Desde FYG – For Your Growth nos encontramos acompañando a un importante grupo financiero en la búsqueda de un/a DevSecOps para sumarse al equipo de Ciberseguridad.
Buscamos un perfil con una sólida mirada técnica y una fuerte orientación a la automatización, capaz de integrar la seguridad desde las primeras etapas del desarrollo y acompañar la evolución de las plataformas con foco en la prevención, la escalabilidad y las mejores prácticas.
Si te motiva trabajar en entornos de alta criticidad, colaborar con equipos multidisciplinarios y generar impacto real en la seguridad de productos y servicios digitales, esta oportunidad puede ser para vos.
¿Cuál será tu propósito?
Impulsar la adopción de prácticas DevSecOps dentro de la organización, integrando controles de seguridad en todo el ciclo de vida del desarrollo de software, automatizando procesos y fortaleciendo la postura de seguridad de las aplicaciones e infraestructuras.
Principales desafíos
Integrar controles de seguridad en pipelines de CI/CD y procesos de desarrollo.
Implementar y automatizar herramientas de análisis de seguridad como SAST, DAST, SCA y escaneo de Infraestructura como Código (IaC).
Promover la adopción de prácticas de Desarrollo Seguro bajo un enfoque Shift Left.
Participar en la identificación, priorización y remediación de vulnerabilidades.
Colaborar en la respuesta ante incidentes de seguridad relacionados con aplicaciones e infraestructura.
Administrar y optimizar herramientas de seguridad dentro del ecosistema DevOps.
Trabajar de manera transversal con equipos de Desarrollo, Infraestructura, Arquitectura y Ciberseguridad para incorporar seguridad desde el diseño.
Documentar estándares, procedimientos y configuraciones de seguridad.
Proponer mejoras continuas en automatización, procesos y controles de seguridad.
¿Qué buscamos?
Profesionales con al menos 3 años de experiencia en posiciones de DevSecOps, Seguridad Aplicativa o Seguridad de Infraestructura.
Experiencia implementando controles de seguridad en entornos CI/CD.
Conocimientos en herramientas SAST, DAST, SCA, análisis de IaC y gestión de vulnerabilidades.
Experiencia trabajando con metodologías y marcos de seguridad como NIST, CIS Controls y Zero Trust.
Conocimientos de IAM (Identity & Access Management) y seguridad en entornos Cloud.
Capacidad para interactuar con equipos técnicos de diferentes disciplinas y promover una cultura de seguridad colaborativa.
Inglés técnico para lectura de documentación y análisis de herramientas.
Será un plus si contás con experiencia en
Entornos regulados (BCRA, PCI DSS, ISO 27001 u otros estándares de seguridad).
GitLab CI/CD.
Terraform.
Kubernetes.
Plataformas Cloud (AWS y/o Azure).
Certificaciones vinculadas a DevSecOps, Cloud Security o Ciberseguridad.
Formación
Ingeniería en Sistemas, Licenciatura en Sistemas, Informática o carreras afines.
¿Qué ofrece la compañía?
Formar parte de un importante grupo financiero con foco en innovación tecnológica.
Participar en proyectos estratégicos de Ciberseguridad.
Excelentes condiciones de contratación bajo convenio bancario.
Modalidad híbrida full time.
Oportunidades de desarrollo y capacitación continua.