Profesional de Seguridad en DevSecOps
En ALTEN, un líder europeo en consultoría tecnológica y de ingeniería, buscamos incorporar a un/a Profesional de Seguridad en DevSecOps con experiencia sólida en integración de seguridad en pipelines CI/CD para colaborar con uno de nuestros principales clientes del sector telecomunicaciones y servicios conectados.
Naturaleza del servicio:
* Integrar la seguridad en los procesos CI/CD.
* Definir y aplicar prácticas de despliegue seguro.
* Identificar debilidades en pipelines y procesos actuales.
* Proporcionar asesoramiento técnico experto en telecomunicaciones, seguridad y soluciones cloud.
* Evaluar soluciones propuestas y documentar resultados técnicos.
* Definir el marco de uso de soluciones identificadas.
* Asesorar a equipos de I+D en decisiones técnicas.
* Contribuir directamente en la implementación de soluciones.
* Supervisar el diseño y la validación técnica.
* Asumir la responsabilidad funcional sobre la seguridad de productos (software/hardware).
* Liderar temas de capitalización del conocimiento y promover la transferencia de know-how a equipos de desarrollo y operaciones.
Requisitos técnicos y habilidades:
* Experiencia integrando SAST, DAST, IaC scanning y dependency scanning en pipelines CI/CD.
* Conocimientos en pruebas automatizadas, quality gates y policy-as-code.
* Gestión segura de secretos durante el build.
* Experiencia avanzada en DevSecOps, ciberseguridad y estándares de la industria.
* Background técnico en arquitecturas de telecomunicaciones.
* Conocimiento de análisis de riesgos (EBIOS, ISO 27005, etc.).
* Capacidad de gestión de proyectos técnicos complejos.
Tecnologías y herramientas:
* DevOps: GitLab CI, GitHub Actions, Jenkins, AWS CodePipeline.
* Code scanning: CheckMarx, SonarQube.
* Protocolos de comunicación: BT/BLE, TCP/IP, MQTT.
* Seguridad: TLS, firma criptográfica, autenticación, certificados, PKI, federación de identidades.
* Infraestructura: firewall, proxy, reverse proxy, acceso remoto.
Otros:
La empresa ofrece una cultura de trabajo apoyada en las últimas tendencias y mejores prácticas.