Descripción del trabajo
Descripción del trabajo :
Nos encontramos en busca de un experto en DevSecOps / Cloud Security que aporte su experiencia sólida en integración de seguridad en pipelines CI / CD. Se requiere colaboración con un cliente principal en el sector telecomunicaciones y servicios conectados.
- Integrar la seguridad en los procesos CI / CD.
- Definir y aplicar prácticas de despliegue seguro.
- Identificar debilidades en pipelines y procesos actuales.
- Proporcionar asesoramiento técnico experto en telecomunicaciones, seguridad y soluciones cloud.
- Evaluar soluciones propuestas y documentar resultados técnicos.
- Definir el marco de uso de soluciones identificadas.
- Asesorar a equipos de I+D en decisiones técnicas.
- Contribuir directamente en la implementación de soluciones.
- Supervisar el diseño y la validación técnica.
- Asumir la responsabilidad funcional sobre la seguridad de productos (software / hardware).
- Liderar temas de capitalización del conocimiento y promover la transferencia de know-how a equipos de desarrollo y operaciones.
Requisitos de habilidad y formación
- Experiencia en integración de SAST, DAST, IaC scanning y dependency scanning en pipelines CI / CD.
- Conocimientos en pruebas automatizadas, quality gates y policy-as-code.
- Gestión segura de secretos durante el build.
- Experiencia avanzada en DevSecOps, ciberseguridad y estándares de la industria.
- Background técnico en arquitecturas de telecomunicaciones.
- Conocimiento de análisis de riesgos (EBIOS, ISO 27005, etc.).
- Capacidad de gestión de proyectos técnicos complejos.
Tecnologías y herramientas
- DevOps : GitLab CI, GitHub Actions, Jenkins, AWS Code Pipeline.
- Code scanning : CheckMarx, SonarQube.
- Protocolos de comunicación : BT / BLE, TCP / IP, HTTP, MQTT.
- Seguridad : TLS, firma criptográfica, autenticación, certificados, PKI, federación de identidades.
- Infraestructura : firewall, proxy, reverse proxy, acceso remoto.
Idioma de trabajo
Inglés fluido (oral y escrito).