Funciones Sobre el proyecto: Buscamos un/a DevSecOps / AppSec Engineer para incorporarse al Programa Mythos de AXA. Esta iniciativa es el núcleo de nuestra estrategia de seguridad de software y se encarga de gestionar las vulnerabilidades en todos los pipelines de desarrollo y despliegue.
Si te apasiona el enfoque shift-left, la automatización de controles de seguridad en entornos CI/CD y el trabajo directo con los equipos de desarrollo para construir software confiable desde el primer momento, este es tu proyecto.
Tus funciones principales
Seguridad en Pipelines: Implementar, automatizar y mantener herramientas de detección de vulnerabilidades (SAST, DAST, SCA) como SonarQube, Checkmarx y OWASP ZAP dentro de los flujos CI/CD.
Triaje y Remediación: Monitorizar, analizar y priorizar las vulnerabilidades detectadas en librerías de terceros, dependencias y frameworks (npm, Maven, pip, Go modules).
Automatización: Desarrollar scripts (Python, Bash)
para automatizar la actualización de dependencias y los flujos de seguridad.
Seguridad en Contenedores: Asegurar los despliegues en entornos orquestados, trabajando mano a mano con OpenShift y Docker.
Reporting y Buenas Prácticas: Definir guías de secure coding, registrar evidencias de compliance en Jira, y reportar el estado del riesgo y métricas a los stakeholders y dirección de seguridad.
Respuesta a Incidentes: Dar soporte técnico ante vulnerabilidades críticas (explotación de zero-days, CVEs de severidad alta).
¿Qué ofrecemos?
Integración en el Programa Mythos de AXA, trabajando en un ambiente tecnológico maduro y de alto impacto dentro de un líder integral.
Flexibilidad para trabajar desde España o Francia (remoto/híbrido).
📌 Devsecops Application Security Engineer Barcelona (España)
🏢 Aubay
📍 España