Ingeniero DevSecOps Intermedio Hibrido Medellin
External job listingat Confidencial
Ingeniero DevSecOpsExperiencia mínima: 3 añosProfesional en ingeniería de sistemas, telecomunicaciones o afines.Descripción de la cargoBuscamos un ingeniero DevSecOps para integrar la seg...
Salary
Not provided
Location
Medellín, Colombia
Employment type
Full time
Workplace
Not provided
Ingeniero DevSecOps Intermedio Hibrido Medellin
Medellín, Colombia
Job description
Ingeniero DevSecOpsExperiencia mínima: 3 añosProfesional en ingeniería de sistemas, telecomunicaciones o afines.Descripción de la cargoBuscamos un ingeniero DevSecOps para integrar la seguridad de manera fluida en cada fase del ciclo de vida del software (SDLC). Automatizar las pruebas de vulnerabilidad, une a los equipos de desarrollo, seguridad y operaciones, y garantizar que la protección sea continua en lugar de una revisión final.Responsabilidades principales:● Administrar plataformas DRP: Configuración, gestión y automatización de alertas en herramientas de protección de marca e inteligencia de amenazas (como AXUR o similares).● Inteligencia y análisis de fraude: Investigación de tendencias de ataques dirigidos a la marca y correlación de estos datos con otros vectores de riesgo.● Coordinación y reporte: Trabajo conjunto con equipos legales o de comunicaciones para acciones de defensa, y generación de métricas sobre incidentes mitigados.● Gran comprensión de los conceptos de seguridad, incluido el modelado de amenazas, la evaluación de riesgos y la gestión de vulnerabilidades.● Conocimiento del ciclo de vida del desarrollo de software y experiencia en la integración de las mejores prácticas de seguridad en cada etapa del proceso.● Familiaridad con herramientas de automatización y lenguajes de scripting.● Comprender los principios de seguridad de la nube, incluido el diseño de arquitectura segura y la gestión de la configuración.● Conocimiento de los principios de seguridad de contenedores, como Docker y Kubernetes.Experiencia con prácticas de DevOps, como integración y entrega/despliegue continuo (CI/CD) e infraestructura como código (IaC).● Familiaridad con los marcos y regulaciones de cumplimiento, como HIPAA y GDPR.● Fuertes habilidades para la resolución de problemas, incluido el análisis de problemas de seguridad complejos y el desarrollo de soluciones efectivas.
Requisitos y Competencias técnicas:- Dominio profundo de OWASP Top 10 (Web APPs, API y LLM) y buenas prácticas de codificación segura.- Conocimiento en herramientas automatizadas (SCA, SAST y DAST) tales como SonarQube, Gitleaks, Dependency check, Dependency Track, Katana, Nuclei, OWASP ZAP o similares, además de Microsoft Threat Modeling Tool.- Conocimiento en la gestión de postura de seguridad cloud (CSPM).- Deseable conocimiento en la configuración y análisis de métricas de seguridad con DataDog o plataformas similares.- Experiencia en administración y gestión de firewalls de aplicaciones (WAAP/WAF).- Deseable conocimiento en fundamentos de Inteligencia Artificial aplicados a la ciberseguridad y orquestación de agentes.- Deseable conocimiento en administración de herramientas de protección de marca y gestión de takedowns tales como AXUR o similares.
contrato indefinidoSalario a convenir Trabajo Hibrido Medellin
Is this your job posting?
Claim it for free and receive video applications on CazVid.
Featured candidates
- Diseño gráfico digital
- Soporte en diseño gráfico
- Herramientas de marketing digital
- Atención al cliente
- buena comunicación escrita
- manejo de apps
- Trabajador
- Responsable
- Atento