Ingeniero/a DevSecOps Pleno (CÓDIGO s2145)

BCI Banco

Santiago

Híbrido

CLP 42.000.000 - 62.000.000

Jornada completa

hace 43 horas
Sé de los primeros/as/es en solicitar esta vacante
Generador de candidaturas

Destaca para este puesto: genera un currículum y una carta de presentación adaptados en cuestión de un minuto.

Supera los filtros ATS

Ventajas ofrecidas por este puesto de trabajo

Días flexibles
Trabajo híbrido 4+1
Inducción presencial de incorporación

Descripción de la vacante

BCI Banco busca un Ingeniero/a DevSecOps Pleno para aplicar controles de seguridad y garantizar calidad en el ciclo de desarrollo. Integrará herramientas de CI/CD y realizará análisis de seguridad (SAST/DAST/SCA) manteniendo la velocidad de entrega.

Se valorará IaC (Terraform/CloudFormation) y la seguridad de contenedores, con 4 días remotos semanales y 1 presencial. Indefinido, modalidad híbrida con disponibilidad en Chile.

Formación

  • Profesional universitaria en Informática/Industrial o equivalente.
  • +2 años en DevOps, ingeniería de sistemas, desarrollo o seguridad de la información.

Responsabilidades

  • Ejecutar e implementar controles de seguridad y calidad de código en el ciclo de desarrollo.
  • Mantener gates de CI/CD y análisis de seguridad SAST/DAST/SCA.
  • Automatizar validación de cumplimiento normativo (Compliance as Code).
  • Aplicar IaC (Terraform/CloudFormation) para detectar configuraciones erróneas.
  • Apoyar hardening de contenedores (Docker/Kubernetes) y remediación de vulnerabilidades.

Conocimientos

CI/CD
DevSecOps
Python
Go
Bash
Terraform
Kubernetes
Azure
SAST
DAST

Educación

Ingeniero/a (Ejecución o Civil) en Informática/Industrial

Herramientas

Docker
CloudFormation
SonarQube
Veracode

Descripción del empleo

Ingeniero/a DevSecOps Pleno
(Código s2145)

Fecha de publicación

Modalidad *

Flexible con 4 días remotos semanales

* Modalidad de trabajo que actualmente tiene este cargo, la cuál está sujeta a definiciones del negocio y la naturaleza de las funciones, cualquier cambio a la modalidad de trabajo se informará oportunamente.

Misión del Cargo

Ejecutar e implementar los controles de seguridad y calidad de código dentro del ciclo de vida de desarrollo, operando las herramientas y pipelines definidos por el equipo para proteger los activos y datos de la compañía sin afectar la velocidad de entrega. Aplicar las prácticas, automatizaciones y estándares establecidos por los perfiles Senior, contribuyendo a la detección, análisis y remediación de vulnerabilidades y hallazgos de calidad, bajo procedimientos y lineamientos definidos, mientras desarrolla progresivamente la autonomía técnica que le permitirá abordar tareas de mayor complejidad.

En este rol tendrás la oportunidad de:
  • Mantener en los pipelines de CI/CD sus "Quality Gates" automáticos, bajo los estándares definidos por el equipo.
  • Ejecutar análisis de seguridad utilizando las herramientas SAST (código), DAST (aplicación) y SCA (librerías open source) ya integradas en el flujo.
  • Apoyar la automatización de la validación de cumplimiento normativo (Compliance as Code) según lineamientos existentes.
  • Aplicar controles automáticos de "Infraestructura como Código" (IaC) en Terraform/CloudFormation para detectar configuraciones erróneas.
  • Apoyar la implementación de Hardening en contenedores (Docker/Kubernetes) siguiendo las políticas definidas.
  • Participar en el análisis, priorización y remediación de vulnerabilidades bajo la supervisión de perfiles Senior.
  • Realizar el filtrado y análisis de falsos positivos previo a la medición de indicadores de remediación.
  • Colaborar en la respuesta técnica ante incidentes de seguridad como apoyo del equipo.
  • Documentar procedimientos, hallazgos y resultados de los análisis realizados.
  • Desarrollar y mantener scripts y tooling interno para tecnologías fuera del alcance de las herramientas comerciales (Control-M, Stored Procedures, legacy), bajo diseño definido.
  • Educación: Profesional universitario del área Informática, Industrial o equivalente con grado de Ingeniero de Ejecución o Civil.
  • Experiencia: +2 años en roles de DevOps, Ingeniería de Sistemas, Desarrollo o Seguridad de la Información.
  • Nube: Conocimiento de Azure; deseable Google Cloud o AWS.
  • Contenedores: Experiencia con Docker y nociones de orquestación con Kubernetes.
  • Scripting: Conocimientos en Python, Go o Bash.
Es aún mejor si tienes:
  • Idiomas: Deseable Inglés escrito nivel básico o intermedio (lectura de documentación técnica).
  • Herramientas de Seguridad: Deseable experiencia utilizando herramientas como SonarQube, Checkmarx, Veracode, OWASP ZAP, Burp Suite, Aqua Security o similares.

1. Certificaciones de Seguridad (Nivel Fundamentos / Asociado)Idealmente poseer o estar en proceso de obtener al menos una de estas:

  • CompTIA Security+ – fundamentos de seguridad de la información.?
  • CompTIA CySA+ (Cybersecurity Analyst) – análisis de ciberseguridad.
  • (ISC)² Certified in Cybersecurity (CC) – certificación de entrada en ciberseguridad.
  • Certified DevSecOps Professional (CDP) – prácticas DevSecOps a nivel práctico.

2. Certificaciones Técnicas / DevOps (Nivel Práctico)

  • Microsoft Certified: Azure Fundamentals (AZ-900) – fundamentos de la nube Azure.

3. Cursos y Capacitaciones Valoradas Es positivo si el candidato demuestra cursos recientes en:

  • OWASP Top 10: conocimiento de las vulnerabilidades web más críticas y su mitigación.
  • Codificación Segura: buenas prácticas de desarrollo seguro.
  • Fundamentos de DevSecOps: integración de seguridad en el pipeline CI/CD.
  • Normativas: nociones de ISO 27001, PCI-DSS o SOC2 (según aplique a la industria).
Condiciones:
  • Indefinido.
  • 4x1 (1 día presencial x 4 remotos).

¡Prepárate para un gran inicio! En caso de ser seleccionado e ingresar con un contrato indefinido, tendrás una inducción presencial de 2 semanas para sumergirte en nuestra cultura.

Para que puedas disfrutar lo bueno de la vida con lo mejor del trabajo cuentas con permisos, días flexibles, jornada reducida, posibilidad de ajustar tu horario de entrada y salida, días adicionales de vacaciones por temporada baja, hay cargos con posibilidad de trabajar en el extranjero o desde cualquier parte de Chile, entre otros.

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Ingeniero/a de Estabilidad DevOps Pleno (CÓDIGO s2265)
Ingeniero/a de Estabilidad DevOps Pleno (CÓDIGO s2265)

BCI Banco • Santiago

Híbrido
CLP 35.712.000 - 58.032.000
Permisos
Días flexibles
Jornada reducida
+3
Ingeniero DevSecOps
Ingeniero DevSecOps

COASIN • Santiago

Híbrido
CLP 39.060.000 - 66.960.000
Contrato indefinido
Birthday off
RechargeDays
Ingeniero/a Habilitador Pleno
Ingeniero/a Habilitador Pleno

Banco Bci • Santiago

Híbrido
CLP 78.120.000 - 133.920.000
DevOps Engineer
DevOps Engineer

Avalora Chile Spa • Santiago

Presencial
CLP 27.900.000 - 40.176.000
Consultor DevSecOps
Consultor DevSecOps

Technology Solutions • Santiago

Presencial
CLP 18.000.000 - 32.000.000
DevOps Engineer
DevOps Engineer

Accenture • Santiago

Híbrido
CLP 22.000.000 - 34.000.000
Desarrollo de carrera
Jornadas flexibles
Capacitaciones y cursos
+1
Ingeniero DevSecOps Pleno con 4 días remoto
Ingeniero DevSecOps Pleno con 4 días remoto

BCI Banco • Santiago

Híbrido
CLP 42.000.000 - 62.000.000
Días flexibles
Trabajo híbrido 4+1
Inducción presencial de incorporación
Ingeniero Ciberseguridad Senior - Desarrollo Seguro
Ingeniero Ciberseguridad Senior - Desarrollo Seguro

Banco de Chile • Santiago

Presencial
CLP 25.000.000 - 45.000.000
DevOps Engineer
DevOps Engineer

Dynamic Devs • Santiago

Presencial
CLP 27.900.000 - 46.872.000
Horario flexible
IT Training: más de 500 cursos
Dev Talks
+2
Analista de infraestructura y seguridad
Analista de infraestructura y seguridad

UCV • Chile

Híbrido
CLP 20.088.000 - 33.480.000
Seguro complementario de salud
Cursos gratuitos de inglés y especial…
Bonos por cumplimiento de metas