Profesional de Seguridad en DevSecOps
En ALTEN, un líder europeo en consultoría tecnológica y de ingeniería, buscamos incorporar a un/a Competente de Seguridad en DevSecOps con experiencia sólida en integración de seguridad en pipelines CI/CD para colaborar con uno de nuestros principales clientes del sector telecomunicaciones y servicios conectados.
Naturaleza del servicio:
- Integrar la seguridad en los procesos CI/CD.
- Definir y aplicar prácticas de despliegue seguro.
- Identificar debilidades en pipelines y procesos actuales.
- Proporcionar asesoramiento técnico experto en telecomunicaciones, seguridad y soluciones cloud.
- Evaluar soluciones propuestas y documentar resultados técnicos.
- Definir el marco de uso de soluciones identificadas.
- Asesorar a equipos de I+D en decisiones técnicas.
- Contribuir directamente en la implementación de soluciones.
- Supervisar el diseño y la validación técnica.
- Asumir la responsabilidad funcional sobre la seguridad de productos (software/hardware).
- Liderar temas de capitalización del conocimiento y promover la transferencia de know-how a equipos de desarrollo y operaciones.
Requisitos técnicos y habilidades:
- Experiencia integrando SAST, DAST, IaC scanning y dependency scanning en pipelines CI/CD.
- Conocimientos en pruebas automatizadas, quality gates y policy-as-code.
- Gestión segura de secretos durante el build.
- Experiencia avanzada en DevSecOps, ciberseguridad y estándares de la industria.
- Background técnico en arquitecturas de telecomunicaciones.
- Conocimiento de análisis de riesgos (EBIOS, ISO 27005, etc.).
- Capacidad de gestión de proyectos técnicos complejos.
Tecnologías y herramientas:
- DevOps: GitLab CI, GitHub Actions, Jenkins, AWS CodePipeline.
- Code scanning: CheckMarx, SonarQube.
- Protocolos de comunicación: BT/BLE, TCP/IP, MQTT.
- Seguridad: TLS, firma criptográfica, autenticación, certificados, PKI, federación de identidades.
- Infraestructura: firewall, proxy, reverse proxy, acceso remoto.
Otros:
La empresa ofrece una cultura de trabajo apoyada en las últimas tendencias y mejores prácticas.