Ingeniero/A Devsecops / Appsec, Hibrido (Madrid)

Ingeniero/A Devsecops / Appsec, Hibrido (Madrid)

08 sep
|
GMV
|
Madrid

08 sep

GMV

Madrid

Ingeniero/a DevSecOps / AppSec, hibrido GMV Madrid, España

Se anima a todos los posibles solicitantes a que se desplacen y lean la descripción completa del puesto antes de presentar su candidatura.

Ingeniero/a DevSecOps / AppSec Si quieres desarrollar tu carrera en ciberseguridad trabajando en Application Security y DevSecOps, esta posibilidad te permitirá integrar la seguridad en el ciclo de desarrollo de una gran organización, impulsando un modelo automatizado, escalable y orientado a la seguridad continua.

¿A QUÉ RETO TE VAS A ENFRENTAR?

-

- Integrar y automatizar controles SAST/SCA en pipelines CI/CD.

- Configurar, administrar y optimizar herramientas de seguridad y realizar el onboarding de aplicaciones al modelo DevSecOps.

- Definir y mantener Security Gates y estrategias de análisis.

- Analizar vulnerabilidades, gestionar falsos positivos y realizar tuning de reglas.

- Desarrollar automatizaciones e integraciones mediante APIs y scripting.

- Diagnosticar incidencias en herramientas, pipelines e integraciones.

- Dar soporte a desarrolladores en la remediación y revalidación de vulnerabilidades.

- Contribuir a la mejora continua de los controles SSDLC y a la gestión segura de credenciales y secretos.

¿QUÉ NECESITAMOS EN NUESTRO EQUIPO?

-

- CI/CD, Git y repositorios de código.

- OWASP Top 10, CWE, CVE y CVSS, así como análisis de vulnerabilidades y falsos positivos.

- Desarrollo seguro y SSDLC, incluyendo controles automatizados y Security Gates.

- APIs y scripting,



especialmente Python, PowerShell o Bash.

- Integración y diagnóstico de herramientas y pipelines.

- Gestión segura de credenciales, tokens y secretos.

- Capacidad para analizar código y colaborar con equipos de desarrollo.

- Valoraremos experiencia con Checkmarx/Checkmarx One, Fortify, SonarQube y plataformas CI/CD como Azure DevOps, Jenkins, GitHub Actions o GitLab CI/CD.

- También valoraremos conocimientos de SBOM, seguridad de la cadena de suministro, IaC y seguridad de contenedores.

¿QUÉ TE OFRECEMOS?

-

- Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu área geográfica habitual

- Horario flexible de entrada y salida, y jornada intensiva viernes y verano.

- Desarrollo de plan de carrera personalizado, formación y ayuda para el aprendizaje de idiomas.

- Movilidad nacional e internacional. ¿Vienes de otro país? Te ofrecemos un relocation package.

- Retribución competitiva con revisiones continuas, retribución flexible y descuento en marcas.

- Programa Wellbeing: seguro médico, dental y de accidentes fruta y café gratis, formación en salud física, mental y económica, y mucho más!

En nuestros procesos de selección siempre tendrás contacto telefónico y personal, presencial u online, con nuestro equipo de talent acquisition. xcskxlj

Promovemos la igualdad de oportunidades en la contratación comprometidos con la inclusión y la diversidad.

#J-18808-Ljbffr

📌 Ingeniero/A Devsecops / Appsec, Hibrido (Madrid)
🏢 GMV
📍 Madrid

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ingeniero/a devsecops / appsec, hibrido (madrid) / madrid

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: ingeniero/a devsecops / appsec, hibrido (madrid) / madrid