Oferta de empleo: Ingeniero devsecops

Vigo (Pontevedra) Randstad 20 de julio de 2026

Descripción

El rol se centra en integrar la seguridad en todo el ciclo de vida de desarrollo de software y en los pipelines de integración y entrega continua. Esto implica aplicar un enfoque de seguridad desde el inicio del desarrollo, definiendo estándares y metodologías seguras para los despliegues de aplicaciones, y verificando su cumplimiento de manera periódica. Una parte clave del trabajo es configurar y mantener el análisis estático de código con herramientas como SonarQube, colaborando con el equipo de control de calidad para integrarlo en los pipelines y establecer puertas de seguridad que aseguren la calidad del código antes de su implementación. Además, se gestiona la postura de seguridad en la nube junto con el equipo de infraestructura, utilizando herramientas especializadas para garantizar el cumplimiento de las mejores prácticas en entornos AWS. Esto incluye la configuración de controles proactivos y la monitorización continua de la infraestructura cloud. Otra responsabilidad importante es coordinar y ejecutar pruebas de penetración automatizadas, priorizando y dando seguimiento a la remediación de vulnerabilidades identificadas. Esto asegura que los sistemas sean evaluados de forma regular para detectar posibles brechas de seguridad. El puesto también implica la implantación de controles adicionales en los pipelines, como el análisis de dependencias, la detección de secretos y el escaneo de imágenes de contenedores e infraestructura como código. Estas medidas buscan prevenir la introducción de riesgos en las etapas tempranas del desarrollo. La supervisión y mejora de la infraestructura como código, especialmente utilizando Terraform, y las arquitecturas en AWS, son tareas fundamentales. Además, se impulsa la observabilidad y la monitorización de seguridad, estableciendo métricas, logs, trazas y alarmas que permitan una respuesta rápida ante incidentes. Finalmente, el rol incluye la evaluación de tendencias y herramientas DevSecOps a través de pruebas de concepto, así como la divulgación de buenas prácticas de seguridad entre los equipos de desarrollo para fomentar una cultura de seguridad compartida.

Requisitos

Formación universitaria o experiencia equivalente en ingeniería informática o áreas relacionadas. Experiencia mínima de 3 años con AWS: EC2, RDS, S3, ELB/ALB, ECR, VPC u otros servicios equivalentes. Experiencia demostrable en DevSecOps: integración de controles de seguridad en los pipelines de CI/CD (AWS CodePipeline, Jenkins, Bitbucket, etc.). Experiencia con herramientas SAST/SCA (SonarQube u equivalentes) y definición de security gates. Conocimientos de seguridad en la nube y gestión de la postura (CSPM), preferiblemente con Prisma Cloud u herramientas equivalentes del sector. Experiencia mínima de 2 años en infraestructura como código (preferiblemente Terraform Cloud) y con contenedores y su orquestación (AWS ECS, Docker, Kubernetes o Nomad). Conocimientos avanzados de Git (preferiblemente Atlassian Bitbucket) y nivel B2 de inglés. Se valoran conocimientos en herramientas de pentesting (Pentera u equivalentes), gestión de vulnerabilidades y respuesta a incidentes, marcos y estándares de seguridad como OWASP (Top 10, ASVS), ISO 27001 o NIST, certificaciones de seguridad (AWS Security Specialty, CompTIA Security+, CEH, OSCP), observabilidad (Grafana, Datadog, Prometheus, OpenTelemetry), lenguajes de programación (Java, Node.js, Python) y Confluent/Kafka.

Se ofrece

Formación universitaria o experiencia equivalente en ingeniería informática o áreas relacionadas. Experiencia mínima de 3 años con AWS: EC2, RDS, S3, ELB/ALB, ECR, VPC u otros servicios equivalentes. Experiencia demostrable en DevSecOps: integración de controles de seguridad en los pipelines de CI/CD. Experiencia con herramientas SAST/SCA y definición de security gates. Conocimientos de seguridad en la nube y gestión de la postura (CSPM), preferiblemente con Prisma Cloud. Experiencia mínima de 2 años en infraestructura como código (preferiblemente Terraform Cloud) y con contenedores y su orquestación. Conocimientos avanzados de Git y nivel B2 de inglés. Se valoran conocimientos en herramientas de pentesting, gestión de vulnerabilidades, respuesta a incidentes, marcos de seguridad como OWASP, ISO 27001 o NIST, certificaciones de seguridad, observabilidad, lenguajes de programación y Confluent/Kafka.

Ofertas más buscadas