DevSecOps Engineer
Buscamos un/a DevSecOps Engineer responsable de integrar prácticas de seguridad dentro del ciclo de vida de desarrollo de software, garantizando que las aplicaciones, infraestructura y procesos de despliegue sean seguros, automatizados, escalables y confiables.
La posición trabajará de manera transversal con equipos de Desarrollo, Arquitectura, Infraestructura, Cloud y Seguridad, incorporando controles de seguridad desde las primeras etapas del SDLC y fortaleciendo los procesos de integración y despliegue continuo.
Responsabilidades
Diseñar, implementar y mantener pipelines de CI/CD seguros y automatizados.
Integrar controles de seguridad dentro del ciclo de desarrollo bajo principios de Shift Left Security.
Implementar herramientas y prácticas de SAST, DAST, SCA y análisis de vulnerabilidades.
Automatizar controles de seguridad dentro de los procesos de construcción, pruebas y despliegue.
Gestionar y fortalecer ambientes basados en contenedores y Kubernetes.
Implementar prácticas de Infrastructure as Code (IaC) utilizando herramientas como Terraform, Ansible o similares.
Gestionar configuraciones, credenciales, secretos, certificados y controles de acceso de manera segura.
Identificar, analizar y apoyar la remediación de vulnerabilidades en aplicaciones, infraestructura, imágenes y dependencias.
Implementar controles de seguridad para ambientes Cloud y/o híbridos.
Participar en el diseño y revisión de arquitecturas desde una perspectiva de seguridad.
Configurar mecanismos de monitoreo, logging, alertamiento y trazabilidad.
Apoyar la implementación y administración de políticas de seguridad en pipelines, repositorios, infraestructura y plataformas.
Trabajar con los equipos de Desarrollo para incorporar buenas prácticas de Secure Coding.
Automatizar verificaciones de compliance y políticas de seguridad.
Participar en análisis de incidentes, identificación de causa raíz y definición de acciones preventivas.
Promover una cultura DevSecOps donde la seguridad sea responsabilidad compartida entre Desarrollo, Operaciones y Seguridad.
Requisitos técnicos
Experiencia comprobable en roles de DevOps, DevSecOps, Cloud Security o Application Security.
Experiencia trabajando con pipelines de CI/CD utilizando herramientas como:
Jenkins
GitLab CI/CD
GitHub Actions
Azure DevOps
u otras plataformas equivalentes.
Conocimiento de herramientas de seguridad para:
SAST – Static Application Security Testing
DAST – Dynamic Application Security Testing
SCA – Software Composition Analysis
escaneo de vulnerabilidades.
Experiencia con herramientas como SonarQube, Checkmarx, Fortify, Snyk, Veracode, Trivy, OWASP ZAP o equivalentes.
Conocimientos sólidos de Docker y Kubernetes.
Experiencia con Infrastructure as Code, preferiblemente Terraform.
Conocimientos de scripting y automatización utilizando Python, Bash, PowerShell o similares.
Experiencia con sistemas de control de versiones, principalmente Git.
Conocimiento de gestión segura de secretos mediante herramientas como HashiCorp Vault, Azure Key Vault, AWS Secrets Manager o equivalentes.
Experiencia trabajando con al menos una plataforma Cloud:
Microsoft Azure
AWS
Google Cloud Platform.
Conocimientos de networking, gestión de identidades, roles, permisos y principios de Least Privilege.
Conocimiento de estándares y buenas prácticas de seguridad como OWASP, NIST, CIS Benchmarks y principios de Secure SDLC.
Deseable
Experiencia administrando seguridad en Kubernetes y plataformas de contenedores.
Conocimiento de Kubernetes Security, Container Security e Image Scanning.
Experiencia implementando Policy as Code.
Conocimiento de herramientas de observabilidad, SIEM, logging y monitoreo.
Experiencia en arquitecturas de microservicios y APIs.
Conocimiento de seguridad de APIs y API Gateways.
Experiencia trabajando bajo metodologías Agile/Scrum.
Certificaciones relacionadas con Cloud, DevOps, Kubernetes o Ciberseguridad serán valoradas.
Competencias
Pensamiento analítico y orientación a resolución de problemas.
Mentalidad de automatización y mejora continua.
Capacidad para identificar riesgos y traducirlos en controles técnicos.
Capacidad para trabajar transversalmente con equipos técnicos.
Orientación a calidad, seguridad y estabilidad de las soluciones.
Comunicación efectiva y trabajo colaborativo.
Proactividad y capacidad de aprendizaje continuo.
Formación
Profesional en Ingeniería de Sistemas, Informática, Software, Telecomunicaciones, Ciberseguridad o carreras relacionadas.
Experiencia
5+ años de experiencia en DevOps, Cloud, Seguridad de Aplicaciones o posiciones relacionadas, con experiencia práctica implementando controles de seguridad dentro de procesos CI/CD y ambientes de infraestructura moderna.
- Departamento
- Tecnología
- Ubicaciones
- Colombia
- Estado remoto
- Completamente remoto
- Tipo de empleo
- Tiempo completo
Acerca de Consultec-TI
En Consultec-TI creemos en el poder del talento para transformar organizaciones. Impulsamos la evolución digital en sectores como banca, retail, salud, energía y gobierno, desarrollando soluciones que optimizan procesos y mejoran la experiencia de los usuarios. Aquí encontrarás un espacio para crecer, participar en proyectos innovadores y ser parte de equipos de alto rendimiento que marcan la diferencia.