(BMM1059) DevsecOps
Santiago, Chile I Semi Presencial
Sobre Nosotros
- Trabajamos con ellos.
- Desde adentro.
- Como parte de su ritmo.
- Como una extensión natural de su capacidad tecnológica.
Propósito del rol
Será responsable de diseñar, implementar y gobernar soluciones de seguridad a nivel empresarial, integrando prácticas DevSecOps a lo largo del ciclo de vida de desarrollo de software y en entornos cloud, on-premise e híbridos. Su foco estará en fortalecer la seguridad, automatizar controles y asegurar arquitecturas escalables y resilientes, promoviendo estándares de seguridad y cumplimiento en conjunto con equipos de Desarrollo, Infraestructura y Seguridad.
Principales funciones
Diseñar e implementar estrategias de Secure SDLC, integrando controles de seguridad y automatización en pipelines CI/CD.
Diseñar y gobernar arquitecturas seguras en entornos cloud, on-premise e híbridos, incorporando principios Zero Trust y seguridad en Kubernetes y contenedores.
Implementar prácticas de Application Security, incluyendo Threat Modeling, revisiones de arquitectura e integración de SAST, DAST, SCA y Container Security.
Liderar la gestión de vulnerabilidades, priorización de riesgos, planes de remediación, excepciones de seguridad y seguimiento de indicadores.
Definir estándares y arquitecturas de seguridad para APIs, redes e identidad, considerando API Management, OAuth2, OpenID Connect, JWT, segmentación, IAM y gestión de secretos.
Participar en iniciativas de gobierno y arquitectura empresarial, gestión de riesgos tecnológicos, cumplimiento regulatorio y definición de estándares de seguridad.
Requisitos
Al menos 5 a 6 años de experiencia en roles DevSecOps, Cloud Security, Infrastructure Security, Cybersecurity o posiciones similares.
Inglés avanzado excluyente, con capacidad para participar en reuniones, conversaciones técnicas y documentación en inglés.
Experiencia sólida implementando y gobernando prácticas DevSecOps y Secure SDLC en organizaciones de alta complejidad.
Experiencia con herramientas CI/CD como GitHub, GitHub Actions, GitLab CI/CD y/o Jenkins.
Conocimientos de Infrastructure as Code, idealmente Terraform y Ansible, y experiencia con Kubernetes, OpenShift y/o Docker.
Experiencia en seguridad de aplicaciones y gestión de vulnerabilidades: SAST, DAST, SCA, Container Security, Qualys y/o herramientas equivalentes.
Conocimientos en API Security y API Management, incluyendo OAuth2, OpenID Connect, JWT y plataformas como MuleSoft.
Experiencia en Network Security e IAM, idealmente con tecnologías como F5, Citrix ADC, Fortigate, Active Directory, CyberArk y HashiCorp Vault.
Experiencia trabajando en entornos cloud e híbridos, aplicando principios de Cloud Security, Zero Trust y gobierno de seguridad.
Deseable experiencia en organizaciones altamente reguladas, especialmente en Banca, Servicios Financieros o industrias similares.
Competencias
Liderazgo e influencia transversal.
Pensamiento estratégico y visión de arquitectura.
Autonomía y proactividad.
Capacidad analítica y resolución de problemas complejos.
Comunicación efectiva con stakeholders técnicos y ejecutivos.
Trabajo colaborativo con equipos multidisciplinarios.
Con presencia en más de 10 países y un equipo multicultural, trabajamos con organizaciones que están cambiando la forma en que Latinoamérica opera, se conecta y se digitaliza.
Lo hacemos desde una cultura que pone a las personas en el centro y lleva la excelencia y la innovación como hábito, no como excepción.
Nuestros valores
- Entregamos con excelencia.
- Creamos valor para el cliente.
- Hacemos lo correcto.
- Hacemos que las cosas pasen.
- Ganamos como equipo.
Creamos impacto real porque creemos en las personas reales que lo construyen.
¡Los beneficios empresariales dependerán del lugar de LATAM donde te encuentres!