04 sep
|
GMV
|
Tres Cantos
Ingenieros DevSecOps / AppSec Si quieres desarrollar tu carrera en ciberseguridad trabajando en Application Security y DevSecOps, esta oportunidad te permitirá integrar la seguridad en el ciclo de desarrollo de una gran organización, impulsando un modelo automatizado, escalable y orientado a la seguridad continua.
Nos gusta ir al grano, te vamos a contar lo que no está en la red. Si quieres saber más sobre nosotros, accede a la web de GMV
¿A QUÉ RETO TE VAS A ENFRENTAR?
Formarás parte de un servicio de Application Security y SSDLC, trabajando en la implantación y evolución del modelo DevSecOps e integrando controles de seguridad desde las primeras fases del desarrollo.
Tus principales funciones serán
- Integrar y automatizar controles SAST/SCA en pipelines CI/CD.
- Configurar, administrar y optimizar herramientas de seguridad y realizar el onboarding de aplicaciones al modelo DevSecOps.
- Definir y mantener Security Gates y estrategias de análisis.
- Analizar vulnerabilidades, gestionar falsos positivos y realizar tuning de reglas.
- Desarrollar automatizaciones e integraciones mediante APIs y scripting.
- Diagnosticar incidencias en herramientas, pipelines e integraciones.
- Dar soporte a desarrolladores en la remediación y revalidación de vulnerabilidades.
- Contribuir a la mejora continua de los controles SSDLC y a la gestión segura de credenciales y secretos.
¿ QUÉ NECESITAMOS EN NUESTRO EQUIPO?
Buscamos una persona con experiencia y formación práctica en Application Security y DevSecOps, especialmente en la integración de SAST/SCA en entornos CI/CD.
Necesitarás conocimientos de
- CI/CD, Git y repositorios de código.
- OWASP Top 10, CWE, CVE y CVSS, así como análisis de vulnerabilidades y falsos positivos.
- Desarrollo seguro y SSDLC, incluyendo controles automatizados y Security Gates.
- APIs y scripting, especialmente Python, PowerShell o Bash.
- Integración y diagnóstico de herramientas y pipelines.
- Gestión segura de credenciales, tokens y secretos.
- Capacidad para analizar código y colaborar con equipos de desarrollo.
- Valoraremos experiencia con Checkmarx/Checkmarx One, Fortify, SonarQube y plataformas CI/CD como Azure DevOps, Jenkins, GitHub Actions o GitLab CI/CD.
También valoraremos conocimientos de SBOM, seguridad de la cadena de suministro, IaC y seguridad de contenedores.
¿QUÉ TE OFRECEMOS?
? Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu área geográfica habitual
? Flexibilidad horaria de entrada y salida, y jornada intensiva viernes y verano.
? Desarrollo de plan de carrera personalizado, formación y ayuda para el aprendizaje de idiomas.
? Movilidad nacional e internacional. ¿Vienes de otro país? Te ofrecemos un relocation package.
? Retribución competitiva con revisiones continuas, retribución flexible y descuento en marcas.
? Programa Wellbeing: seguro médico, dental y de accidentes; fruta y café gratis, formación en salud física, mental y económica, y ¡mucho más!
⚠️ En nuestros procesos de selección siempre tendrás contacto telefónico y personal, presencial u online, con nuestro equipo de talent acquisition. Además, jamás se solicitarán transferencias ni tarjetas bancarias. Si contactan contigo siguiendo otro proceso, por favor ponte en contacto con la persona responsable del proceso de selección.
❤️ Promovemos la igualdad de oportunidades en la contratación comprometidos con la inclusión y la diversidad
¿A QUÉ ESPERAS? ÚNETE
📌 Cybersecurity engineer (Tres Cantos)
🏢 GMV
📍 Tres Cantos