04 sep
|
GMV
|
Tres Cantos
Responsable Técnico DevSecOps / SSDLC Si quieres dar un paso adelante en tu carrera en ciberseguridad, combinando la gestión técnica de un servicio con un rol práctico en Application Security y DevSecOps, esta posibilidad te permitirá trabajar en la evolución de un servicio corporativo para una gran organización.
Nos gusta ir al grano, te vamos a contar lo que no está en la red. Si quieres saber más sobre nosotros, accede a la web de GMV
¿A QUÉ RETO TE VAS A ENFRENTAR?
Combinarás dos vertientes: serás referente técnico/a e interlocutor con el cliente y, al mismo tiempo, participarás en la implantación y evolución de las capacidades de Application Security, SSDLC y DevSecOps.
Tus principales funciones serán
- Coordinar técnicamente el servicio, gestionando demanda, planificación, prioridades, capacidad, SLA y KPIs.
- Integrar, configurar y optimizar controles SAST/SCA en pipelines CI/CD.
- Coordinar el onboarding de aplicaciones y la definición de Security Gates.
- Participar en el triaje, priorización, remediación y revalidación de vulnerabilidades.
- Actuar como interlocutor técnico con el cliente, realizando reporting y seguimiento del servicio.
- Impulsar la automatización e industrialización mediante APIs y scripting.
- Gestionar riesgos, incidencias, desviaciones y escalados.
- Asesorar a equipos de desarrollo y coordinarte con diferentes áreas técnicas.
- Impulsar la evolución del modelo SSDLC/DevSecOps, incluyendo la incorporación segura y supervisada de IA.
- Trabajarás con autonomía, combinando visión de servicio, coordinación y capacidad técnica hands-on en un entorno de ciberseguridad
¿ QUÉ NECESITAMOS EN NUESTRO EQUIPO?
Buscamos una persona con experiencia sólida en Application Security, SSDLC y DevSecOps, que combine conocimientos técnicos con experiencia en coordinación de servicios o equipos.
- Necesitarás conocimientos de:
- SAST/SCA,
gestión de vulnerabilidades y seguridad en CI/CD.
- OWASP, CWE, CVE, CVSS y Secure Coding.
- Git, pipelines y Security Gates.
- Gestión de SLA, KPIs, demanda, capacidad y riesgos.
- APIs, scripting y automatización.
- Interlocución con clientes y elaboración de reporting técnico/ejecutivo.
- Gobierno y gestión de riesgos de IA, incluyendo trazabilidad y supervisión humana.
También valoraremos experiencia con Checkmarx/Checkmarx One, Fortify o SonarQube, así como con plataformas CI/CD como Azure DevOps, Jenkins, GitHub Actions o GitLab CI/CD.
También valoraremos conocimientos de Kubernetes, Docker, IaC y Cloud Native Security, así como experiencia en métricas, cuadros de mando y modelos de madurez SSDLC y conocimiento de marcos como NIST SSDF, OWASP SAMM/DSOMM/ASVS o BSIMM.
¿QUÉ TE OFRECEMOS?
? Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu área geográfica habitual
? Horario flexible de entrada y salida, y jornada intensiva viernes y verano.
? Desarrollo de plan de carrera personalizado, formación y ayuda para el aprendizaje de idiomas.
? Movilidad nacional e internacional. ¿Vienes de otro país? Te ofrecemos un relocation package.
? Retribución competitiva con revisiones continuas, retribución flexible y descuento en marcas.
? Programa Wellbeing: seguro médico, dental y de accidentes; fruta y café gratis, formación en salud física, mental y económica, y ¡mucho más!
⚠️ En nuestros procesos de selección siempre tendrás contacto telefónico y personal, presencial u online, con nuestro equipo de talent acquisition. Además, jamás se solicitarán transferencias ni tarjetas bancarias. Si contactan contigo siguiendo otro proceso, por favor ponte en contacto con la persona responsable del proceso de selección.
❤️ Promovemos la igualdad de oportunidades en la contratación comprometidos con la inclusión y la diversidad
¿A QUÉ ESPERAS? ÚNETE
📌 Cybersecurity engineer (Tres Cantos)
🏢 GMV
📍 Tres Cantos