Consultor/a Senior DevSecOps
Rol estratégico dentro del equipo de Seguridad IT, enfocado en definir e implantar políticas y controles de ciberseguridad en el ciclo de desarrollo (S-SDLC), garantizando máxima seguridad sin impactar en los tiempos de entrega.
📌 Responsabilidades principales
Alinear prioridades de seguridad con el portfolio de proyectos.
Revisar diseños de arquitectura para mitigar amenazas.
Definir controles de seguridad y KPIs del S-SDLC.
Implantar metodología DevSecOps y automatismos de monitorización.
Gestión y priorización del backlog de vulnerabilidades (Vulnerability Management).
Modelado de amenazas en entornos Agile.
Elaboración de guías de desarrollo seguro.
🧠 Experiencia requerida (mín. 5 años)
💻 Desarrollo & Tecnologías
Experiencia en varios de estos entornos:
Java, JavaScript, COBOL, PHP, Python, Angular, NodeJS, HTML, CSS, XML.
🛡️ Seguridad y estándares
Conocimiento en:
OWASP (Top 10, SAMMv2)
NIST 800-53
ISO 27001 (ISO 27K)
MITRE
PCI DSS, GDPR
🧩 Threat Modeling
Frameworks: PASTA, STRIDE, LINDDUN, DREAD
Herramientas: IriusRisk, Threat Dragon, Threagile, SecurityRAT
⚙ DevSecOps & Herramientas
CI/CD: Jenkins, GitLab CI
Hardening (Linux, IIS, Docker) basado en CIS Benchmarks
Scripting: Bash, PowerShell
GitHub / GitLab
Integración SAST, SCA, DAST, IAST, RASP con herramientas como:
SonarQube, Microfocus Fortify, Checkmarx, Sonatype, Snyk
- Ubicaciones
- Madrid
- Estado remoto
- Híbrido
Madrid
Lugar de trabajo y cultura
La clave es contar con un equipo humano extraordinariamente preparado y motivado, que renueva constantemente sus conocimientos, y que basa su trabajo en el diálogo continuo, la proximidad a nuestros clientes y l profesionalidad
Acerca de TECDATA ENGINEERING
TECDATA ENGINEERING es un proveedor líder de soluciones y servicios tecnológicos especializado en proyectos globales de tecnología avalado por su portfolio de servicios y productos enfocados a generar valor añadido, aumentar la ventaja competitiva y reducir costes para sus clientes. Estamos presentes en los sectores económicos más importantes: Banca, Telecomunicaciones, Seguros.