Estamos en búsqueda de un Senior Enterprise DevSecOps Engineer con amplia experiencia en la implementación de estrategias de seguridad dentro del ciclo de vida de desarrollo de software (SDLC), seguridad en la nube, automatización, gestión de vulnerabilidades e infraestructura empresarial.
La posición será responsable de diseñar e implementar arquitecturas seguras en entornos cloud, híbridos y on-premise, impulsando iniciativas de transformación digital y garantizando el cumplimiento de estándares de seguridad y gobierno corporativo.
Buscamos profesionales que hayan participado en entornos empresariales complejos, preferentemente dentro de industrias altamente reguladas como Banca, Finanzas, Seguros o FinTech.
✅ Diseñar e implementar estrategias de DevSecOps y Secure SDLC.
✅ Integrar controles de seguridad en pipelines de CI/CD.
✅ Liderar iniciativas de automatización de seguridad y gobierno tecnológico.
✅ Diseñar arquitecturas seguras para entornos Cloud e híbridos.
✅ Implementar prácticas de Zero Trust y Cloud Security Governance.
✅ Realizar análisis de riesgo, threat modeling y evaluaciones de seguridad.
✅ Gestionar programas de remediación de vulnerabilidades.
✅ Definir estándares de seguridad para infraestructura, contenedores y Kubernetes.
✅ Implementar estrategias de seguridad para APIs, incluyendo OAuth2, OpenID Connect y JWT.
✅ Participar en proyectos de Identity & Access Management (IAM), Secrets Management y Privileged Access.
✅ Colaborar con equipos de desarrollo, infraestructura, seguridad y negocio para garantizar soluciones escalables y seguras.
- DevSecOps y Seguridad Aplicativa
- Cloud Security y Cloud Governance
- Vulnerability Management
- API Security
- Kubernetes y plataformas de contenedores
- Network Security
- Identity & Access Management (IAM)
- Enterprise Security Architecture
CI/CD
- GitHub
- GitHub Actions
- GitLab CI/CD
- Jenkins
Infrastructure as Code
Contenedores
- Kubernetes
- OpenShift
- Docker
Seguridad
- Qualys
- Dynatrace Security
Redes
- F5
- Citrix ADC
- Fortigate
- ProxySG
API Management
IAM
- Active Directory
- CyberArk
- HashiCorp Vault
Bases de datos
✔ Liderazgo técnico
✔ Pensamiento estratégico
✔ Gestión de riesgos tecnológicos
✔ Comunicación con stakeholders ejecutivos
✔ Trabajo colaborativo con equipos multidisciplinarios
✔ Capacidad para impulsar iniciativas de transformación tecnológica
- Experiencia en sector bancario, financiero o fintech.
- Conocimientos de marcos regulatorios y cumplimiento.
- Experiencia liderando iniciativas de transformación DevSecOps a nivel empresarial.
- Certificaciones en Cloud, Security o DevSecOps serán consideradas un plus.
- Prestaciones de Ley y superiores
- Proyectos con exposición internacional
- Capacitaciones y Certificaciones
- Plan de Crecimiento