directo

Analista SecDevOps

ItsmconsultingBuenos AiresHíbrido · Tiempo completo
Semi Senior2+ años

Empresa de tecnología busca un Analista SecDevOps para integrar seguridad en el ciclo de vida del desarrollo de software, actuando como puente entre equipos de desarrollo, operaciones y seguridad.

Por qué aplicar

Si te interesa integrar seguridad en todo el ciclo de vida del software y ser el nexo entre desarrollo, operaciones y seguridad, este puesto es para vos. Ideal para quienes buscan aplicar prácticas ágiles en un entorno DevOps y potenciar sus habilidades en ciberseguridad.

Descripción del puesto

Nos encontramos en la búsqueda de un SecDevOps Analyst para incorporar a una empresa de tecnología enfocada en el sector financiero. Misión: Integrar la seguridad en el ciclo de vida del desarrollo y la aparición de software, asegurando que los sistemas, aplicaciones y servicios sean seguros desde la etapa de diseño hasta la producción. Actúa como puente entre los equipos de desarrollo, operaciones y seguridad para implementar y mantener prácticas de seguridad ágiles en un entorno DevOps. Responsabilidades: - Diseñar e implementar procesos de seguridad dentro del ciclo de vida de desarrollo. - Colaborar con equipos de desarrollo, operaciones y seguridad para garantizar que las mejores prácticas de seguridad se integren de manera fluida en las aplicaciones y sistemas. - Automatizar la implementación de controles de seguridad utilizando CI/CD (integración continua/Despliegue continuo). - Realizar análisis de vulnerabilidades de aplicaciones, infraestructura y redes. - Aplicar pruebas de seguridad en el software a medida que se desarrolla, incluyendo análisis estático y dinámico de código. - Configurar y gestionar herramientas de monitoreo de seguridad para detectar y responder a incidentes de seguridad. - Investigar y resolver incidentes de seguridad, proporcionando soporte en la respuesta ante brechas de seguridad. - Desarrollar scripts y automatizar tareas de seguridad para mejorar la eficiencia y reducir el riesgo humano. - Implementar herramientas de seguridad. - Asegurar el cumplimiento de normativas de seguridad y privacidad. - Proponer mejoras continuas en los procesos y prácticas de seguridad. - Proveer capacitación sobre buenas prácticas de seguridad para los equipos de desarrollo y operaciones. Requisitos: - DevSecOps e integración de seguridad en CI/CD pipelines. - Escaneo de vulnerabilidades en código y dependencias. - Revisión de seguridad en pull requests y código fuente. - Cumplimiento de estándares y compliance desde el pipeline (OWASP ASVS, NIST DevSecOps). - Análisis estático y dinámico de código (SAST/DAST). - Seguridad en API REST. Beneficios: - Medicina prepaga para vos y tu grupo familiar. - Reintegro de gastos por Home office. - Bono anual por cumplimiento de objetivos. - Posición híbrida: 2 días presenciales y 3 remotos. - TCR Viajes. - Programas de capacitación permanente para acompañar tu desarrollo profesional. - Capacitación en idiomas. - Día de tu cumpleaños libre. - Descuentos en distintas marcas. - Días extras de vacaciones. - Gympass. - Médico Clínico a disposición.

Responsabilidades

  • Integrar la seguridad en el ciclo de vida del desarrollo de software
  • Diseñar e implementar procesos de seguridad dentro del ciclo de vida de desarrollo
  • Colaborar con equipos de desarrollo, operaciones y seguridad
  • Automatizar la implementación de controles de seguridad utilizando CI/CD
  • Realizar análisis de vulnerabilidades de aplicaciones, infraestructura y redes
  • Aplicar pruebas de seguridad en el software (SAST/DAST)
  • Configurar y gestionar herramientas de monitoreo de seguridad
  • Investigar y resolver incidentes de seguridad
  • Desarrollar scripts y automatizar tareas de seguridad
  • Implementar herramientas de seguridad
  • Asegurar el cumplimiento de normativas de seguridad y privacidad
  • Proponer mejoras continuas en los procesos y prácticas de seguridad
  • Proveer capacitación sobre buenas prácticas de seguridad

Skills requeridas

DevSecOpsIntegración de seguridad en CI/CDEscaneo de vulnerabilidadesRevisión de códigoCumplimiento de estándares de seguridadAnálisis estático de códigoAnálisis dinámico de códigoSeguridad en API RESTColaboraciónComunicación

Beneficios

  • Medicina prepaga para vos y tu grupo familiar
  • Reintegro de gastos por Home office
  • Bono anual por cumplimiento de objetivos
  • Programas de capacitación permanente
  • Capacitación en idiomas
  • Día de tu cumpleaños libre
  • Descuentos en distintas marcas
  • Días extras de vacaciones
  • Gympass
  • Médico Clínico a disposición
¿Te interesa empleos en Buenos Aires? Avisame cuando haya nuevos.