Analista SecDevOps
Empresa de tecnología busca un Analista SecDevOps para integrar seguridad en el ciclo de vida del desarrollo de software, actuando como puente entre equipos de desarrollo, operaciones y seguridad.
Si te interesa integrar seguridad en todo el ciclo de vida del software y ser el nexo entre desarrollo, operaciones y seguridad, este puesto es para vos. Ideal para quienes buscan aplicar prácticas ágiles en un entorno DevOps y potenciar sus habilidades en ciberseguridad.
Descripción del puesto
Nos encontramos en la búsqueda de un SecDevOps Analyst para incorporar a una empresa de tecnología enfocada en el sector financiero. Misión: Integrar la seguridad en el ciclo de vida del desarrollo y la aparición de software, asegurando que los sistemas, aplicaciones y servicios sean seguros desde la etapa de diseño hasta la producción. Actúa como puente entre los equipos de desarrollo, operaciones y seguridad para implementar y mantener prácticas de seguridad ágiles en un entorno DevOps. Responsabilidades: - Diseñar e implementar procesos de seguridad dentro del ciclo de vida de desarrollo. - Colaborar con equipos de desarrollo, operaciones y seguridad para garantizar que las mejores prácticas de seguridad se integren de manera fluida en las aplicaciones y sistemas. - Automatizar la implementación de controles de seguridad utilizando CI/CD (integración continua/Despliegue continuo). - Realizar análisis de vulnerabilidades de aplicaciones, infraestructura y redes. - Aplicar pruebas de seguridad en el software a medida que se desarrolla, incluyendo análisis estático y dinámico de código. - Configurar y gestionar herramientas de monitoreo de seguridad para detectar y responder a incidentes de seguridad. - Investigar y resolver incidentes de seguridad, proporcionando soporte en la respuesta ante brechas de seguridad. - Desarrollar scripts y automatizar tareas de seguridad para mejorar la eficiencia y reducir el riesgo humano. - Implementar herramientas de seguridad. - Asegurar el cumplimiento de normativas de seguridad y privacidad. - Proponer mejoras continuas en los procesos y prácticas de seguridad. - Proveer capacitación sobre buenas prácticas de seguridad para los equipos de desarrollo y operaciones. Requisitos: - DevSecOps e integración de seguridad en CI/CD pipelines. - Escaneo de vulnerabilidades en código y dependencias. - Revisión de seguridad en pull requests y código fuente. - Cumplimiento de estándares y compliance desde el pipeline (OWASP ASVS, NIST DevSecOps). - Análisis estático y dinámico de código (SAST/DAST). - Seguridad en API REST. Beneficios: - Medicina prepaga para vos y tu grupo familiar. - Reintegro de gastos por Home office. - Bono anual por cumplimiento de objetivos. - Posición híbrida: 2 días presenciales y 3 remotos. - TCR Viajes. - Programas de capacitación permanente para acompañar tu desarrollo profesional. - Capacitación en idiomas. - Día de tu cumpleaños libre. - Descuentos en distintas marcas. - Días extras de vacaciones. - Gympass. - Médico Clínico a disposición.
Responsabilidades
- Integrar la seguridad en el ciclo de vida del desarrollo de software
- Diseñar e implementar procesos de seguridad dentro del ciclo de vida de desarrollo
- Colaborar con equipos de desarrollo, operaciones y seguridad
- Automatizar la implementación de controles de seguridad utilizando CI/CD
- Realizar análisis de vulnerabilidades de aplicaciones, infraestructura y redes
- Aplicar pruebas de seguridad en el software (SAST/DAST)
- Configurar y gestionar herramientas de monitoreo de seguridad
- Investigar y resolver incidentes de seguridad
- Desarrollar scripts y automatizar tareas de seguridad
- Implementar herramientas de seguridad
- Asegurar el cumplimiento de normativas de seguridad y privacidad
- Proponer mejoras continuas en los procesos y prácticas de seguridad
- Proveer capacitación sobre buenas prácticas de seguridad
Skills requeridas
Beneficios
- Medicina prepaga para vos y tu grupo familiar
- Reintegro de gastos por Home office
- Bono anual por cumplimiento de objetivos
- Programas de capacitación permanente
- Capacitación en idiomas
- Día de tu cumpleaños libre
- Descuentos en distintas marcas
- Días extras de vacaciones
- Gympass
- Médico Clínico a disposición
Trabajos similares
DevSecOps & Prevention SR
Software Security Engineer
Analista DevOps Semi Senior
