20 ago
|
ITPS
|
Buenos Aires
Estamos buscando un/a Security Engineer con fuerte orientación técnica y experiencia en DevSecOps, automatización y desarrollo seguro , para sumarse a un equipo que trabaja en la construcción e implementación de soluciones de seguridad integradas al ciclo de desarrollo.
Buscamos una persona con mentalidad de ingeniería , capaz de trabajar hands-on junto a los equipos de desarrollo, revisar código, diseñar controles y automatizaciones, y llevar las soluciones de seguridad a escala.
? Principales responsabilidades Participar en la ingeniería de desarrollo seguro , trabajando directamente con las células de desarrollo para construir soluciones de seguridad junto al equipo técnico.
Interactuar periódicamente con los equipos de desarrollo para comprender las soluciones y definir estrategias de Security by Design .
Identificar oportunidades para crear y evolucionar nuevos controles de seguridad automatizados .
Diseñar, configurar y escalar controles de seguridad dentro de pipelines CI/CD , definiendo criterios de enforcement.
Desarrollar soluciones de Security as Code , creando reglas, mecanismos y automatizaciones integradas de forma nativa al pipeline.
Realizar la calibración y tuning de controles , buscando mejorar la precisión de las validaciones automatizadas y reducir la fricción sin comprometer la seguridad.
Evaluar, prototipar e integrar nuevas tecnologías y capacidades de seguridad , priorizando soluciones escalables y reutilizables.
Trabajar junto a desarrolladores en la revisión de código cuando sea necesario.
Tomar ownership de los bloqueantes técnicos hasta su resolución.
? Requisitos técnicos Experiencia comprobable en programación .
Dominio de al menos un lenguaje, siendo Python y Java especialmente valorados.
Sólidos conocimientos de scripting y automatización , principalmente Python y Bash .
Experiencia hands-on con CI/CD , configurando y extendiendo pipelines en herramientas como: GitLab CI Jenkins Azure DevOps Otras herramientas similares.
Experiencia con APIs REST .
Conocimientos prácticos de Docker y Kubernetes .
Experiencia con herramientas SAST/SCA , como SonarQube u otras soluciones equivalentes, a nivel de administración, configuración y tuning.
Experiencia o conocimientos en DevSecOps, Security by Design y Security as Code .
⭐ Será un plus Experiencia previa en banca, fintech o entornos altamente regulados .
Participación o contribuciones en proyectos Open Source .
Desarrollo de herramientas internas para equipos de ingeniería o seguridad.
Experiencia diseñando soluciones de seguridad escalables y reutilizables .
Modalidad: Híbrida 4 veces por semana en oficinas del cliente.
Requisitos: Perfil autodidacta , con capacidad para investigar y aprender nuevas tecnologías.
Excelente capacidad para trabajar con equipos multidisciplinarios .
Mentalidad de ingeniero/a: buscamos construir soluciones, no solamente generar reportes.
Profundidad técnica: esperamos una persona que pueda analizar y resolver problemas, sin limitarse a derivarlos.
Capacidad para revisar y comprender código junto con los desarrolladores .
Robusto sentido de ownership , acompañando los bloqueantes técnicos hasta su resolución.
Visión orientada a la escala y reutilización , pensando soluciones que puedan aplicarse a múltiples equipos y escenarios.
📌 Security Consultant-Application Security-Devsecops (Ibsu) (Buenos Aires)
🏢 ITPS
📍 Buenos Aires