DevSecOps Engineer (Online Gaming)

Sureste Properties Inc.

Parañaque

On-site

PHP 1,200,000 - 1,800,000

Full time

10 days ago
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

Sureste Properties Inc. seeks a DevSecOps Engineer to integrate security testing into CI/CD pipelines, enforce security gates, and maintain security-as-code controls across cloud and on‑prem environments. You will harden Docker/Kubernetes platforms and manage secrets, enabling secure, automated deployments.

You will collaborate with development teams to embed secure coding practices, triage vulnerabilities, and drive remediation with SLA adherence in a high‑availability setting in Metro Manila.

Qualifications

  • Education: Bachelor’s degree in computer science, Engineering, or related field, or equivalent experience.
  • Experience: 3+ years in a DevSecOps, DevOps, or security engineering role, ideally supporting high-availability platforms.
  • Skills & Knowledge: Proficiency with CI/CD tools and security tooling, containers, IaC, cloud, secrets management, and scripting.
  • Certifications (good to have): CKS, AWS Security, GCSA, CISSP preferred.

Responsibilities

  • Integrate automated security testing (SAST, DAST, SCA) into CI/CD pipelines.
  • Define and maintain security-as-code controls, including IaC scanning.
  • Harden Docker and Kubernetes with least-privilege access and image signing.
  • Manage secrets and credentials centrally, avoiding hard-coded values.
  • Monitor and triage vulnerabilities across code, dependencies, images, and infra.

Skills

CI/CD tooling
Security tooling
Containerization
Infrastructure as Code
Cloud platforms
Secrets management
Scripting
Threat modeling

Education

Bachelor's degree related field

Tools

Jenkins
GitLab CI
GitHub Actions
Docker
Kubernetes
Terraform
AWS
Azure
GCP
HashiCorp Vault

Job description

DUTIES AND RESPONSIBILITIES
  • Integrate automated security testing (SAST, DAST, SCA, container and image scanning) into CI/CD pipelines, enforcing security gates before deployment.
  • Define and maintain security-as-code and policy-as-code controls, including infrastructure as code (IaC) scanning for cloud and on-premises environments.
  • Harden container and orchestration platforms such as Docker and Kubernetes, enforcing least-privilege access, image signing, and runtime security controls.
  • Manage secrets, credentials, and certificates through centralized secrets management, eliminating hard-coded credentials across pipelines and services.
  • Monitor, triage, and prioritize vulnerabilities across code, dependencies, images, and infrastructure, driving remediation with development teams against defined SLAs.
  • Automate security baseline enforcement and compliance evidence collection across cloud and on-premises environments.
  • Collaborate with development teams to embed secure coding practices, threat modeling, and security requirements early in the development cycle.
  • Support incident response and post-incident reviews for security events affecting pipelines, infrastructure, and workloads, driving root-cause remediation.
  • Continuously improve security tooling coverage and accuracy, reducing false positives and mean time to remediate.
  • Participate in the on-call rotation to support production systems.
KEY PERFORMANCE INDICATORS/KEY SUCCESS FACTORS
  • Percentage of CI/CD pipelines with enforced security gates (SAST/DAST/SCA coverage).
  • Mean time to remediate (MTTR) critical and high-severity vulnerabilities.
  • Reduction in vulnerabilities reaching production.
  • Compliance with security baselines across cloud and on-premises environments.
  • Secrets management coverage, with zero hard-coded credentials in code and pipelines.
QUALIFICATIONS AND REQUIREMENTS
  • Education: Bachelor’s degree in computer science, Engineering, or a related field, or equivalent practical experience.
  • Experience: 3+ years in a DevSecOps, DevOps, or security engineering role, ideally supporting high-availability, real-time platforms such as online gaming.
  • Skills & Knowledge: Proficiency with CI/CD tools (Jenkins, GitLab CI, GitHub Actions), security scanning tools (SonarQube, Snyk, Trivy, OWASP ZAP), containerization/orchestration (Docker, Kubernetes), infrastructure as code (Terraform), cloud platforms (AWS/Azure/GCP), secrets management (HashiCorp Vault), and scripting (Python, Bash).
  • Certifications (good to have): Certified Kubernetes Security Specialist (CKS), AWS Certified Security – Specialty, GIAC Cloud Security Automation (GCSA), or CISSP preferred.
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Dev SecOps Engineer
Dev SecOps Engineer

solaireresort • Parañaque

On-site
PHP 600,000 - 900,000
DevOps Engineer (Online Gaming)
DevOps Engineer (Online Gaming)

Sureste Properties Inc. • Parañaque

On-site
PHP 1,000,000 - 1,500,000
Dev Sec Ops Engineer - iGaming - Philippines
Dev Sec Ops Engineer - iGaming - Philippines

SmartConsulting.net • Manila

On-site
PHP 900,000 - 1,500,000
CKS
AWS Security
GIAC CSA
+1
Dev Sec Ops Engineer - iGaming - Philippines
Dev Sec Ops Engineer - iGaming - Philippines

Smartrecruitment • Philippines

On-site
PHP 1,200,000 - 2,400,000
DevSecOps Engineer
DevSecOps Engineer

Helius Technologies Pte Ltd • Santo Niño 1st

On-site
PHP 800,000 - 1,200,000
Dev SecOps Engineer
Dev SecOps Engineer

Bloomberry Resorts and Hotels Inc. • Naga

On-site
PHP 900,000 - 1,400,000
DevOps Engineer
DevOps Engineer

solaireresort • Parañaque

On-site
PHP 900,000 - 1,500,000
DevSecOps Engineer for Secure, High-Availability iGaming
DevSecOps Engineer for Secure, High-Availability iGaming

SmartConsulting.net • Manila

On-site
PHP 900,000 - 1,300,000
DevSecOps Lead
DevSecOps Lead

NCS Group • Taguig

On-site
PHP 1,500,000 - 2,300,000
Application Security Engineer (OWASP, SAST, DAST, SCA)
Application Security Engineer (OWASP, SAST, DAST, SCA)

Comrise • Taguig

On-site
PHP 1,200,000 - 2,400,000