Ingeniero/a DevSecOps (Casa Matriz)
- Mixta (Teletrabajo + Presencial)
- Ingeniero
- Región Metropolitana de Santiago
- Las Condes
¡Súmate a la buena energía de Lipigas, líder en el rubro y la tercera mejor empresa para trabajar en Chile, que bajo el marco de la Ley 21.015 incentiva la contratación de personas con discapacidad. Somos un equipo amigable con el entorno, comprometido con la inclusión, diversidad y equidad de género!
Nos encontramos en búsqueda de Ingeniero/a DevSecOps, quien será responsable de integrar la seguridad en todas las fases del ciclo de vida del desarrollo de software (DevSecOps) dentro de la compañía asociados a productos en cloud computing. A su vez, debe fortalecer la postura de seguridad de la infraestructura en la nube, trabajando en colaboración con el equipo DevOps para crear, mejorar y automatizar políticas de seguridad y asegurar el cumplimiento de las mismas en la organización.
📝¿Cuáles serán tus principales funciones?
Guiar y capacitar a los miembros de los diferentes equipos de desarrollo en las mejores prácticas de seguridad, promoviendo una cultura de seguridad proactiva
Automatizar tareas de seguridad repetitivas, como el escaneo de vulnerabilidades, la gestión de secretos, y el monitoreo de la seguridad.
Integrar prácticas de seguridad en los distintos procesos de trabajo.
Colaborar en iniciativas que busquen automatizar las tareas de seguridad, promoviendo la integración continua de controles de seguridad en los pipelines de CI/CD
Identificar vulnerabilidades de seguridad y asegurar el cumplimiento de las mejores prácticas de codificación segura.
Ejecutar pruebas de seguridad (pruebas de carga, análisis estático y dinámico de código) para identificar vulnerabilidades en las aplicaciones y la infraestructura.
Participar en las etapas de diseño de aplicaciones revisando la arquitectura y el diseño desde la perspectiva de la seguridad, implementando los controles necesarios, identificando vulnerabilidades y proponiendo soluciones para mitigar riesgos.
Diseñar e implementar planes de recuperación ante desastres para la infraestructura y las aplicaciones en Cloud, asegurando la continuidad del negocio en caso de incidentes.
Configurar alertas para dar aviso acerca de eventos críticos de seguridad, garantizando una respuesta rápida a las amenazas potenciales.
Colaborar en el diseño e implementación de estrategias de seguridad para la infraestructura y las aplicaciones.
Formalizar procedimientos de DevSecOps, incluyendo instrucciones detalladas para la recuperación de la infraestructura y las aplicaciones.
📝¿Qué te ofrecemos?
Asignación de colación
Clínica Virtual (cuidado de tu salud física, mental y más)
Bonos de productividad
Seguro de salud complementario
Y muchos otros beneficios que te contaremos al momento de la entrevista.
Perfil deseado
Formación en Ingeniería en Informática o afín
Experiencia
3 años de experiencia en cargos similares
Conocimientos Excluyentes: Comprensión profunda de los principios y prácticas de DevSecOps.
Habilidades de scripting (al menos un lenguaje)
Experiencia en la administración de infraestructura en la nube (GCP) /LoadBalancer, Cloud Armor, Networking.
Conocimientos Deseable: Administración en Gitlab
Seguridad de la Aplicación Web (OWASP): Conocimiento de las vulnerabilidades comunes de las aplicaciones web y las mejores prácticas para prevenirlas. Experiencia en Kubernetes
Herramientas SIEM: (ej., Splunk, QRadar, Azure Sentinel)
Experiencia con diversas bases de datos
Este empleo es compatible con personas en situación de discapacidad
- Experiencia desde 3 años
- Estudios mínimos: Universitaria
- Graduado
- Informática
- Scripting (nivel medio)
Ubicación del empleo
¿Algún comentario? Ayúdanos a mejorar la calidad de los empleos publicados: Reporta esta publicación