21 ago
|
Banco Bci
|
Monte Patria
21 ago
Banco Bci
Monte Patria
Ejecutar e implementar los controles de seguridad y calidad de código dentro del ciclo de vida de desarrollo, operando las herramientas y pipelines definidos por el equipo para proteger los activos y datos de la compañía sin afectar la velocidad de entrega. Aplicar las prácticas, automatizaciones y estándares establecidos por los perfiles Senior, contribuyendo a la detección, análisis y remediación de vulnerabilidades y hallazgos de calidad, bajo procedimientos y lineamientos definidos, mientras desarrolla progresivamente la autonomía técnica que le permitirá abordar tareas de mayor complejidad.
En este rol tendrás la ocasión de:
- Mantener en los pipelines de CI/CD sus "Quality Gates" automáticos, bajo los estándares definidos por el equipo.
- Ejecutar análisis de seguridad utilizando las herramientas SAST (código), DAST (aplicación) y SCA (librerías open source) ya integradas en el flujo.
- Apoyar la automatización de la validación de cumplimiento normativo (Compliance as Code) según lineamientos existentes.
- Aplicar controles automáticos de "Infraestructura como Código" (IaC) en Terraform/CloudFormation para detectar configuraciones erróneas.
- Apoyar la implementación de Hardening en contenedores (Docker/Kubernetes) siguiendo las políticas definidas.
- Participar en el análisis, priorización y remediación de vulnerabilidades bajo la supervisión de perfiles Senior.
- Realizar el filtrado y análisis de falsos positivos previo a la medición de indicadores de remediación.
- Colaborar en la respuesta técnica ante incidentes de seguridad como apoyo del equipo.
- Documentar procedimientos, hallazgos y resultados de los análisis realizados.
- Desarrollar y mantener scripts y tooling interno para tecnologías fuera del alcance de las herramientas comerciales (Control-M, Stored Procedures, legacy), bajo diseño definido.
Modalidad de trabajo del cargo:
Flexible con 4 días remotos semanales Para tener éxito en esta posición necesitas:
- Educación: Profesional universitario del área Informática, Industrial o equivalente con grado de Ingeniero de Ejecución o Civil.
- Experiencia: +2 años en roles de DevOps, Ingeniería de Sistemas, Desarrollo o Seguridad de la Información.
- Nube: Conocimiento de Azure; deseable Google Cloud o AWS.
- Contenedores: Experiencia con Docker y nociones de orquestación con Kubernetes.
- Scripting: Conocimientos en Python, Go o Bash.
Es aún mejor si tienes:
- Idiomas: Deseable Inglés escrito nivel básico o intermedio (lectura de documentación técnica).
- Herramientas de Seguridad: Deseable experiencia utilizando herramientas como SonarQube, Checkmarx, Veracode, OWASP ZAP, Burp Suite, Aqua Security o similares.
- Certificaciones de Seguridad (Nivel Fundamentos / Asociado)Idealmente poseer o estar en proceso de obtener al menos una de estas:
- CompTIA Security+ – fundamentos de seguridad de la información.?
- CompTIA CySA+ (Cybersecurity Analyst) – análisis de ciberseguridad.
- (ISC)² Certified in Cybersecurity (CC) – certificación de entrada en ciberseguridad.
- Certified DevSecOps Professional (CDP) – prácticas DevSecOps a nivel práctico.
- Certificaciones Técnicas / DevOps (Nivel Práctico)
- Microsoft Certified: Azure Fundamentals (AZ-900) – fundamentos de la nube Azure.
- Certified Kubernetes Application Developer (CKAD) – si el alcance incluye Kubernetes.
- HashiCorp Certified: Terraform Associate – Infraestructura como Código.
- Cursos y Capacitaciones Valoradas Es positivo si el candidato demuestra cursos recientes en:
- OWASP Top 10: conocimiento de las vulnerabilidades web más críticas y su mitigación.
- Codificación Segura: buenas prácticas de desarrollo seguro.
- Fundamentos de DevSecOps: integración de seguridad en el pipeline CI/CD.
- Normativas: nociones de ISO 27001, PCI-DSS o SOC2 (según aplique a la industria).
Condiciones
- Indefinido.
- 4x1 (1 día presencial x 4 remotos).
📌 Ingeniero/a DevSecOps Pleno (Monte Patria)
🏢 Banco Bci
📍 Monte Patria