DevSecOps
Buenos Aires - Argentina
Job Summary
Objetivo del puesto
Responsable de integrar la seguridad en el ciclo de vida del desarrollo y la aparición desoftware asegurando que los sistemas aplicaciones y servicios sean seguros desde la etapade diseño hasta la producción. Actúa como puente entre los equipos de desarrollo operacionesy seguridad para implementar y mantener prácticas de seguridad ágiles en un entorno DevOps.
Principales Responsabilidades
Diseñar e implementar procesos de seguridad dentro del ciclo de vida de desarrollo.
Colaborar con equipos de desarrollo operaciones y seguridad para garantizar que las mejoresprácticas de seguridad se intengren de manera fluida en la aplicaciones y sistemas.
Automatizar la implementación de controles de seguridad utilizando CI/CD (integracióncontinua/Despliegue continuo)
Realizar análisis de vulnerabilidades de aplicaciones infraestructura y redes.
Aplicar pruebas de seguridad en el software a medida que se desarrolla incluyendo análisisestático y dinámino de código.
Configurar y gestionar herramientas de monitoreo de seguridad para detectar y responder aincidentes de seguridad.
Investigar y resolver incidentes de seguridad proporcionando soporte en la respuesta antebrechas de seguridad.
Desarrollar scripts y automatizar tareas de seguridad para mejorar la eficiencia y reducir elriesgo humano.
Implementar herramientas de seguridad.
Asegurar el cumplimiento de normativas de seguridad y privacidad.
Proponer mejoras continuas en los procesos y prácticas de seguridad.
Proveer capacitación sobre buenas prácticas de seguridad para los equipos de desarrollo yoperaciones.
Sistemas específicos utilizados en el puesto
Requisitos para el puesto
Azure DevOps
Herramientas de análisis DAST/SAST
Lenguajes de programación orientado a objetos
Vulnerability Management
Conocimientos técnicos excluyentes
DevSecOps e integración de seguridad en CI/CD pipelines
Escaneo de vulnerabilidades en código y dependencias
Revisión de seguridad en pull requests y código fuente
Cumplimiento de estándares y compliance desde el pipeline (OWASP ASVS NIST
DevSecOps)
Análisis estático y dinámico de código (SAST/DAST)
Seguridad en API REST