Competente de Seguridad en DevSecOps
En ALTEN, un líder europeo en consultoría tecnológica y de ingeniería, buscamos incorporar a un/a Competente de Seguridad en DevSecOps con experiencia sólida en integración de seguridad en pipelines CI/CD para colaborar con uno de nuestros principales clientes del sector telecomunicaciones y servicios conectados.
Naturaleza del servicio:
Integrar la seguridad en los procesos CI/CD.
Definir y aplicar prácticas de despliegue protegido.
Identificar debilidades en pipelines y procesos actuales.
Proporcionar asesoramiento técnico experto en telecomunicaciones, seguridad y soluciones cloud.
Evaluar soluciones propuestas y documentar resultados técnicos.
Definir el marco de uso de soluciones identificadas.
Asesorar a equipos de I+D en decisiones técnicas.
Contribuir directamente en la implementación de soluciones.
Supervisar el diseño y la validación técnica.
Asumir la responsabilidad funcional sobre la seguridad de productos (software/hardware).
Liderar temas de capitalización del conocimiento y promover la transferencia de know-how a equipos de desarrollo y operaciones.
Requisitos técnicos y habilidades:
Experiencia integrando SAST, DAST, IaC scanning y dependency scanning en pipelines CI/CD.
Conocimientos en pruebas automatizadas, quality gates y policy-as-code.
Gestión segura de secretos durante el build.
Experiencia avanzada en DevSecOps, ciberseguridad y estándares de la industria.
Background técnico en arquitecturas de telecomunicaciones.
Conocimiento de análisis de riesgos (EBIOS, ISO 27005, etc.).
Capacidad de gestión de proyectos técnicos complejos.
Tecnologías y herramientas:
DevOps: GitLab CI, GitHub Actions, Jenkins, AWS CodePipeline.
Code scanning: CheckMarx, SonarQube.
Protocolos de comunicación: BT/BLE, TCP/IP, MQTT.
Seguridad: TLS, firma criptográfica, autenticación, certificados, PKI, federación de identidades.
Infraestructura: firewall, proxy, reverse proxy, acceso remoto.
Otros:
La empresa ofrece una cultura de trabajo apoyada en las últimas tendencias y mejores prácticas.