Descripción
Ingeniero/a de ciberseguridad \| Detalles del puesto
Si desea dar el siguiente paso en su carrera profesional en ciberseguridad, combinando la gestión técnica de servicios con un rol práctico en seguridad de aplicaciones y DevSecOps, esta oportunidad le permitirá contribuir a la evolución de un servicio corporativo de seguridad dentro de una gran organización.
Vamos directos al grano; le contaremos lo que no aparece en la web. Si desea saber más sobre GMV
**¿QUÉ RETO ASUMIRÁ?**
Combinará dos responsabilidades clave: actuar como referente técnico y punto de contacto con el cliente, además de contribuir de forma práctica a la implementación y evolución de las capacidades de seguridad de aplicaciones, SSDLC y DevSecOps.
Sus principales responsabilidades incluirán:
* Coordinar técnicamente el servicio, gestionando la demanda, la planificación, las prioridades, la capacidad, los acuerdos de nivel de servicio (SLA) y los indicadores clave de rendimiento (KPI).
* Integrar, configurar y optimizar los controles SAST/SCA en las canalizaciones CI/CD.
* Coordinar la incorporación de aplicaciones y definir puertas de seguridad (Security Gates).
* Contribuir a la clasificación, priorización, corrección y revalidación de vulnerabilidades.
* Actuar como punto de contacto técnico con el cliente, proporcionando informes y seguimiento del servicio.
* Impulsar la automatización y la industrialización mediante APIs y scripts.
* Gestionar riesgos, incidentes, desviaciones y escalaciones.
* Asesorar a los equipos de desarrollo y coordinarse con distintas áreas técnicas.
* Impulsar la evolución del modelo SSDLC/DevSecOps, incluyendo la adopción segura y supervisada de la inteligencia artificial.
**¿QUÉ BUSCAMOS EN NUESTRO EQUIPO?**
Buscamos un profesional con experiencia sólida en seguridad de aplicaciones, SSDLC y DevSecOps, que combine conocimientos técnicos con experiencia en la coordinación de servicios o equipos.
Debe tener conocimientos sobre:
* SAST/SCA, gestión de vulnerabilidades y seguridad en CI/CD.
* OWASP, CWE, CVE, CVSS y programación segura.
* Git, canalizaciones y puertas de seguridad (Security Gates).
* SLA, KPI, gestión de la demanda, la capacidad y los riesgos.
* APIs, scripting y automatización.
* Interacción con clientes e informes técnicos y ejecutivos.
* Gobernanza y gestión de riesgos de la inteligencia artificial, incluyendo trazabilidad y supervisión humana.
También valoraremos experiencia previa con herramientas como Checkmarx, Fortify y SonarQube, así como con plataformas CI/CD tales como Azure DevOps, Jenkins, GitHub Actions o GitLab CI/CD; asimismo, se valorará el conocimiento de entornos cloud, contenedores, infraestructura como código (IaC) y seguridad de la cadena de suministro de software.
Asimismo, serán valorados los conocimientos sobre NIST SSDF, OWASP ASVS/SAMM, SBOM, SARIF y automatización de la seguridad, así como la experiencia en la aplicación de la inteligencia artificial a AppSec/DevSecOps y formación o certificaciones relevantes.
**¿QUÉ OFRECEMOS?**
Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de su zona geográfica habitual.
Horarios flexibles de entrada y salida, y jornada intensiva los viernes y durante el verano.
Desarrollo personalizado del plan de carrera, formación y apoyo al aprendizaje de idiomas.
Movilidad nacional e internacional. ¿Viene de otro país? Podemos ofrecerle un paquete de reubicación.
Remuneración competitiva con revisiones periódicas, compensación flexible y descuentos en marcas.
Programa de bienestar: seguro médico, dental y de accidentes; fruta y café gratuitos; formación en salud física, mental y financiera, ¡y mucho más!
* ️ En nuestros procesos de selección siempre tendrá contacto telefónico y personal, presencial u online, con nuestro equipo de adquisición de talento. Además, nunca se solicitarán transferencias bancarias ni tarjetas bancarias. Si es contactado mediante otro procedimiento, póngase en contacto con la persona responsable del proceso de selección.
❤️ Promovemos la igualdad de oportunidades en la contratación y estamos comprometidos con la inclusión y la diversidad.
**¿A QUÉ ESPERA? ÚNASE A NOSOTROS**
\#LI\-Hybrid