En Aubay Spain buscamos un/a DevSecOps / AppSec Engineer para incorporarse a proyecto internacional del sector bancario. Esta iniciativa es el núcleo de nuestra estrategia de seguridad de software y se encarga de gestionar las vulnerabilidades en todos los pipelines de desarrollo y despliegue.
Si te apasiona el enfoque shift-left, la automatización de controles de seguridad en entornos CI/CD y el trabajo directo con los equipos de desarrollo para construir software protegido desde el primer momento, este es tu proyecto.
Tus funciones principales:
• Seguridad en Pipelines: Implementar, automatizar y mantener herramientas de detección de vulnerabilidades (SAST, DAST, SCA) como SonarQube, Checkmarx y OWASP ZAP dentro de los flujos CI/CD.
• Triaje y Remediación: Monitorizar, analizar y priorizar las vulnerabilidades detectadas en librerías de terceros, dependencias y frameworks (npm, Maven, pip, Go modules).
• Automatización: Desarrollar scripts (Python, Bash) para automatizar la actualización de dependencias y los flujos de seguridad.
• Seguridad en Contenedores:
Asegurar los despliegues en entornos orquestados, trabajando mano a mano con OpenShift y Docker.
• Reporting y Buenas Prácticas: Definir guías de secure coding, registrar evidencias de compliance en Jira, y reportar el estado del riesgo y métricas a los stakeholders y dirección de seguridad.
• Respuesta a Incidentes: Dar soporte técnico ante vulnerabilidades críticas (explotación de zero-days, CVEs de severidad alta).
Requisitos imprescindibles:
• Experiencia profesional de alrededor de 3-4 años en IT, con al menos 2 años de experiencia directa en Application Security, DevSecOps o Vulnerability Management a nivel de software.
• Experiencia práctica integrando herramientas SAST, DAST y SCA en el ciclo de vida del desarrollo.
• Nivel sólido de scripting (Python, Bash) aplicado a la automatización en pipelines CI/CD.
• Conocimiento y manejo de entornos de contenedores y su seguridad (Docker, OpenShift/Kubernetes