DevSecOps Engineer

Consultec-TI

Perímetro Urbano Bucaramanga

Presencial

COP 60.000.000 - 110.000.000

Jornada completa

Hace 5 días
Sé de los primeros/as/es en solicitar esta vacante
Generador de candidaturas

Una candidatura completa en un minuto: currículum y carta de presentación adaptados, listos para enviar.

Supera los filtros ATS

Descripción de la vacante

Consultec-TI busca un/a DevSecOps Engineer para integrar prácticas de seguridad en el ciclo de desarrollo, asegurando pipelines CI/CD automatizados y entornos seguros. Colaborará con Desarrollo, Infraestructura y Seguridad para incorporar controles desde fases tempranas y fortalecer despliegues en Kubernetes.

Se requiere experiencia comprobable en DevSecOps, herramientas de SAST/DAST/SCA y manejo de secretos, con enfoque en seguridad en la nube y prácticas de Secure SDLC.

Formación

  • Experiencia en DevOps/DevSecOps, seguridad en CI/CD y SDLC.
  • Conocimiento de herramientas SAST/DAST/SCA y escaneo de vulnerabilidades.
  • Experiencia con contenedores (Docker/Kubernetes) y IaC (Terraform).
  • Scripting en Python/Bash y gestión de secretos.

Responsabilidades

  • Diseñar, implementar y mantener pipelines CI/CD seguros y automatizados.
  • Incorporar controles de seguridad desde las primeras fases del SDLC (Shift Left).
  • Automatizar controles de seguridad en construcción, pruebas y despliegue.
  • Gestionar entornos con Kubernetes y IaC (Terraform/Ansible).
  • Configurar monitoreo, logging y trazabilidad de seguridad.
  • Trabajar con equipos de Desarrollo para prácticas de Secure Coding.
  • Participar en incidentes y mejoras preventivas de seguridad.

Conocimientos

Automatización
CI/CD
Seguridad
Comunicación
Trabajo en equipo

Educación

Ingeniería de Sistemas

Herramientas

Jenkins
GitLab CI/CD
GitHub Actions
Azure DevOps
Terraform
Ansible
Docker
Kubernetes
Snyk
OWASP ZAP
SonarQube
HashiCorp Vault

Descripción del empleo

Buscamos un/a DevSecOps Engineer responsable de integrar prácticas de seguridad dentro del ciclo de vida de desarrollo de software, garantizando que las aplicaciones, infraestructura y procesos de despliegue sean seguros, automatizados, escalables y confiables.
La posición trabajará de manera transversal con equipos de Desarrollo, Arquitectura, Infraestructura, Cloud y Seguridad, incorporando controles de seguridad desde las primeras etapas del SDLC y fortaleciendo los procesos de integración y despliegue continuo.

Responsabilidades
  • Diseñar, implementar y mantener pipelines de CI/CD seguros y automatizados.
  • Integrar controles de seguridad dentro del ciclo de desarrollo bajo principios de Shift Left Security.
  • Implementar herramientas y prácticas de SAST, DAST, SCA y análisis de vulnerabilidades.
  • Automatizar controles de seguridad dentro de los procesos de construcción, pruebas y despliegue.
  • Gestionar y fortalecer ambientes basados en contenedores y Kubernetes.
  • Implementar prácticas de Infrastructure as Code (IaC) utilizando herramientas como Terraform, Ansible o similares.
  • Gestionar configuraciones, credenciales, secretos, certificados y controles de acceso de manera segura.
  • Identificar, analizar y apoyar la remediación de vulnerabilidades en aplicaciones, infraestructura, imágenes y dependencias.
  • Implementar controles de seguridad para ambientes Cloud y/o híbridos.
  • Participar en el diseño y revisión de arquitecturas desde una perspectiva de seguridad.
  • Configurar mecanismos de monitoreo, logging, alertamiento y trazabilidad.
  • Apoyar la implementación y administración de políticas de seguridad en pipelines, repositorios, infraestructura y plataformas.
  • Trabajar con los equipos de Desarrollo para incorporar buenas prácticas de Secure Coding.
  • Automatizar verificaciones de compliance y políticas de seguridad.
  • Participar en análisis de incidentes, identificación de causa raíz y definición de acciones preventivas.
  • Promover una cultura DevSecOps donde la seguridad sea responsabilidad compartida entre Desarrollo, Operaciones y Seguridad.
Requisitos técnicos
  • Experiencia comprobable en roles de DevOps, DevSecOps, Cloud Security o Application Security.
  • Experiencia trabajando con pipelines de CI/CD utilizando herramientas como:
    • Jenkins
    • GitLab CI/CD
    • GitHub Actions
    • Azure DevOps
    • u otras plataformas equivalentes.
  • Conocimiento de herramientas de seguridad para:
    • SAST – Static Application Security Testing
    • DAST – Dynamic Application Security Testing
    • SCA – Software Composition Analysis
    • escaneo de vulnerabilidades.
  • Experiencia con herramientas como SonarQube, Checkmarx, Fortify, Snyk, Veracode, Trivy, OWASP ZAP o equivalentes.
  • Conocimientos sólidos de Docker y Kubernetes.
  • Experiencia con Infrastructure as Code, preferiblemente Terraform.
  • Conocimientos de scripting y automatización utilizando Python, Bash, PowerShell o similares.
  • Experiencia con sistemas de control de versiones, principalmente Git.
  • Conocimiento de gestión segura de secretos mediante herramientas como HashiCorp Vault, Azure Key Vault, AWS Secrets Manager o equivalentes.
  • Experiencia trabajando con al menos una plataforma Cloud:
    • Microsoft Azure
    • AWS
    • Google Cloud Platform.
  • Conocimientos de networking, gestión de identidades, roles, permisos y principios de Least Privilege.
  • Conocimiento de estándares y buenas prácticas de seguridad como OWASP, NIST, CIS Benchmarks y principios de Secure SDLC.
Deseable
  • Experiencia administrando seguridad en Kubernetes y plataformas de contenedores.
  • Conocimiento de Kubernetes Security, Container Security e Image Scanning.
  • Experiencia implementando Policy as Code.
  • Conocimiento de herramientas de observabilidad, SIEM, logging y monitoreo.
  • Experiencia en arquitecturas de microservicios y APIs.
  • Conocimiento de seguridad de APIs y API Gateways.
  • Experiencia trabajando bajo metodologías Agile/Scrum.
  • Certificaciones relacionadas con Cloud, DevOps, Kubernetes o Ciberseguridad serán valoradas.
Competencias
  • Pensamiento analítico y orientación a resolución de problemas.
  • Mentalidad de automatización y mejora continua.
  • Capacidad para identificar riesgos y traducirlos en controles técnicos.
  • Capacidad para trabajar transversalmente con equipos técnicos.
  • Orientación a calidad, seguridad y estabilidad de las soluciones.
  • Comunicación efectiva y trabajo colaborativo.
  • Proactividad y capacidad de aprendizaje continuo.
Formación

Profesional en Ingeniería de Sistemas, Informática, Software, Telecomunicaciones, Ciberseguridad o carreras relacionadas.

Experiencia

5+ años de experiencia en DevOps, Cloud, Seguridad de Aplicaciones o posiciones relacionadas, con experiencia práctica implementando controles de seguridad dentro de procesos CI/CD y ambientes de infraestructura moderna.

En Consultec-TI creemos en el poder del talento para transformar organizaciones. Impulsamos la evolución digital en sectores como banca, retail, salud, energía y gobierno, desarrollando soluciones que optimizan procesos y mejoran la experiencia de los usuarios. Aquí encontrarás un espacio para crecer, participar en proyectos innovadores y ser parte de equipos de alto rendimiento que marcan la diferencia.

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Ingeniero DevSecOps Senior
Ingeniero DevSecOps Senior

ALTARO Consulting • Bogotá

Presencial
COP 90.000.000 - 150.000.000
Ingeniero(a) DevOps / DevSecOps
Ingeniero(a) DevOps / DevSecOps

Empresa Confidencial • Colombia

Presencial
COP 120.000.000 - 180.000.000
Senior DevSecOps Engineer: Secure CI/CD & Cloud Infra
Senior DevSecOps Engineer: Secure CI/CD & Cloud Infra

Consultec-TI • Perímetro Urbano Bucaramanga

Presencial
COP 60.000.000 - 110.000.000
DevSecOps Engineer Bilingüe (Inglés B2 -C1)
DevSecOps Engineer Bilingüe (Inglés B2 -C1)

Stefanini Group • Colombia

Presencial
COP 60.000 - 80.000
Especialista Operaciones de Seguridad
Especialista Operaciones de Seguridad

Empresa Confidencial • Colombia

Presencial
COP 66.960.000 - 133.920.000
Devops & Platform Engineer
Devops & Platform Engineer

Kala • Medellín

Presencial
COP 90.000.000 - 180.000.000
Cloud Security Engineer Senior
Cloud Security Engineer Senior

Wenia • Medellín

Presencial
Cyber Security Analyst
Cyber Security Analyst

Stefanini LATAM • Colombia

Presencial
COP 42.000.000 - 62.000.000
Especialista DevSecOps
Especialista DevSecOps

LinkTIC S.A.S • Colombia

Presencial
COP 89.280.000 - 145.080.000
Crecimiento profesional
Capacitaciones
Día del cumpleaños libre
Cybersecurity Engineer Expert
Cybersecurity Engineer Expert

Softtek • Colombia

Presencial
COP 115.017.000 - 191.696.000