Descripción
#### **Acerca del puesto**
Buscamos un **Ingeniero DevSecOps** práctico para reforzar y escalar nuestras iniciativas de seguridad en nuestro entorno completamente nativo en la nube de AWS. Usted ayudará a evolucionar nuestras prácticas DevSecOps, mejorar la seguridad en la nube y en Kubernetes, la gestión de vulnerabilidades y realizará revisiones de seguridad en infraestructura y aplicaciones.
Trabajará estrechamente con los equipos de seguridad e ingeniería, realizando mejoras prácticas mientras contribuye a la dirección estratégica a largo plazo de la seguridad. Valoramos soluciones prácticas y escalables, así como una automatización inteligente, y esperamos responsabilidad personal y una mentalidad proactiva.
Dado que adoptamos activamente la IA, utilizamos ampliamente modelos de lenguaje grande (LLM) y desarrollamos agentes internos de IA, la seguridad debe escalar junto con la innovación y los requisitos regulatorios, lo que convierte a la seguridad consciente de IA en un componente clave de este puesto.
#### **Su misión**
**Seguridad en la nube y en la plataforma**
* Mejorar continuamente la seguridad de nuestras plataformas AWS y Kubernetes.
* Reforzar IAM, RBAC, cifrado, gestión de secretos y controles de red mediante políticas como código basadas en el principio de "seguro por defecto".
* Gestionar la seguridad perimetral, incluyendo filtrado de tráfico, configuración de WAF y gestión de exposición externa.
* Realizar revisiones de seguridad de nuevos servicios, cambios arquitectónicos y componentes de plataforma.
**Seguridad de aplicaciones e IA**
* Integrar controles de seguridad automatizados en el ciclo de vida del desarrollo de software (SDLC) y en los flujos de CI/CD (análisis estático de código fuente —SAST—, escaneo de dependencias y contenedores, aplicación de políticas).
* Liderar los procesos de gestión de vulnerabilidades, incluyendo detección, evaluación, priorización e informes.
* Integrar automatización y herramientas asistidas por IA para mejorar las revisiones de seguridad y reducir el esfuerzo manual.
* Definir e implementar controles de seguridad para componentes de infraestructura de IA, incluidos gateways, servidores MCP y proxies de modelos.
* Identificar y mitigar riesgos específicos de IA, tales como inyección de prompts, filtración de datos y escalada de privilegios de agentes.
#### **Su perfil**
* 5\+ años de experiencia práctica en DevSecOps, seguridad en la nube o campos relacionados.
* Amplia experiencia práctica operando AWS y Kubernetes en entornos productivos.
* Experiencia implementando seguridad en flujos de trabajo de Infraestructura como Código (IaC) y CI/CD.
* Conocimiento sólido de los fundamentos de la seguridad en la nube, como control de acceso, gestión de secretos, seguridad de red y cifrado.
* Familiaridad con la seguridad de contenedores y los riesgos comunes de seguridad de aplicaciones.
* Profundo conocimiento de los riesgos de seguridad de IA/modelos de lenguaje grande (LLM), incluidos inyección de prompts, filtración de datos, uso indebido de modelos y escalada de privilegios de agentes; experiencia práctica asegurando componentes de infraestructura de IA, como gateways de LLM, servidores MCP o flujos de trabajo basados en agentes.
* Capacidad para escribir scripts y trabajar en entornos de desarrollo basados en Git.
* Buenas habilidades comunicativas y capacidad para colaborar eficazmente con los equipos de ingeniería y producto.
* Capacidad para comunicarse con claridad en inglés, tanto por escrito como oralmente.
**Valorable*** Experiencia escalando prácticas de seguridad en entornos de rápido crecimiento o regulados.
* Experiencia construyendo desde cero herramientas internas de seguridad o automatizaciones.
#### **¿Por qué unirse a Vivid?**
* Contamos con un modelo híbrido en nuestra oficina de Limassol o con trabajo totalmente remoto fuera de las ubicaciones de nuestras oficinas.
* Apoyamos la reubicación a Chipre (visado, paquete completo) cuando sea necesario.
* Una remuneración competitiva a nivel senior, acorde con la senioridad e impacto del puesto (según ubicación).
* Presupuesto para aprendizaje y desarrollo profesional.
* Vacaciones y bajas por enfermedad totalmente remuneradas.
* Compensación para actividades deportivas.
* Verdaderas perspectivas de crecimiento, responsabilidad significativa y la posibilidad de generar un impacto inmediato desde el primer día.
**Amplíe su experiencia y ayude a dar forma al futuro de la FinTech. ¡Únase al talentoso equipo de Vivid y contribuya a revolucionar la forma en que las empresas piensan sobre sus finanzas!**#### **Rango de remuneración**
La remuneración final se determina individualmente, según su experiencia, competencias y alcance del puesto, evaluados frente a criterios objetivos y neutrales respecto al género.
#### **Acerca de Vivid**
En Vivid tenemos la misión de transformar la forma en que las empresas y los particulares gestionan su dinero en toda Europa. Para las empresas, creamos herramientas que realmente marcan la diferencia: cuentas multi-IBAN, ahorros de alta rentabilidad, cashback empresarial, tarjetas para equipos e integraciones contables que ahorran tiempo real —todo en un solo lugar. Y para los particulares, ofrecemos una forma sencilla de gestionar y hacer crecer su patrimonio: acceso a acciones globales, ETF y más de 150 criptomonedas, cashback e información financiera personalizada.
¿Nuestra misión? Su éxito. Todos merecen la oportunidad de ver prosperar sus finanzas, y estamos comprometidos a empoderar a nuestros clientes para que esto sea una realidad.
Fundada en 2019 en Berlín por Alexander Emeshev y Artem Iamanov, Vivid ha crecido rápidamente hasta convertirse en una de las principales plataformas financieras alemanas para pymes y cuentas privadas. Desde entonces, hemos expandido nuestra presencia de forma acelerada por toda Europa, ganándonos la confianza de más de 500 000 clientes; además, tras haber recaudado más de 200 millones de euros y alcanzar una valoración de 775 millones de euros, apenas comenzamos nuestra trayectoria.
Estamos construyendo Vivid como una organización nativa de IA —en todas sus funciones, desde producto hasta cumplimiento y operaciones. La automatización gestiona una proporción cada vez mayor de la ejecución diaria. Para nosotros, esto significa que nuestros equipos pueden centrarse en la arquitectura, la estrategia y la toma de decisiones de alto impacto. Esto transforma nuestra forma de trabajar: menos ejecución manual, más responsabilidad en la construcción de sistemas escalables. Queremos ayudar a definir qué significa ser «nativo de IA» en un entorno financiero regulado —y buscamos personas que deseen construir ese futuro junto con nosotros.