Ingeniero/a DevSecOps Pleno (CÓDIGO s2145)

BCI Banco

Santiago

Híbrido

CLP 38.000.000 - 54.000.000

Jornada completa

Hace 3 días
Sé de los primeros/as/es en solicitar esta vacante

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Ventajas ofrecidas por este puesto de trabajo

Días flexibles
4 días remotos semanales
Inducción presencial de 2 semanas

Descripción de la vacante

BCI Banco solicita un Ingeniero/a DevSecOps Pleno para unirse a su equipo de seguridad y desarrollo. El rol implica mantener gates de CI/CD, realizar análisis de seguridad con herramientas SAST/DAST/SCA y apoyar la automatización de cumplimiento normativo.

Se trabajará con IaC (Terraform/CloudFormation) para detectar configuraciones erróneas y realizar hardening en contenedores (Docker/Kubernetes). Se valora experiencia en Python, Go o Bash y colaboración con perfiles Senior.

Formación

  • Educación universitaria en Informática/Industrial o equivalente (Ingeniero de Ejecución o Civil).
  • +2 años en DevOps, Ingeniería de Sistemas o Seguridad de la Información.
  • Conocimientos de Azure; deseable Google Cloud o AWS.

Responsabilidades

  • Mantener los Quality Gates de CI/CD dentro de pipelines.
  • Ejecutar análisis de seguridad con SAST, DAST y SCA en flujo existente.
  • Apoyar la automatización de cumplimiento normativo (Compliance as Code).
  • Aplicar controles de IaC con Terraform/CloudFormation para detectar configuraciones erróneas.
  • Implementar hardening en contenedores (Docker/Kubernetes) según políticas.
  • Participar en análisis y remediación de vulnerabilidades bajo supervisión.
  • Documentar procedimientos, hallazgos y resultados de análisis.
  • Desarrollar tooling interno para tecnologías fuera de alcance de herramientas comerciales.

Conocimientos

CI/CD gates
Security principles
Scripting
Team collaboration

Educación

Ingeniero ejecución o civil en Informática/Industrial

Herramientas

Terraform
CloudFormation
Docker
Kubernetes
SAST
DAST
SCA
Azure

Descripción del empleo

Ingeniero/a DevSecOps Pleno
(Código s2145)

Fecha de publicación

Modalidad *

Flexible con 4 días remotos semanales

* Modalidad de trabajo que actualmente tiene este cargo, la cuál está sujeta a definiciones del negocio y la naturaleza de las funciones, cualquier cambio a la modalidad de trabajo se informará oportunamente.

Misión del Cargo

Ejecutar e implementar los controles de seguridad y calidad de código dentro del ciclo de vida de desarrollo, operando las herramientas y pipelines definidos por el equipo para proteger los activos y datos de la compañía sin afectar la velocidad de entrega. Aplicar las prácticas, automatizaciones y estándares establecidos por los perfiles Senior, contribuyendo a la detección, análisis y remediación de vulnerabilidades y hallazgos de calidad, bajo procedimientos y lineamientos definidos, mientras desarrolla progresivamente la autonomía técnica que le permitirá abordar tareas de mayor complejidad.

En este rol tendrás la oportunidad de:
  • Mantener en los pipelines de CI/CD sus "Quality Gates" automáticos, bajo los estándares definidos por el equipo.
  • Ejecutar análisis de seguridad utilizando las herramientas SAST (código), DAST (aplicación) y SCA (librerías open source) ya integradas en el flujo.
  • Apoyar la automatización de la validación de cumplimiento normativo (Compliance as Code) según lineamientos existentes.
  • Aplicar controles automáticos de "Infraestructura como Código" (IaC) en Terraform/CloudFormation para detectar configuraciones erróneas.
  • Apoyar la implementación de Hardening en contenedores (Docker/Kubernetes) siguiendo las políticas definidas.
  • Participar en el análisis, priorización y remediación de vulnerabilidades bajo la supervisión de perfiles Senior.
  • Realizar el filtrado y análisis de falsos positivos previo a la medición de indicadores de remediación.
  • Colaborar en la respuesta técnica ante incidentes de seguridad como apoyo del equipo.
  • Documentar procedimientos, hallazgos y resultados de los análisis realizados.
  • Desarrollar y mantener scripts y tooling interno para tecnologías fuera del alcance de las herramientas comerciales (Control-M, Stored Procedures, legacy), bajo diseño definido.
  • Educación: Profesional universitario del área Informática, Industrial o equivalente con grado de Ingeniero de Ejecución o Civil.
  • Experiencia: +2 años en roles de DevOps, Ingeniería de Sistemas, Desarrollo o Seguridad de la Información.
  • Nube: Conocimiento de Azure; deseable Google Cloud o AWS.
  • Contenedores: Experiencia con Docker y nociones de orquestación con Kubernetes.
  • Scripting: Conocimientos en Python, Go o Bash.
Es aún mejor si tienes:
  • Idiomas: Deseable Inglés escrito nivel básico o intermedio (lectura de documentación técnica).
  • Herramientas de Seguridad: Deseable experiencia utilizando herramientas como SonarQube, Checkmarx, Veracode, OWASP ZAP, Burp Suite, Aqua Security o similares.

1. Certificaciones de Seguridad (Nivel Fundamentos / Asociado)Idealmente poseer o estar en proceso de obtener al menos una de estas:

  • CompTIA Security+ – fundamentos de seguridad de la información.?
  • CompTIA CySA+ (Cybersecurity Analyst) – análisis de ciberseguridad.
  • (ISC)² Certified in Cybersecurity (CC) – certificación de entrada en ciberseguridad.
  • Certified DevSecOps Professional (CDP) – prácticas DevSecOps a nivel práctico.

2. Certificaciones Técnicas / DevOps (Nivel Práctico)

  • Microsoft Certified: Azure Fundamentals (AZ-900) – fundamentos de la nube Azure.

3. Cursos y Capacitaciones Valoradas Es positivo si el candidato demuestra cursos recientes en:

  • OWASP Top 10: conocimiento de las vulnerabilidades web más críticas y su mitigación.
  • Codificación Segura: buenas prácticas de desarrollo seguro.
  • Fundamentos de DevSecOps: integración de seguridad en el pipeline CI/CD.
  • Normativas: nociones de ISO 27001, PCI-DSS o SOC2 (según aplique a la industria).
Condiciones:
  • Indefinido.
  • 4x1 (1 día presencial x 4 remotos).

¡Prepárate para un gran inicio! En caso de ser seleccionado e ingresar con un contrato indefinido, tendrás una inducción presencial de 2 semanas para sumergirte en nuestra cultura.

Para que puedas disfrutar lo bueno de la vida con lo mejor del trabajo cuentas con permisos, días flexibles, jornada reducida, posibilidad de ajustar tu horario de entrada y salida, días adicionales de vacaciones por temporada baja, hay cargos con posibilidad de trabajar en el extranjero o desde cualquier parte de Chile, entre otros.

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Ingeniero/a DevSecOps Pleno
Ingeniero/a DevSecOps Pleno

Banco Bci • Santiago

Híbrido
CLP 42.000.000 - 70.000.000
Trabajo híbrido
4 días remotos/semana
DevOps Engineer
DevOps Engineer

TSOFT SA • Santiago

Híbrido
Seguro complementario de salud
Convenios de salud y dental con tarifas preferenciales
Descuentos en cursos de inglés
+9
DevOps Engineer
DevOps Engineer

Tsoft • Santiago

Híbrido
CLP 25.000.000 - 35.000.000
Seguro complementario de salud
Convenios de salud y dental con tarifas preferenciales
Descuentos en cursos de inglés
+3
DevSecOps Senior
DevSecOps Senior

AGtec Servicios Informáticos • Santiago

Presencial
CLP 24.000.000 - 48.000.000
Consultor DevSecOps
Consultor DevSecOps

Technology Solutions • Santiago

Presencial
CLP 18.000.000 - 32.000.000
Ingeniero DevOps Junior
Ingeniero DevOps Junior

Confidencial • Santiago

Presencial
CLP 13.392.000 - 20.088.000
Ingeniero Senior de Protección de la Aplicación
Ingeniero Senior de Protección de la Aplicación

INSIDE SECURITY • Santiago

Híbrido
CLP 27.624.000 - 41.437.000
Bono de vacaciones
Día libre en cumpleaños
Aguinaldo en festividades
+5
Ingeniero DevSecOps Senior.
Ingeniero DevSecOps Senior.

Banco de Chile • Santiago

Presencial
CLP 42.000.000 - 63.000.000
Ingeniero/a de Continuidad Cloud Infraestructura (CÓDIGO s2097)
Ingeniero/a de Continuidad Cloud Infraestructura (CÓDIGO s2097)

BCI Banco • Santiago

Híbrido
CLP 27.900.000 - 46.872.000
Permisos flexibles
Días flexibles
Oportunidad de trabajo desde el extraj
+1
Ingeniero DevSecOps Pleno — 4 Días Remotos
Ingeniero DevSecOps Pleno — 4 Días Remotos

BCI Banco • Santiago

Híbrido
CLP 38.000.000 - 54.000.000
Días flexibles
4 días remotos semanales
Inducción presencial de 2 semanas