Ingeniero/a DevSecOps Pleno

Banco Bci

Santiago

Híbrido

CLP 42.000.000 - 70.000.000

Jornada completa

hace 25 horas
Sé de los primeros/as/es en solicitar esta vacante

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Ventajas ofrecidas por este puesto de trabajo

Trabajo híbrido
4 días remotos/semana

Descripción de la vacante

Banco Bci busca un profesional de DevSecOps para ejecutar y asegurar los controles de seguridad y calidad de código a lo largo del ciclo de vida del desarrollo. Integrará herramientas en pipelines y apoyará la remediación de vulnerabilidades manteniendo la velocidad de entrega.

Se valorará experiencia con SAST/DAST/SCA, IaC en Terraform/CloudFormation y hardening de contenedores. Modalidad híbrida con 1 día presencial y 4 días remotos semanalmente.

Formación

  • Educación universitaria en Informática, Ingeniería o similar, con grado de Ingeniero de Ejecución o Civil.
  • +2 años de experiencia en DevOps, Ingeniería de Sistemas, Desarrollo o Seguridad de la Información.
  • Conocimiento de Azure; deseable Google Cloud o AWS.
  • Contenedores: Docker y nociones de orquestación con Kubernetes.
  • Scripting: Python, Go o Bash.

Responsabilidades

  • Mantener en pipelines de CI/CD los Quality Gates automáticos definidos.
  • Ejecutar análisis de seguridad con SAST, DAST y SCA integrados.
  • Apoyar la automatización de cumplimiento normativo (Compliance as Code).
  • Aplicar controles de Infraestructura como Código (Terraform/CloudFormation).
  • Apoyar la implementación de Hardening en Docker/Kubernetes conforme a políticas.
  • Participar en análisis, priorización y remediación de vulnerabilidades con supervisión.
  • Filtrar y analizar falsos positivos antes de medir remediación.
  • Colaborar en la respuesta técnica ante incidentes de seguridad.
  • Documentar procedimientos, hallazgos y resultados de análisis.
  • Desarrollar y mantener scripts y tooling internos (Control-M, Stored Procedures, legacy).

Conocimientos

CI/CD

Educación

Ingeniero de Ejecución o Civil

Herramientas

Azure
Google Cloud
AWS
Docker
Kubernetes
Terraform
CloudFormation
SonarQube
Checkmarx
Veracode
OWASP ZAP
Burp Suite
Aqua Security

Descripción del empleo

Ejecutar e implementar los controles de seguridad y calidad de código dentro del ciclo de vida de desarrollo, operando las herramientas y pipelines definidos por el equipo para proteger los activos y datos de la compañía sin afectar la velocidad de entrega. Aplicar las prácticas, automatizaciones y estándares establecidos por los perfiles Senior, contribuyendo a la detección, análisis y remediación de vulnerabilidades y hallazgos de calidad, bajo procedimientos y lineamientos definidos, mientras desarrolla progresivamente la autonomía técnica que le permitirá abordar tareas de mayor complejidad.

En este rol tendrás la oportunidad de:
  • Mantener en los pipelines de CI/CD sus "Quality Gates" automáticos, bajo los estándares definidos por el equipo.
  • Ejecutar análisis de seguridad utilizando las herramientas SAST (código), DAST (aplicación) y SCA (librerías open source) ya integradas en el flujo.
  • Apoyar la automatización de la validación de cumplimiento normativo (Compliance as Code) según lineamientos existentes.
  • Aplicar controles automáticos de "Infraestructura como Código" (IaC) en Terraform/CloudFormation para detectar configuraciones erróneas.
  • Apoyar la implementación de Hardening en contenedores (Docker/Kubernetes) siguiendo las políticas definidas.
  • Participar en el análisis, priorización y remediación de vulnerabilidades bajo la supervisión de perfiles Senior.
  • Realizar el filtrado y análisis de falsos positivos previo a la medición de indicadores de remediación.
  • Colaborar en la respuesta técnica ante incidentes de seguridad como apoyo del equipo.
  • Documentar procedimientos, hallazgos y resultados de los análisis realizados.
  • Desarrollar y mantener scripts y tooling interno para tecnologías fuera del alcance de las herramientas comerciales (Control-M, Stored Procedures, legacy), bajo diseño definido.
Modalidad de trabajo del cargo:

Flexible con 4 dias remotos semanales

Para tener éxito en esta posición necesitas:
  • Educación: Profesional universitario del área Informática, Industrial o equivalente con grado de Ingeniero de Ejecución o Civil.
  • Experiencia: +2 años en roles de DevOps, Ingeniería de Sistemas, Desarrollo o Seguridad de la Información.
  • Nube: Conocimiento de Azure; deseable Google Cloud o AWS.
  • Contenedores: Experiencia con Docker y nociones de orquestación con Kubernetes.
  • Scripting: Conocimientos en Python, Go o Bash.
Es aún mejor si tienes:
  • Idiomas: Deseable Inglés escrito nivel básico o intermedio (lectura de documentación técnica).
  • Herramientas de Seguridad: Deseable experiencia utilizando herramientas como SonarQube, Checkmarx, Veracode, OWASP ZAP, Burp Suite, Aqua Security o similares.
  • Certificaciones de Seguridad (Nivel Fundamentos / Asociado)Idealmente poseer o estar en proceso de obtener al menos una de estas:
  • CompTIA Security+ – fundamentos de seguridad de la información.?
  • CompTIA CySA+ (Cybersecurity Analyst) – análisis de ciberseguridad.
  • (ISC)² Certified in Cybersecurity (CC) – certificación de entrada en ciberseguridad.
  • Certified DevSecOps Professional (CDP) – prácticas DevSecOps a nivel práctico.
  • Certificaciones Técnicas / DevOps (Nivel Práctico)
  • Microsoft Certified: Azure Fundamentals (AZ-900) – fundamentos de la nube Azure.
  • Certified Kubernetes Application Developer (CKAD) – si el alcance incluye Kubernetes.
  • HashiCorp Certified: Terraform Associate – Infraestructura como Código.
  • Cursos y Capacitaciones Valoradas Es positivo si el candidato demuestra cursos recientes en:
  • OWASP Top 10: conocimiento de las vulnerabilidades web más críticas y su mitigación.
  • Codificación Segura: buenas prácticas de desarrollo seguro.
  • Fundamentos de DevSecOps: integración de seguridad en el pipeline CI/CD.
  • Normativas: nociones de ISO 27001, PCI-DSS o SOC2 (según aplique a la industria).
Condiciones:
  • Indefinido.
  • 4x1 (1 día presencial x 4 remotos).
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Ingeniero/a DevSecOps Pleno (CÓDIGO s2145)
Ingeniero/a DevSecOps Pleno (CÓDIGO s2145)

BCI Banco • Santiago

Híbrido
CLP 38.000.000 - 54.000.000
Días flexibles
4 días remotos semanales
Inducción presencial de 2 semanas
Consultor DevSecOps
Consultor DevSecOps

Technology Solutions • Santiago

Presencial
CLP 18.000.000 - 32.000.000
Ingeniero DevOps Junior
Ingeniero DevOps Junior

Confidencial • Santiago

Presencial
CLP 13.392.000 - 20.088.000
DevSecOps Senior
DevSecOps Senior

AGtec Servicios Informáticos • Santiago

Presencial
CLP 24.000.000 - 48.000.000
Ingeniero DevSecOps Pleno — 4 Días Remotos
Ingeniero DevSecOps Pleno — 4 Días Remotos

BCI Banco • Santiago

Híbrido
CLP 38.000.000 - 54.000.000
Días flexibles
4 días remotos semanales
Inducción presencial de 2 semanas
Ingeniero Devops
Ingeniero Devops

Technology Solutions • Santiago

Presencial
Ingeniero/a TI - Área Observabilidad y Automatización Operativa
Ingeniero/a TI - Área Observabilidad y Automatización Operativa

Pontificia Universidad Católica de Chile • Santiago

Presencial
Ingeniero DevSecOps Pleno – Seguridad en CI/CD
Ingeniero DevSecOps Pleno – Seguridad en CI/CD

Banco Bci • Santiago

Híbrido
CLP 42.000.000 - 70.000.000
Trabajo híbrido
4 días remotos/semana
Ingenieros/as DevSecOps Semisenior
Ingenieros/as DevSecOps Semisenior

Zenta Group • Santiago

Presencial
CLP 12.000.000 - 21.000.000
Devops Senior / AWS
Devops Senior / AWS

Michael Page • Santiago

Híbrido
CLP 42.000.000 - 68.000.000
Contrato plazo fijo 3+3
Trabajo híbrido
Seguro complementario de salud
+2