabilidades
- Participar en la ingeniería de desarrollo seguro , trabajando directamente con las células de desarrollo para construir soluciones de seguridad junto al equipo técnico.
- Interactuar periódicamente con los equipos de desarrollo para comprender las soluciones y definir estrategias de Security by Design .
- Identificar oportunidades para crear y evolucionar nuevos controles de seguridad automatizados .
- Diseñar, configurar y escalar controles de seguridad dentro de pipelines CI/CD , definiendo criterios de enforcement.
- Desarrollar soluciones de Security as Code , creando reglas, mecanismos y automatizaciones integradas de forma nativa al pipeline.
- Realizar la calibración y tuning de controles , buscando mejorar la precisión de las validaciones automatizadas y reducir la fricción sin comprometer la seguridad.
- Evaluar, prototipar e integrar nuevas tecnologías y capacidades de seguridad , priorizando soluciones escalables y reutilizables.
- Trabajar junto a desarrolladores en la revisión de código cuando sea necesario.
- Tomar ownership de los bloqueantes técnicos hasta su resolución.
Requisitos técnicos
- Experiencia comprobable en programación .
Dominio de al menos un lenguaje, siendo Python y Java especialmente valorados.
- Sólidos conocimientos de scripting y automatización , principalmente Python y Bash .
- Experiencia hands-on con CI/CD , configurando y extendiendo pipelines en herramientas como:
- GitLab CI
- Jenkins
- Azure DevOps
- Otras herramientas similares.
- Experiencia con APIs REST .
- Conocimientos prácticos de Docker y Kubernetes .
- Experiencia con herramientas SAST/SCA , como SonarQube u otras soluciones equivalentes, a nivel de administración, configuración y tuning.
- Experiencia o conocimientos en DevSecOps, Security by Design y Security as Code .
⭐ Será un plus
- Experiencia previa en banca, fintech o entornos altamente regulados .
- Participación o contribuciones en proyectos Open Source .
- Desarrollo de herramientas internas para equipos de ingeniería o seguridad.
- Experiencia diseñando soluciones de seguridad escalables y reutilizables .
Modalidad: Híbrida 4 veces por semana en oficinas del cliente.
Requisitos:
- Perfil autodidacta , con capacidad para investigar y aprender nuevas tecnologías.
- Excelente capacidad para trabajar con equipos multidisciplinarios .
- Mentalidad de ingeniero/a: buscamos construir soluciones, no solamente generar reportes.
- Profundidad técnica: esperamos una persona que pueda analizar y resolver problemas, sin limitarse a derivarlos.
- Capacidad para revisar y comprender código junto con los desarrolladores .
- Fuerte sentido de ownership , acompañando los bloqueantes técnicos hasta su resolución.
- Visión orientada a la escala y reutilización , pensando soluciones que puedan aplicarse a múltiples equipos y escenarios.
📌 Security Consultant-Application Security-DevSecOps (IBSU) (Buenos Aires)
🏢 ITPS
📍 Buenos Aires