Senior DevSecOps
📌 Responsabilidades principales
Colaborar con el equipo de Seguridad del cliente para alinear prioridades de ciberseguridad con el portfolio de proyectos.
Trabajar con el equipo de Arquitectura para asegurar que los diseños limitan las amenazas de ciberseguridad.
Definir controles de seguridad y calidad en el ciclo de desarrollo y establecer KPIs del S-SDLC.
Colaborar con equipos de Operaciones para implementar automatización y monitorización de sistemas y aplicaciones.
Impulsar la implantación de la metodología DevSecOps y los canales de comunicación entre equipos.
Gestionar y priorizar el backlog de vulnerabilidades detectadas.
Analizar incidencias de seguridad y realizar vulnerability management.
Crear guías de desarrollo seguro para los equipos técnicos.
Realizar Threat Modeling en entornos Agile para definir controles alineados con el apetito de riesgo de la organización.
👤 Perfil que buscamos
Experiencia demostrable (mínimo 5 años) en Desarrollo y Ciberseguridad.
Perfil analítico, proactivo y con gran capacidad para resolver problemas.
Persona autodidacta, con iniciativa para anticipar riesgos y eliminar cuellos de botella.
💻 Experiencia técnica requerida
Conocimiento de tecnologías de desarrollo como:
Java, JavaScript, COBOL, PHP, Python, XML, HTML, CSS, Angular, NodeJSConocimiento de estándares de seguridad:
OWASP Top 10, OWASP SAMMv2, NIST 800-53, ISO 27000, MITRE, PCI DSS, GDPRExperiencia en Threat Modeling con frameworks:
PASTA, STRIDE, LINDDUN, DREADUso de herramientas como:
IriusRisk, Threat Dragon, Threagile, SecurityRATExperiencia con CI/CD (Jenkins, GitLab CI).
Hardening de sistemas Linux, IIS, Docker basado en CIS Benchmarks.
Scripting con Bash y PowerShell.
Gestión de código con GitHub / GitLab.
Integración de herramientas de seguridad SAST, SCA, DAST, IAST, RASP
(Sonarqube, Fortify, Kiuwan, Checkmarx, Sonatype, Snyk).Buenas habilidades de comunicación y gestión con cliente.
- Ubicaciones
- Madrid
- Estado remoto
- Híbrido
Madrid
Lugar de trabajo y cultura
La clave es contar con un equipo humano extraordinariamente preparado y motivado, que renueva constantemente sus conocimientos, y que basa su trabajo en el diálogo continuo, la proximidad a nuestros clientes y l profesionalidad
Acerca de TECDATA ENGINEERING
TECDATA ENGINEERING es un proveedor líder de soluciones y servicios tecnológicos especializado en proyectos globales de tecnología avalado por su portfolio de servicios y productos enfocados a generar valor añadido, aumentar la ventaja competitiva y reducir costes para sus clientes. Estamos presentes en los sectores económicos más importantes: Banca, Telecomunicaciones, Seguros.