Descripción
Resumen del Puesto:
Se busca DevSecOps con sólida mirada técnica y orientación a la automatización para integrar la seguridad en el desarrollo y fortalecer la postura de seguridad.
Puntos Destacados:
1. Impulsar prácticas DevSecOps e integrar seguridad en el ciclo de desarrollo.
2. Colaborar con equipos multidisciplinarios e impactar en la seguridad digital.
3. Participar en proyectos estratégicos de Ciberseguridad.
Desde **FYG – For Your Growth** nos encontramos acompañando a un importante grupo financiero en la búsqueda de un/a **DevSecOps** para sumarse al equipo de Ciberseguridad.
Buscamos un perfil con una sólida mirada técnica y una fuerte orientación a la automatización, capaz de integrar la seguridad desde las primeras etapas del desarrollo y acompañar la evolución de las plataformas con foco en la prevención, la escalabilidad y las mejores prácticas.
Si te motiva trabajar en entornos de alta criticidad, colaborar con equipos multidisciplinarios y generar impacto real en la seguridad de productos y servicios digitales, esta oportunidad puede ser para vos.
#### **¿Cuál será tu propósito?**
Impulsar la adopción de prácticas DevSecOps dentro de la organización, integrando controles de seguridad en todo el ciclo de vida del desarrollo de software, automatizando procesos y fortaleciendo la postura de seguridad de las aplicaciones e infraestructuras.
#### **Principales desafíos**
* Integrar controles de seguridad en pipelines de CI/CD y procesos de desarrollo.
* Implementar y automatizar herramientas de análisis de seguridad como SAST, DAST, SCA y escaneo de Infraestructura como Código (IaC).
* Promover la adopción de prácticas de Desarrollo Seguro bajo un enfoque Shift Left.
* Participar en la identificación, priorización y remediación de vulnerabilidades.
* Colaborar en la respuesta ante incidentes de seguridad relacionados con aplicaciones e infraestructura.
* Administrar y optimizar herramientas de seguridad dentro del ecosistema DevOps.
* Trabajar de manera transversal con equipos de Desarrollo, Infraestructura, Arquitectura y Ciberseguridad para incorporar seguridad desde el diseño.
* Documentar estándares, procedimientos y configuraciones de seguridad.
* Proponer mejoras continuas en automatización, procesos y controles de seguridad.
#### **¿Qué buscamos?**
* Profesionales con al menos **3 años de experiencia** en posiciones de DevSecOps, Seguridad Aplicativa o Seguridad de Infraestructura.
* Experiencia implementando controles de seguridad en entornos CI/CD.
* Conocimientos en herramientas SAST, DAST, SCA, análisis de IaC y gestión de vulnerabilidades.
* Experiencia trabajando con metodologías y marcos de seguridad como **NIST, CIS Controls y Zero Trust**.
* Conocimientos de **IAM (Identity \& Access Management)** y seguridad en entornos Cloud.
* Capacidad para interactuar con equipos técnicos de diferentes disciplinas y promover una cultura de seguridad colaborativa.
* Inglés técnico para lectura de documentación y análisis de herramientas.
##### **Será un plus si contás con experiencia en**
* Entornos regulados (BCRA, PCI DSS, ISO 27001 u otros estándares de seguridad).
* GitLab CI/CD.
* Terraform.
* Kubernetes.
* Plataformas Cloud (AWS y/o Azure).
* Certificaciones vinculadas a DevSecOps, Cloud Security o Ciberseguridad.
#### **Formación**
* Ingeniería en Sistemas, Licenciatura en Sistemas, Informática o carreras afines.
#### **¿Qué ofrece la compañía?**
* Formar parte de un importante grupo financiero con foco en innovación tecnológica.
* Participar en proyectos estratégicos de Ciberseguridad.
* Excelentes condiciones de contratación bajo convenio bancario.
* Modalidad híbrida full time.
* Oportunidades de desarrollo y capacitación continua.