03 ago
|
ZYGHT HSEQ Technology
|
Santiago
03 ago
ZYGHT HSEQ Technology
Santiago
- MFA
- Single Sign-On (SSO)
- Identity & Access Management (IAM)
- Just-In-Time Access
- Backups
- CI/CD Security.
- SAST.
- DAST.
- Software Composition Analysis (SCA).
- Infrastructure as Code Security.
- Cloud Security (AWS, Azure y/o GCP).
- Microsoft DevOps.
- MFA.
- Single Sign-On.
- OWASP Top 10.
- OWASP API Security.
- OWASP ASVS.
- NIST Secure Software Development Framework.
- Threat Modeling.
- Security Architecture Review.
- ISO 27001.
- SOC 2.
- NIST Cybersecurity Framework.
DevSecOps Engineer Senior
Santiago, Chile (Modalidad híbrida)
Disponibilidad para viajes periódicos a Brasil
Jornada completa
Sobre Nosotros
En ZYGHT desarrollamos un software como servicio (SaaS) líder en la gestión de Seguridad, Salud Ocupacional, Medio Ambiente y Sustentabilidad (HSE) para empresas de Latinoamérica. Durante más de 10 años hemos acompañado a grandes organizaciones en su transformación digital, ayudándolas a mejorar el cumplimiento normativo, reducir riesgos y construir operaciones más sostenibles mediante tecnología de clase mundial.
Somos parte del portafolio de Vela Sustainability Technologies (VST) , perteneciente al grupo Constellation Software , una de las compañías de software más importantes del mundo. Desde nuestras oficinas en Latinoamérica impulsamos soluciones que permiten a nuestros clientes gestionar de manera eficiente la seguridad, el medio ambiente y la sostenibilidad de sus operaciones.
En ZYGHT creemos que la sustentabilidad significa encontrar el equilibrio entre el bienestar de las personas, el cuidado del planeta y el crecimiento de las organizaciones. Construimos tecnología con propósito: desarrollamos soluciones que ayudan a salvar vidas.
Descripción del cargo
Buscamos un DevSecOps Engineer Senior para liderar la incorporación de prácticas de seguridad a lo largo de todo nuestro ciclo de desarrollo de software.
Serás un referente técnico en materias de DevSecOps, Application Security y Cloud Security ,
trabajando junto a los equipos de Ingeniería para fortalecer nuestras prácticas de desarrollo seguro, proteger nuestros productos SaaS y asegurar el cumplimiento de estándares internacionales de seguridad y protección de datos.
Este rol tendrá un impacto estratégico en la evolución tecnológica de ZYGHT, impulsando iniciativas relacionadas con seguridad de aplicaciones, automatización, gestión de vulnerabilidades, gobierno de IA y protección de la información.
Principales responsabilidades
- Liderar actividades de Threat Modeling y revisiones de arquitectura de seguridad.
- Definir e implementar estándares de desarrollo seguro para los equipos de ingeniería.
- Integrar herramientas de seguridad (SAST, DAST, SCA, Secret Scanning e IaC Security) dentro de los pipelines de CI/CD.
- Diseñar e implementar controles de seguridad críticos como:
- MFA
- Single Sign-On (SSO)
- Identity & Access Management (IAM)
- Just-In-Time Access
- Gestión de parches
- BackupsDefinir procesos y estándares para la gestión y remediación de vulnerabilidades.
- Fortalecer la seguridad de aplicaciones mediante controles de autenticación, autorización, protección de APIs y gestión segura de secretos.
- Definir requerimientos de logging de seguridad e integración con plataformas SIEM.
- Liderar iniciativas de gobierno y uso seguro de herramientas de Inteligencia Artificial.
- Apoyar el cumplimiento de normativas de protección de datos en Chile, Brasil y otros mercados de Latinoamérica.
- Colaborar con equipos internacionales y participar en proyectos regionales.
RequisitosFormación
- Ingeniería Civil Informática, Ingeniería en Computación o carrera afín.
Experiencia
- Al menos 5 años de experiencia en cargos DevSecOps, DevOps o SecOps.
- Experiencia trabajando en empresas SaaS o desarrollo de software B2B.
Conocimientos técnicos
- CI/CD Security.
- SAST.
- DAST.
- Software Composition Analysis (SCA).
- Secret Scanning.
- Infrastructure as Code Security.
- Cloud Security (AWS, Azure y/o GCP).
- Microsoft DevOps.
- SIEM (CrowdStrike, Splunk, Microsoft Sentinel o similares).
- Gestión de Identidades (IAM).
- MFA.
- Single Sign-On.
- OWASP Top 10.
- OWASP API Security.
- OWASP ASVS.
- NIST Secure Software Development Framework.
- Threat Modeling.
- Security Architecture Review.
- Gestión de vulnerabilidades.
- ISO 27001.
- SOC 2.
- NIST Cybersecurity Framework.
Idiomas
- Español avanzado.
- Inglés avanzado (excluyente).
- Portugués será considerado un plus.
Modalidad de Trabajo
- Modalidad mixta.
- Trabajo presencial algunos días por semana en nuestras oficinas ubicadas en Santiago.
- Buscamos profesionales que residan en Santiago o puedan asistir regularmente.
- 40 horas semanales con flexibilidad.
¿Qué ofrecemos?
- Ser parte de una empresa SaaS líder en soluciones HSE con clientes de primer nivel en Latinoamérica.
- Participar en el desarrollo de un producto con impacto real en la seguridad y sostenibilidad de grandes organizaciones.
- Espacio para innovar utilizando Inteligencia Artificial aplicada al desarrollo de software.
- Acceso al respaldo y oportunidades de desarrollo que ofrece Ara Software Group, una organización global especializada en software vertical.
- Un excelente ambiente de trabajo donde promovemos el aprendizaje continuo, la colaboración y la mejora permanente.
- Dias extras de vacaciones al año.
- Bonos y aguinaldos.
- Seguro complementario de salud.
#J-18808-Ljbffr
📌 DevSecOps Engineer Senior (Santiago)
🏢 ZYGHT HSEQ Technology
📍 Santiago