01 oct
|
Aubay
|
Barcelona
Funciones
Sobre el proyecto:
Buscamos un/a DevSecOps / AppSec Engineer para incorporarse al Programa Mythos de AXA. Esta iniciativa es el núcleo de nuestra estrategia de seguridad de software y se encarga de gestionar las vulnerabilidades en todos los pipelines de desarrollo y despliegue.
Si te apasiona el enfoque shift-left, la automatización de controles de seguridad en entornos CI/CD y el trabajo directo con los equipos de desarrollo para construir software seguro desde el primer momento, este es tu proyecto.
Tus funciones principales:
- Seguridad en Pipelines: Implementar, automatizar y mantener herramientas de detección de vulnerabilidades (SAST, DAST, SCA) como SonarQube, Checkmarx y OWASP ZAP dentro de los flujos CI/CD.
- Triaje y Remediación: Monitorizar, analizar y priorizar las vulnerabilidades detectadas en librerías de terceros, dependencias y frameworks (npm, Maven, pip, Go modules).
- Automatización: Desarrollar scripts (Python, Bash)
para automatizar la actualización de dependencias y los flujos de seguridad.
- Seguridad en Contenedores: Asegurar los despliegues en entornos orquestados, trabajando mano a mano con OpenShift y Docker.
- Reporting y Buenas Prácticas: Definir guías de secure coding, registrar evidencias de compliance en Jira, y reportar el estado del riesgo y métricas a los stakeholders y dirección de seguridad.
- Respuesta a Incidentes: Dar soporte técnico ante vulnerabilidades críticas (explotación de zero-days, CVEs de severidad alta).
¿Qué ofrecemos?
- Integración en el Programa Mythos de AXA, trabajando en un entorno tecnológico maduro y de alto impacto dentro de un líder general.
- Flexibilidad para trabajar desde España o Francia (remoto/híbrido).
📌 DevSecOps Application Security Engineer (Barcelona)
🏢 Aubay
📍 Barcelona