09 oct
|
Hopla Software
|
España
09 oct
Hopla Software
España
DESCRIPCIóN
En Hopla! Software buscamos incorporar un/a DevSecOps Senior para participar en los proyectos de nuestra unidad de negocio de DevOps, Platform Engineering y Cloud Native.
La posición combina dos ámbitos principales de actuación técnica:
- Liderazgo y referente técnico (50 %): Coordinando la operación, arquitectura y evolución continua de ecosistemas DevSecOps complejos.
- Proyectos de la BU (50 %): Enfocados en CI/CD, AppSec, Kubernetes, OpenShift, automatización, infraestructura como código y gestión segura de secretos.
Es una posición altamente técnica y hands-on para una persona capaz de comprender necesidades complejas, diseñar soluciones, planificar su ejecución e implementar las herramientas.
¿Cuál será tu misión?
Serás un referente técnico en el entorno DevSecOps dentro de Hopla!, priorizando y ejecutando iniciativas estratégicas relacionadas con pipelines CI/CD, seguridad de aplicaciones, automatización, plataformas de contenedores y gestión de secretos.
Trabajarás de forma integrada con los equipos internos de Desarrollo, Operaciones, Seguridad y Arquitectura de Hopla!, aportando visión técnica, capacidad de ejecución y orientación hacia la mejora continua.
Tus responsabilidades
Como Technical Lead / TAM DevSecOps:
- Actuar como referente técnico en el ámbito de DevSecOps.
- Gestionar y priorizar el backlog de iniciativas, incidencias, cambios y mejoras.
- Analizar necesidades técnicas y convertirlas en planes de acción, estimaciones y entregables concretos.
- Revisar, diseñar y evolucionar pipelines CI/CD sobre Jenkins, Bitbucket, GitLab CI u otras herramientas equivalentes.
- Diseñar e implementar security gates y controles automatizados dentro del ciclo de desarrollo.
- Integrar capacidades SAST, SCA, DAST e IAST en los pipelines.
- Administrar y optimizar configuraciones, reglas y proyectos en SonarQube.
- Analizar vulnerabilidades, falsos positivos y riesgos de seguridad, proponiendo planes de remediación.
- Definir buenas prácticas y estándares para el desarrollo seguro y el gobierno del SDLC.
- Dar soporte y administrar entornos HashiCorp Vault (políticas, secretos, métodos de autenticación, rotación e integración con aplicaciones y pipelines).
- Colaborar en la integración de herramientas DevSecOps con Kubernetes y OpenShift.
- Diagnosticar incidencias relacionadas con pipelines, plataformas, autenticación, conectividad, seguridad y rendimiento.
- Definir y realizar seguimiento de métricas clave (MTTR, vulnerabilidades pendientes, cobertura de controles, cumplimiento).
- Mantener actualizados la documentación técnica, procedimientos y la base de conocimiento.
- Preparar informes de estado, recomendaciones técnicas y hojas de ruta de mejora.
- Facilitar sesiones de transferencia de conocimiento y capacitaciones internas.
En la BU de DevOps:
- Participar en proyectos de implantación y evolución de plataformas DevOps y DevSecOps.
- Automatizar infraestructura y configuraciones mediante Terraform y Ansible.
- Diseñar y administrar plataformas Kubernetes y OpenShift.
- Crear pipelines, plantillas y componentes reutilizables.
- Implantar controles de seguridad dentro del ciclo de vida del software.
- Realizar assessments técnicos y definir roadmaps de evolución tecnológica.
- Desarrollar scripts y automatizaciones mediante Bash, Python u otros lenguajes equivalentes.
- Elaborar documentación, procedimientos y estándares técnicos.
- Acompañar y mentorizar a otros integrantes del equipo técnico.
¿Qué ofrecemos?
- Contrato fijo
- Teletrabajo 100%
- Flexibilidad horaria y jornada intensiva los viernes
- Seguro médico privado
- Retribución flexible (transporte, restaurante, guardería)
- Programa de formación y certificación continua
- Eventos de empresa y ambiente de trabajo colaborativo
REQUISITOS
Requisitos indispensables:
- Al menos 5 años de experiencia en posiciones DevOps, DevSecOps, Platform Engineering, Cloud Engineering o consultoría técnica.
- Experiencia práctica diseñando, administrando y mejorando pipelines CI/CD.
- Conocimientos sólidos de Jenkins, Bitbucket Pipelines, GitLab CI o herramientas equivalentes.
- Experiencia con Git y estrategias de branching, integración y despliegue.
- Conocimientos de seguridad aplicada al ciclo de desarrollo.
- Experiencia integrando o gestionando herramientas SAST, SCA, DAST o análisis de calidad y seguridad de código.
- Experiencia con SonarQube o plataformas equivalentes.
- Experiencia con Kubernetes en entornos productivos.
- Conocimientos de Terraform y gestión de infraestructura como código.
- Conocimientos sólidos de Linux, redes y troubleshooting.
- Capacidad para organizar un backlog, establecer prioridades y realizar estimaciones.
- Experiencia elaborando documentación técnica y procedimientos operativos.
- Capacidad de interlocución con clientes y equipos de Desarrollo, Operaciones, Seguridad y Arquitectura.
- Autonomía, capacidad analítica y orientación a resultados.
- Español fluido.
Conocimientos valorables:
- Experiencia con distribuciones de Kubernetes (ej. OpenShift, Rancher, etc.).
- Automatización con Ansible.
- Conocimientos prácticos de HashiCorp Vault (gestión de políticas ACL, tokens, secretos, autenticación, rotación e integración con K8s y pipelines).
- Experiencia con OWASP ZAP, Burp Suite, Snyk, Veracode u otras herramientas AppSec.
- Conocimientos de gestión de vulnerabilidades, hardening y modelos de mínimo privilegio.
- Experiencia con Argo CD, Helm o modelos GitOps.
- Experiencia en observabilidad y análisis de logs con Grafana, Prometheus, Elastic o Graylog.
- Experiencia en entornos corporativos, regulados o del sector financiero.
- Nivel de inglés profesional.
- Certificaciones oficiales de Kubernetes, Red Hat, HashiCorp, Terraform o Seguridad.
📌 DevOps Senior (España)
🏢 Hopla Software
📍 España