




Resumen: Liderar y escalar la función DevSecOps integrando la seguridad en las canalizaciones CI/CD, plataformas en la nube y entornos Kubernetes, lo que permite lanzamientos seguros y de alta velocidad. Aspectos destacados: 1. Definir la estrategia, hoja de ruta y modelo operativo de DevSecOps. 2. Construir, formar y liderar un equipo de DevSecOps de alto rendimiento. 3. Integrar la seguridad en las canalizaciones CI/CD y los entornos en la nube. Líder del equipo DevSecOps BrainRocket es una empresa global que crea productos tecnológicos de extremo a extremo para clientes de los sectores de Fintech, iGaming y Marketing. Joven, ambiciosa e imparable, ya hemos conquistado Chipre, Malta, Portugal, Polonia y Serbia. Nuestro equipo BRO está compuesto por 1.300 mentes brillantes que generan ideas y productos innovadores. No seguimos formatos. Los creamos. Construimos lo que funciona, lo lanzamos rápidamente y nos aseguramos de que tenga impacto. Buscamos un Líder del equipo DevSecOps para unirse a nuestro equipo en una de nuestras oficinas europeas: * Belgrado, Serbia * Lisboa, Portugal * Ciudad de Sofía, Bulgaria * València, España * Varsovia, Polonia Sin modalidad remota ni híbrida. Se requiere presencia física en la oficina. **Misión del puesto:** Liderar y escalar la función DevSecOps integrando la seguridad en las canalizaciones CI/CD, plataformas en la nube y entornos Kubernetes \- lo que permite a los equipos de ingeniería entregar lanzamientos seguros, conformes y de alta velocidad. **Principales responsabilidades:** Definir la estrategia, hoja de ruta y modelo operativo de DevSecOps en toda la organización. Construir, formar y liderar un equipo de DevSecOps de alto rendimiento. Integrar la seguridad en las canalizaciones CI/CD (análisis estático de código fuente [SAST], análisis dinámico de aplicaciones [DAST], análisis de composición de software [SCA], análisis de infraestructura como código [IaC] y análisis de secretos). Ser responsable de la seguridad en entornos Kubernetes (EKS), Istio y Service Mesh. Implementar y mantener políticas como código mediante OPA y controladores de admisión. Proteger la infraestructura como código mediante Terraform, Ansible, Helm y herramientas afines. Impulsar la seguridad en la nube en entornos AWS y GCP. Colaborar con los equipos de DevOps para ofrecer arquitecturas de plataforma seguras, formación y soporte operativo. Implementar y mantener SIEM, registro y supervisión de seguridad (ELK, Splunk). Supervisar la gestión de secretos, Vault y controles de acceso privilegiado. Liderar la automatización de flujos de trabajo de seguridad, controles de acceso y procesos de cumplimiento. Garantizar la alineación con el ciclo de vida seguro del desarrollo de software (SSDLC, OWASP SAMM v2\) y los estándares de gobernanza de seguridad. **Requisitos:** 5\+ años de experiencia en DevOps, DevSecOps o seguridad en la nube, con liderazgo o responsabilidad sobre iniciativas de seguridad. Amplia experiencia en canalizaciones CI/CD y entrega segura de software. Conocimientos profundos de Kubernetes, Service Mesh (Istio) y seguridad de contenedores. Experiencia práctica con Terraform, Ansible, Helm o herramientas similares. Amplio conocimiento de la seguridad en la nube (AWS y/o GCP). Experiencia implementando escáneres de seguridad en canalizaciones (SAST, DAST, SCA, IaC). Conocimientos sobre arquitectura de microservicios y sistemas distribuidos. Experiencia con plataformas SIEM (ELK, Splunk) y supervisión de seguridad. Experiencia con Vault, gestión de secretos y controles de acceso privilegiado. Comprensión de redes (TCP/IP, modelo OSI) y diseño seguro de sistemas. Experiencia en evaluación, mitigación y automatización de riesgos de seguridad. Conocimiento de OWASP SAMM, SSDLC y prácticas seguras de desarrollo. **Ofrecemos excelentes beneficios, entre otros:** Oportunidades de aprendizaje y desarrollo, así como tareas interesantes y desafiantes. Oportunidad de desarrollar habilidades lingüísticas, con compensación parcial del costo de clases de español (para fines de localización). Paquete de reubicación (billetes/acondicionamiento durante 2 semanas y apoyo para la obtención de visado). Seguro médico con cobertura global. Tiempo para descansar adecuadamente: 23 días laborables de vacaciones anuales y 6 días adicionales pagados por enfermedad. Remuneración competitiva con revisión anual. Actividades de teambuilding. Los movimientos audaces comienzan aquí. Haz el tuyo. ¡Aplica hoy! Al enviar tu solicitud, aceptas nuestra Política de privacidad. Terraform, Ansible, Helm


