DevSecOps / AppSec Engineer

DevSecOps / AppSec Engineer

Activa - Comprobada hace 15h
Tipo de Contrato: Otro / No especificado
Jornada Laboral: Completa
Modalidad: Híbrido
Salario anual bruto: No especificado
Años de experiencia: No especificado
Nivel Educativo: Otro / No especificado
Idiomas: Castellano

Descripción del puesto

  • Se unirá a un servicio de seguridad de aplicaciones y SSDLC para impulsar un modelo DevSecOps automatizado y continuo. Integrar controles de seguridad desde las primeras etapas del desarrollo y definir puertas de control de seguridad y estrategias de escaneo.
  • - Integrar y automatizar controles SAST/SA en pipelines CI/CD.
  • - Configurar, administrar y optimizar herramientas de seguridad y la incorporación de aplicaciones al modelo DevSecOps.
  • - Analizar vulnerabilidades, gestionar falsos positivos y ajustar reglas.

Requisitos clave

  • - Experiencia en seguridad de aplicaciones y DevSecOps, integrando SAST/SA en CI/CD y repositorios de código.
  • - Conocimiento de OWASP Top 10, CWE/CVE/CVSS y gestión de vulnerabilidades y falsos positivos.
  • - Experiencia en automatización con APIs y scripting (Python, PowerShell o Bash) y en integración de herramientas y pipelines (Azure DevOps, Jenkins, GitHub Actions o GitLab CI/CD).