




Resumen: Liderar y escalar la función DevSecOps, integrando la seguridad en las canalizaciones CI/CD, la nube y Kubernetes para permitir lanzamientos seguros, conformes y de alta velocidad. Aspectos destacados: 1. Definir la estrategia, la hoja de ruta y el modelo operativo de DevSecOps. 2. Construir, formar y liderar un equipo de DevSecOps de alto rendimiento. 3. Impulsar la seguridad en la nube en entornos AWS y GCP. Líder del equipo DevSecOps BrainRocket es una empresa global que crea productos tecnológicos de extremo a extremo para clientes de los sectores Fintech, iGaming y Marketing. Joven, ambiciosa e imparable, ya hemos conquistado Chipre, Malta, Portugal, Polonia y Serbia. Nuestro equipo BRO está compuesto por 1.300 mentes brillantes que generan ideas y productos innovadores. No seguimos formatos. Los moldeamos. Construimos lo que funciona, lo lanzamos rápidamente y nos aseguramos de que tenga impacto. Buscamos un Líder del equipo DevSecOps para unirse a nuestro equipo en una de nuestras oficinas europeas: * Belgrado, Serbia * Lisboa, Portugal * Sofía, Bulgaria * Valencia, España * Varsovia, Polonia Sin teletrabajo ni modalidad híbrida. Se requiere presencia física en la oficina. **Misión del puesto:** Liderar y escalar la función DevSecOps integrando la seguridad en las canalizaciones CI/CD, las plataformas en la nube y los entornos Kubernetes, permitiendo así que los equipos de ingeniería realicen lanzamientos seguros, conformes y de alta velocidad. **Principales responsabilidades:** Definir la estrategia, la hoja de ruta y el modelo operativo de DevSecOps en toda la organización. Construir, formar y liderar un equipo de DevSecOps de alto rendimiento. Integrar la seguridad en las canalizaciones CI/CD (análisis estático de código fuente —SAST—, análisis dinámico de aplicaciones —DAST—, análisis de composición de software —SCA—, análisis de infraestructura como código —IaC— y detección de secretos). Hacerse cargo de la seguridad en entornos Kubernetes (EKS), Istio y Service Mesh. Implementar y mantener políticas como código (policy-as-code) mediante OPA y controladores de admisión. Proteger la infraestructura como código mediante Terraform, Ansible, Helm y herramientas afines. Impulsar la seguridad en la nube en entornos AWS y GCP. Colaborar con los equipos de DevOps para proporcionar arquitecturas de plataforma seguras, formación y soporte operativo. Implementar y mantener SIEM, registro de eventos (logging) y supervisión de seguridad (ELK, Splunk). Supervisar la gestión de secretos, Vault y controles de acceso privilegiado. Liderar la automatización de flujos de trabajo de seguridad, controles de acceso y procesos de cumplimiento. Garantizar la alineación con el ciclo de vida seguro del desarrollo de software (SSDLC, OWASP SAMM v2) y las normas de gobernanza de seguridad. **Requisitos:** 5 o más años de experiencia en DevOps, DevSecOps o seguridad en la nube, con liderazgo o responsabilidad sobre iniciativas de seguridad. Amplia experiencia en canalizaciones CI/CD y entrega segura de software. Conocimientos profundos de Kubernetes, Service Mesh (Istio) y seguridad de contenedores. Experiencia práctica con Terraform, Ansible, Helm o herramientas similares. Amplio conocimiento de la seguridad en la nube (AWS y/o GCP). Experiencia implementando escáneres de seguridad en canalizaciones (SAST, DAST, SCA, IaC). Conocimientos de arquitectura de microservicios y sistemas distribuidos. Experiencia con plataformas SIEM (ELK, Splunk) y supervisión de seguridad. Experiencia con Vault, gestión de secretos y controles de acceso privilegiado. Conocimientos de redes (TCP/IP, modelo OSI) y diseño seguro de sistemas. Experiencia en evaluación, mitigación y automatización de riesgos de seguridad. Familiaridad con OWASP SAMM, SSDLC y prácticas de desarrollo seguro. **Ofrecemos excelentes beneficios, entre otros:** Oportunidades de aprendizaje y desarrollo, además de tareas interesantes y desafiantes. Oportunidad de desarrollar habilidades lingüísticas, con compensación parcial del coste de clases de español (para fines de localización). Paquete de reubicación (billetes/aerolíneas, alojamiento durante 2 semanas y apoyo para la obtención de visado). Seguro médico internacional. Tiempo para descansar adecuadamente: 23 días laborables de vacaciones anuales y 6 días adicionales remunerados por enfermedad. Remuneración competitiva, con revisión anual. Actividades de teambuilding. Los movimientos audaces comienzan aquí. Haz el tuyo. ¡Aplica hoy! Al enviar tu solicitud, aceptas nuestra Política de privacidad. Terraform, Ansible, Helm


