Oferta de empleo: Devsecops lead barcelona (balmes) - ref. 26232

Barcelona (Barcelona) FCC 21 de julio de 2026

Descripción

El profesional seleccionado definirá y gobernará los aspectos de seguridad de la plataforma Vision, la solución corporativa de FCC Medio Ambiente para la gestión de servicios urbanos. Esta plataforma abarca áreas como la recogida de residuos, limpieza viaria y gestión de flotas. La responsabilidad principal consiste en asegurar que el desarrollo, despliegue y operación de los sistemas se realiza conforme a buenas prácticas y requisitos de cumplimiento normativo, con especial atención al Esquema Nacional de Seguridad (ENS).

El rol implica trabajar de forma transversal con los equipos de desarrollo, QA y DevOps para integrar la seguridad desde la fase de diseño de las soluciones. Entre las tareas clave se incluye la definición de políticas, controles y mecanismos de validación para toda la plataforma. No participa directamente en la operación de la infraestructura, sino en la definición de estándares y en la verificación de su cumplimiento, asegurando la trazabilidad y auditabilidad de las operaciones.

Se espera que el candidato posea una visión global de la seguridad en sistemas distribuidos, siendo capaz de identificar riesgos y definir medidas de mitigación efectivas. Las funciones específicas abarcan la definición del modelo de seguridad alineado con estándares como ISO 27001, la identificación de riesgos en los componentes del sistema, y el establecimiento de requisitos de seguridad para los pipelines de desarrollo. También incluye la gobernanza del modelo de identidad y accesos, la validación del cumplimiento de controles en distintos entornos, y la participación en auditorías de seguridad y en la gestión de planes de mejora.

Requisitos

Formación requerida en Ingeniería Informática, Seguridad de la Información o similar. Se requiere un mínimo de 5 a 6 años de experiencia en seguridad aplicada a entornos de desarrollo. Conocimientos técnicos necesarios: experiencia en definición de políticas y controles de seguridad en entornos software, conocimiento de estándares como ENS e ISO 27001, experiencia en gestión de identidades y accesos (IAM, OAuth2, OIDC, Keycloak), conocimiento de seguridad en aplicaciones web y sistemas distribuidos, experiencia en análisis de vulnerabilidades y gestión de riesgos, conocimiento de herramientas de análisis de código y dependencias (SAST, SCA), y familiaridad con entornos cloud y arquitecturas modernas como contenedores y microservicios. Se valoran capacidades para trabajar de forma transversal con equipos técnicos y no técnicos, y habilidades de comunicación, documentación y gestión de cumplimiento.

Se ofrece

Tipo de contrato indefinido con jornada completa. Incorporación en un equipo profesional con buen ambiente de trabajo, posibilidades de desarrollo profesional en otros servicios o actividades, nuevos retos, estabilidad laboral, trabajo en equipo, plan de formación continuo e incorporación inmediata.

Ofertas más buscadas