Application Security Lead (DevSecOps & SSDLC) - Getronics (Pamplona)

Application Security Lead (DevSecOps & SSDLC) - Getronics (Pamplona)

15 ago
|
Getronics
|
Pamplona

15 ago

Getronics

Pamplona

¿Quiénes somos?

Getronics es una compañía global de servicios tecnológicos con más de 130 años de historia, especializada en soluciones digitales end-to-end. Con presencia en 23 países y un equipo de más de 4.000 profesionales (1.800 en España), ayudamos a organizaciones de distintos sectores a impulsar su transformación digital a través de servicios como cloud, ciberseguridad, workplace, aplicaciones y soluciones industriales.

Trabajamos en entornos donde la tecnología es crítica para el negocio, participando en proyectos complejos y de alto impacto para clientes nacionales e internacionales. Nuestra propuesta combina conocimiento técnico, innovación y una clara orientación a la excelencia.

¿Qué buscamos?

En Getronics buscamos incorporar un/a Application Development Security Lead para unirse a nuestro equipo global de Information Security.

Buscamos un/a profesional senior con amplia experiencia en Application Security, Secure Software Development Lifecycle (SSDLC) y DevSecOps, capaz de definir la estrategia de seguridad del desarrollo de aplicaciones, establecer modelos de gobierno y colaborar con equipos internacionales de desarrollo, arquitectura, operaciones y ciberseguridad.

Se trata de una posición de liderazgo técnico, con un fuerte componente estratégico y hands-on, en la que tendrás un papel clave para garantizar que las aplicaciones se diseñen, desarrollen y desplieguen siguiendo los más altos estándares de seguridad.

? Ubicación: España (cualquier provincia)

? Modalidad: 100% remoto

? Horario: Horario habitual de oficina en España.

? Sin guardias ni servicio de disponibilidad (on-call).

¿Qué harás?

- Definir, implantar y evolucionar el Secure Software Development Lifecycle (SSDLC).
- Liderar la integración de controles de seguridad dentro de los procesos DevSecOps y CI/CD.
- Establecer estándares de desarrollo seguro, principios de diseño y gobierno de Application Security.
- Revisar y validar arquitecturas de aplicaciones cloud, híbridas y on-premise.
- Liderar procesos de Threat Modelling y revisiones de seguridad de aplicaciones.
- Supervisar la implantación y gobierno de herramientas SAST, DAST, SCA, Container Security, Secrets Management e Infrastructure as Code Security.
- Gestionar la identificación,



priorización y remediación de vulnerabilidades.
- Colaborar estrechamente con equipos de Desarrollo, Arquitectura, Operaciones, Compliance y Seguridad.
- Participar en auditorías, revisiones regulatorias y procesos de aseguramiento para clientes.
- Actuar como referente técnico en seguridad del desarrollo de aplicaciones dentro de la organización.

Requisitos imprescindibles

- Nivel de inglés alto (C1 o equivalente) imprescindible, ya que trabajarás en un entorno internacional colaborando diariamente con equipos globales.
- Más de 8 años de experiencia en Application Security, DevSecOps, Software Security o Security Architecture.
- Experiencia demostrable implantando o evolucionando programas de Secure Software Development Lifecycle (SSDLC).
- Amplio conocimiento de OWASP Top 10, OWASP ASVS, Secure Coding y Threat Modelling.
- Experiencia integrando controles de seguridad en entornos CI/CD mediante herramientas como Azure DevOps, GitHub Enterprise y/o Jenkins.
- Experiencia con soluciones SAST, DAST, SCA, Container Security, Secrets Management e Infrastructure as Code Security.
- Experiencia protegiendo aplicaciones en entornos Microsoft Azure y/o AWS.
- Conocimiento de arquitecturas de microservicios, APIs REST, Docker, Kubernetes, Identity & Access Management, cifrado y protección de datos.
- Capacidad para liderar iniciativas transversales e influir en equipos técnicos y de negocio.

Se valorarán certificaciones como: CISSP, CSSLP, CCSP, Microsoft Azure Security Engineer Associate, AWS Certified Security Specialty, GIAC o TOGAF.

¿Qué ofrecemos?

- Trabajo 100% remoto desde cualquier punto de España.
- Horario habitual de oficina, sin guardias ni disponibilidad.
- Participación en proyectos tecnológicos internacionales de alto impacto.
- Colaboración con equipos globales y tecnologías punteras.
- Formación continua y acceso a plataformas de aprendizaje.




- Plan de crecimiento profesional dentro de una compañía tecnológica global.
- Retribución flexible y paquete de beneficios corporativos.

Si consideras que tu experiencia encaja con los requisitos indicados y quieres formar parte de un equipo internacional liderando la seguridad del desarrollo de aplicaciones, ¡inscríbete ahora! Estamos deseando conocerte.

Tratamiento de datos de los candidatos/as:

En cumplimiento de la Ley Orgánica 3/2018 de Protección de Datos y de Garantía de los Derechos Digitales, de 5 de diciembre (LOPD-GDD) y en atención a la aplicación del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril, relativo a la Protección de Datos de Carácter Personal (en adelante “RGPD”), le informamos que los datos personales facilitados y recogidos en esta solicitud de empleo o currículum vitae, serán tratados bajo responsabilidad de CONNECTIS FINANCIAL AND SHARED SERVICES, S.L.U., con CIF B-86997947, con la finalidad de formar parte de los procesos de selección, bolsa de trabajo y contratación, que se produzcan en nuestra organización y mantenerle informado, basado en nuestro interés legítimo de tramitar su solicitud de empleo. Le informamos, que para que dicha finalidad pueda ser desempeñada, es necesario que sus datos personales se comuniquen a otras organizaciones para informar de la capacitación técnica de nuestros candidatos. En el supuesto de producirse alguna modificación de sus datos personales, le solicitamos, nos lo comunique por escrito con la exclusiva finalidad de mantener actualizada su solicitud de empleo o currículum vitae. Los datos podrán ser conservarlos hasta un máximo de 2 años sin actualizar. Asimismo le informamos que puede ejercitar gratuitamente sus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad en los términos y condiciones previstos en el RGPD, dirigiéndose a CONNECTIS FINANCIAL AND SHARED SERVICES, S.L.U. con domicilio en c/ Vía de los Poblados 1, edificio D, planta 2, 28033 Madrid, mediante comunicación escrita o a la dirección de correo , adjuntando copia de su DNI o documento equivalente. Para más información puede consultar nuestra política de privacidad.

📌 Application Security Lead (DevSecOps & SSDLC) - Getronics (Pamplona)
🏢 Getronics
📍 Pamplona

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: application security lead (devsecops & ssdlc) - getronics (pamplona) / pamplona