Ingeniero/a DevSecOps / AppSec, hibrido (España)

Ingeniero/a DevSecOps / AppSec, hibrido (España)

03 sep
|
GMV
|
España

03 sep

GMV

España

Ingeniero/a Dev SecOps / App Sec
Si quieres desarrollar tu carrera en ciberseguridad trabajando en Application Security y Dev SecOps, esta oportunidad te permitirá integrar la seguridad en el ciclo de desarrollo de una gran organización, impulsando un modelo automatizado, escalable y orientado a la seguridad continua.
¿A QUÉ RETO TE VAS A ENFRENTAR?
Formarás parte de un servicio de Application Security y SSDLC, trabajando en la implantación y evolución del modelo Dev SecOps e integrando controles de seguridad desde las primeras fases del desarrollo.
Tus principales funciones serán:
- Integrar y automatizar controles SAST/SCA en pipelines CI/CD.
- Configurar, administrar y optimizar herramientas de seguridad y realizar el onboarding de aplicaciones al modelo Dev SecOps.
- Definir y mantener Security Gates y estrategias de análisis.
- Analizar vulnerabilidades, gestionar falsos positivos y realizar tuning de reglas.
- Desarrollar automatizaciones e integraciones mediante APIs y scripting.
- Diagnosticar incidencias en herramientas, pipelines e integraciones.
- Dar soporte a desarrolladores en la remediación y revalidación de vulnerabilidades.
- Contribuir a la mejora continua de los controles SSDLC y a la gestión segura de credenciales y secretos.
¿QUÉ NECESITAMOS EN NUESTRO EQUIPO?
Buscamos una persona con experiencia y formación práctica en Application Security y Dev SecOps, especialmente en la integración de SAST/SCA en entornos CI/CD.
Necesitarás conocimientos de:
- CI/CD, Git y repositorios de código.
- OWASP Top 10, CWE, CVE y CVSS,



así como análisis de vulnerabilidades y falsos positivos.
- Desarrollo seguro y SSDLC, incluyendo controles automatizados y Security Gates.
- APIs y scripting, especialmente Python, Power Shell o Bash.
- Integración y diagnóstico de herramientas y pipelines.
- Gestión segura de credenciales, tokens y secretos.
- Capacidad para analizar código y colaborar con equipos de desarrollo.
Valoraremos experiencia con Checkmarx/Checkmarx One, Fortify, Sonar Qube y plataformas CI/CD como Azure Dev Ops, Jenkins, Git Hub Actions o Git Lab CI/CD.
También valoraremos conocimientos de SBOM, seguridad de la cadena de suministro, IaC y seguridad de contenedores.
¿QUÉ TE OFRECEMOS? Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu área geográfica habitual Horario flexible de entrada y salida, y jornada intensiva viernes y verano. Desarrollo de plan de carrera personalizado, formación y ayuda para el aprendizaje de idiomas. Movilidad nacional e internacional. ¿Vienes de otro país? Te ofrecemos un relocation package. Retribución competitiva con revisiones continuas, retribución flexible y descuento en marcas. Programa Wellbeing: confiable médico, dental y de accidentes fruta y café gratis, formación en salud física, mental y económica, y ¡mucho más! En nuestros procesos de selección siempre tendrás contacto telefónico y personal, presencial u online, con nuestro equipo de talent acquisition. Promovemos la igualdad de oportunidades en la contratación comprometidos con la inclusión y la diversidad.
¿A QUÉ ESPERAS? ÚNETE
Application Security, Dev SecOps, SAST, SCA, CI/CD, Git,

📌 Ingeniero/a DevSecOps / AppSec, hibrido (España)
🏢 GMV
📍 España

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ingeniero/a devsecops / appsec, hibrido (españa) / españa

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ingeniero/a devsecops / appsec, hibrido (españa) / españa