Point your AI agent at freehire and let it find you a job.

Get the CLI →

Consultec-TI

NewBe an early applicant

DevSecOps Engineer

Posted
Discussion

Summary

A DevSecOps Engineer integrating security across the SDLC: building secure CI/CD pipelines, embedding SAST/DAST/SCA scanning, managing Docker/Kubernetes and Infrastructure as Code, and hardening cloud or hybrid environments. Requires 5+ years in DevOps, cloud or application security.

Buscamos un/a DevSecOps Engineer responsable de integrar prácticas de seguridad dentro del ciclo de vida de desarrollo de software, garantizando que las aplicaciones, infraestructura y procesos de despliegue sean seguros, automatizados, escalables y confiables.

La posición trabajará de manera transversal con equipos de Desarrollo, Arquitectura, Infraestructura, Cloud y Seguridad, incorporando controles de seguridad desde las primeras etapas del SDLC y fortaleciendo los procesos de integración y despliegue continuo.

Responsabilidades

  • Diseñar, implementar y mantener pipelines de CI/CD seguros y automatizados.

  • Integrar controles de seguridad dentro del ciclo de desarrollo bajo principios de Shift Left Security.

  • Implementar herramientas y prácticas de SAST, DAST, SCA y análisis de vulnerabilidades.

  • Automatizar controles de seguridad dentro de los procesos de construcción, pruebas y despliegue.

  • Gestionar y fortalecer ambientes basados en contenedores y Kubernetes.

  • Implementar prácticas de Infrastructure as Code (IaC) utilizando herramientas como Terraform, Ansible o similares.

  • Gestionar configuraciones, credenciales, secretos, certificados y controles de acceso de manera segura.

  • Identificar, analizar y apoyar la remediación de vulnerabilidades en aplicaciones, infraestructura, imágenes y dependencias.

  • Implementar controles de seguridad para ambientes Cloud y/o híbridos.

  • Participar en el diseño y revisión de arquitecturas desde una perspectiva de seguridad.

  • Configurar mecanismos de monitoreo, logging, alertamiento y trazabilidad.

  • Apoyar la implementación y administración de políticas de seguridad en pipelines, repositorios, infraestructura y plataformas.

  • Trabajar con los equipos de Desarrollo para incorporar buenas prácticas de Secure Coding.

  • Automatizar verificaciones de compliance y políticas de seguridad.

  • Participar en análisis de incidentes, identificación de causa raíz y definición de acciones preventivas.

  • Promover una cultura DevSecOps donde la seguridad sea responsabilidad compartida entre Desarrollo, Operaciones y Seguridad.

Requisitos técnicos

  • Experiencia comprobable en roles de DevOps, DevSecOps, Cloud Security o Application Security.

  • Experiencia trabajando con pipelines de CI/CD utilizando herramientas como:

    • Jenkins

    • GitLab CI/CD

    • GitHub Actions

    • Azure DevOps

    • u otras plataformas equivalentes.

  • Conocimiento de herramientas de seguridad para:

    • SAST – Static Application Security Testing

    • DAST – Dynamic Application Security Testing

    • SCA – Software Composition Analysis

    • escaneo de vulnerabilidades.

  • Experiencia con herramientas como SonarQube, Checkmarx, Fortify, Snyk, Veracode, Trivy, OWASP ZAP o equivalentes.

  • Conocimientos sólidos de Docker y Kubernetes.

  • Experiencia con Infrastructure as Code, preferiblemente Terraform.

  • Conocimientos de scripting y automatización utilizando Python, Bash, PowerShell o similares.

  • Experiencia con sistemas de control de versiones, principalmente Git.

  • Conocimiento de gestión segura de secretos mediante herramientas como HashiCorp Vault, Azure Key Vault, AWS Secrets Manager o equivalentes.

  • Experiencia trabajando con al menos una plataforma Cloud:

    • Microsoft Azure

    • AWS

    • Google Cloud Platform.

  • Conocimientos de networking, gestión de identidades, roles, permisos y principios de Least Privilege.

  • Conocimiento de estándares y buenas prácticas de seguridad como OWASP, NIST, CIS Benchmarks y principios de Secure SDLC.

Deseable

  • Experiencia administrando seguridad en Kubernetes y plataformas de contenedores.

  • Conocimiento de Kubernetes Security, Container Security e Image Scanning.

  • Experiencia implementando Policy as Code.

  • Conocimiento de herramientas de observabilidad, SIEM, logging y monitoreo.

  • Experiencia en arquitecturas de microservicios y APIs.

  • Conocimiento de seguridad de APIs y API Gateways.

  • Experiencia trabajando bajo metodologías Agile/Scrum.

  • Certificaciones relacionadas con Cloud, DevOps, Kubernetes o Ciberseguridad serán valoradas.

Competencias

  • Pensamiento analítico y orientación a resolución de problemas.

  • Mentalidad de automatización y mejora continua.

  • Capacidad para identificar riesgos y traducirlos en controles técnicos.

  • Capacidad para trabajar transversalmente con equipos técnicos.

  • Orientación a calidad, seguridad y estabilidad de las soluciones.

  • Comunicación efectiva y trabajo colaborativo.

  • Proactividad y capacidad de aprendizaje continuo.

Formación

Profesional en Ingeniería de Sistemas, Informática, Software, Telecomunicaciones, Ciberseguridad o carreras relacionadas.

Experiencia

5+ años de experiencia en DevOps, Cloud, Seguridad de Aplicaciones o posiciones relacionadas, con experiencia práctica implementando controles de seguridad dentro de procesos CI/CD y ambientes de infraestructura moderna.

Skills

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available