Ingeniero DevSecOps Intermedio Hibrido Medellin

Aviso de fuente externaen Confidencial

Ingeniero DevSecOpsExperiencia mínima: 3 añosProfesional en ingeniería de sistemas, telecomunicaciones o afines.Descripción de la cargoBuscamos un ingeniero DevSecOps para integrar la seg...

Fuente externa - sin verificarhace 3 semanasVigente hasta: 23 sep 2026

Salario

No especificado

Ubicación

Medellín, Colombia

Tipo de empleo

Tiempo completo

Modalidad

No especificado

Ingeniero DevSecOps Intermedio Hibrido Medellin

Medellín, Colombia

Descripción del empleo

Ingeniero DevSecOpsExperiencia mínima: 3 añosProfesional en ingeniería de sistemas, telecomunicaciones o afines.Descripción de la cargoBuscamos un ingeniero DevSecOps para integrar la seguridad de manera fluida en cada fase del ciclo de vida del software (SDLC). Automatizar las pruebas de vulnerabilidad, une a los equipos de desarrollo, seguridad y operaciones, y garantizar que la protección sea continua en lugar de una revisión final.Responsabilidades principales:● Administrar plataformas DRP: Configuración, gestión y automatización de alertas en herramientas de protección de marca e inteligencia de amenazas (como AXUR o similares).● Inteligencia y análisis de fraude: Investigación de tendencias de ataques dirigidos a la marca y correlación de estos datos con otros vectores de riesgo.● Coordinación y reporte: Trabajo conjunto con equipos legales o de comunicaciones para acciones de defensa, y generación de métricas sobre incidentes mitigados.● Gran comprensión de los conceptos de seguridad, incluido el modelado de amenazas, la evaluación de riesgos y la gestión de vulnerabilidades.● Conocimiento del ciclo de vida del desarrollo de software y experiencia en la integración de las mejores prácticas de seguridad en cada etapa del proceso.● Familiaridad con herramientas de automatización y lenguajes de scripting.● Comprender los principios de seguridad de la nube, incluido el diseño de arquitectura segura y la gestión de la configuración.● Conocimiento de los principios de seguridad de contenedores, como Docker y Kubernetes.Experiencia con prácticas de DevOps, como integración y entrega/despliegue continuo (CI/CD) e infraestructura como código (IaC).● Familiaridad con los marcos y regulaciones de cumplimiento, como HIPAA y GDPR.● Fuertes habilidades para la resolución de problemas, incluido el análisis de problemas de seguridad complejos y el desarrollo de soluciones efectivas.
Requisitos y Competencias técnicas:- Dominio profundo de OWASP Top 10 (Web APPs, API y LLM) y buenas prácticas de codificación segura.- Conocimiento en herramientas automatizadas (SCA, SAST y DAST) tales como SonarQube, Gitleaks, Dependency check, Dependency Track, Katana, Nuclei, OWASP ZAP o similares, además de Microsoft Threat Modeling Tool.- Conocimiento en la gestión de postura de seguridad cloud (CSPM).- Deseable conocimiento en la configuración y análisis de métricas de seguridad con DataDog o plataformas similares.- Experiencia en administración y gestión de firewalls de aplicaciones (WAAP/WAF).- Deseable conocimiento en fundamentos de Inteligencia Artificial aplicados a la ciberseguridad y orquestación de agentes.- Deseable conocimiento en administración de herramientas de protección de marca y gestión de takedowns tales como AXUR o similares.

contrato indefinidoSalario a convenir Trabajo Hibrido Medellin

¿Es tuya esta vacante?

Reclámala gratis y recibe candidatos con video en CazVid.

Empleos similares