Responsable Técnico DevSecOps / SSDLC
Descripción del puesto
Empresa: GMV
Provincia: hibrido
Población:
Descripción: Si quieres dar un paso adelante en tu carrera en ciberseguridad, combinando la gestión técnica de un servicio con un rol práctico en Application Security y DevSecOps, esta oportunidad te permitirá trabajar en la evolución de un servicio corporativo para una gran organización.
¿A QUÉ RETO TE VAS A ENFRENTAR?
Combinarás dos vertientes: serás referente técnico e interlocutor con el cliente y, al mismo tiempo, participarás en la implantación y evolución de las capacidades de Application Security, SSDLC y DevSecOps.
Tus principales funciones serán:
- Coordinar técnicamente el servicio, gestionando demanda, planificación, prioridades, capacidad, SLA y KPIs.
- Integrar, configurar y optimizar controles SAST/SCA en pipelines CI/CD.
- Coordinar el onboarding de aplicaciones y la definición de Security Gates.
- Participar en el triaje, priorización, remediación y revalidación de vulnerabilidades.
- Actuar como interlocutor técnico con el cliente, realizando reporting y seguimiento del servicio.
- Impulsar la automatización e industrialización mediante APIs y scripting.
- Gestionar riesgos, incidencias, desviaciones y escalados.
- Asesorar a equipos de desarrollo y coordinarte con diferentes áreas técnicas.
- Impulsar la evolución del modelo SSDLC/DevSecOps, incluyendo la incorporación segura y supervisada de IA.
- Trabajarás con autonomía, combinando visión de servicio, coordinación y capacidad técnica hands-on en un entorno de ciberseguridad.
¿QUÉ NECESITAMOS EN NUESTRO EQUIPO?
Buscamos una persona con experiencia sólida en Application Security, SSDLC y DevSecOps, que combine conocimientos técnicos con experiencia en coordinación de servicios o equipos.
Necesitarás conocimientos de:
SAST/SCA, gestión de vulnerabilidades y seguridad en CI/CD.
OWASP, CWE, CVE, CVSS y Secure Coding.
Git, pipelines y Security Gates.
Gestión de SLA, KPIs, demanda, capacidad y riesgos.
APIs, scripting y automatización.
Interlocución con clientes y elaboración de reporting técnico/ejecutivo.
Gobierno y gestión de riesgos de IA, incluyendo trazabilidad y supervisión humana.
También valoraremos experiencia con Checkmarx/Checkmarx One, Fortify o SonarQube, así como con plataformas CI/CD como Azure DevOps, Jenkins, GitHub Actions o GitLab CI/CD.
También valoraremos conocimientos de Kubernetes, Docker, IaC y Cloud Native Security, así como experiencia en métricas, cuadros de mando y modelos de madurez SSDLC y conocimiento de marcos como NIST SSDF, OWASP SAMM/DSOMM/ASVS o BSIMM.
¿QUÉ TE OFRECEMOS?
???? Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu área geográfica habitual
???? Horario flexible de entrada y salida, y jornada intensiva viernes y verano.
???? Desarrollo de plan de carrera personalizado, formación y ayuda para el aprendizaje de idiomas.
???? Movilidad nacional e internacional. ¿Vienes de otro país? Te ofrecemos un relocation package.
???? Retribución competitiva con revisiones continuas, retribución flexible y descuento en m...
Tecnologías: Application Security, DevSecOps, SAST, SCA, CI/CD, OWASP,
Tipo de Contrato: Indefinido
Salario: Sin especificar
Experiencia: 3-5 años
Funciones: Ciberseguridad - DevOps
Descubre más: https://www.tecnoempleo.com/responsable-tecnico-devsecops-ssdlc-gmv/application-security-sast/rf-d88c1eaf42cde3f63845
Información complementaria
- Categoría
- Non classé
- Referencia
- —
- Fuente
- Tecnoempleo Madrid
- Publicado el
- 03/09/2026