Ingeniero/a DevSecOps / AppSec

Non classé hace 1 sem.
Postular en el sitio oficial →

Descripción del puesto

Empresa: GMV
Provincia: hibrido
Población: 
Descripción: Si quieres desarrollar tu carrera en ciberseguridad trabajando en Application Security y DevSecOps, esta oportunidad te permitirá integrar la seguridad en el ciclo de desarrollo de una gran organización, impulsando un modelo automatizado, escalable y orientado a la seguridad continua. ¿A QUÉ RETO TE VAS A ENFRENTAR? Formarás parte de un servicio de Application Security y SSDLC, trabajando en la implantación y evolución del modelo DevSecOps e integrando controles de seguridad desde las primeras fases del desarrollo. Tus principales funciones serán: - Integrar y automatizar controles SAST/SCA en pipelines CI/CD. - Configurar, administrar y optimizar herramientas de seguridad y realizar el onboarding de aplicaciones al modelo DevSecOps. - Definir y mantener Security Gates y estrategias de análisis. - Analizar vulnerabilidades, gestionar falsos positivos y realizar tuning de reglas. - Desarrollar automatizaciones e integraciones mediante APIs y scripting. - Diagnosticar incidencias en herramientas, pipelines e integraciones. - Dar soporte a desarrolladores en la remediación y revalidación de vulnerabilidades. - Contribuir a la mejora continua de los controles SSDLC y a la gestión segura de credenciales y secretos. ¿QUÉ NECESITAMOS EN NUESTRO EQUIPO? Buscamos una persona con experiencia y formación práctica en Application Security y DevSecOps, especialmente en la integración de SAST/SCA en entornos CI/CD. Necesitarás conocimientos de: - CI/CD, Git y repositorios de código. - OWASP Top 10, CWE, CVE y CVSS, así como análisis de vulnerabilidades y falsos positivos. - Desarrollo seguro y SSDLC, incluyendo controles automatizados y Security Gates. - APIs y scripting, especialmente Python, PowerShell o Bash. - Integración y diagnóstico de herramientas y pipelines. - Gestión segura de credenciales, tokens y secretos. - Capacidad para analizar código y colaborar con equipos de desarrollo. Valoraremos experiencia con Checkmarx/Checkmarx One, Fortify, SonarQube y plataformas CI/CD como Azure DevOps, Jenkins, GitHub Actions o GitLab CI/CD. También valoraremos conocimientos de SBOM, seguridad de la cadena de suministro, IaC y seguridad de contenedores. ¿QUÉ TE OFRECEMOS? ???? Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu área geográfica habitual ???? Horario flexible de entrada y salida, y jornada intensiva viernes y verano. ???? Desarrollo de plan de carrera personalizado, formación y ayuda para el aprendizaje de idiomas. ???? Movilidad nacional e internacional. ¿Vienes de otro país? Te ofrecemos un relocation package. ???? Retribución competitiva con revisiones continuas, retribución flexible y descuento en marcas. ???? Programa Wellbeing: seguro médico, dental y de accidentes; fruta y café gratis, formación en salud física, mental y económica, y ¡mucho más! ⚠️ En nuestros procesos de selección siempre tendrás contacto telefónico y personal, presencial u online, con nuestro equipo de talent acquisition. ❤️ Pro...
Tecnologías: Application Security, DevSecOps, SAST, SCA, CI/CD, Git,
Tipo de Contrato: Indefinido
Salario: Sin especificar
Experiencia: 3-5 años
Funciones: Ciberseguridad - DevOps
Descubre más: https://www.tecnoempleo.com/ingeniero-devsecops-appsec-gmv/application-security-sast/rf-ed0f1560c271e31da04f

Información complementaria

Categoría
Non classé
Referencia
Fuente
Tecnoempleo Madrid
Publicado el
03/09/2026
Postular ahora →