Workcofy
← Todas las oportunidades

DevSecOps Engineer Senior

ZYGHT HSE Software

IA
EmpleoHíbridoSeniorIngeniería
Ubicación
Chile
Salario
USD 2,500 – 3,000
Publicada
Hace 1 mes
Fuente
Get on Board
Ver oportunidad en Get on BoardLa postulación se realiza en el sitio original.

Requisitos Formación Ingeniería Civil Informática, Ingeniería en Computación o carrera afín. Experiencia Al menos 5 años de experiencia en cargos DevSecOps, DevOps o SecOps. Experiencia trabajando en empresas SaaS o desarrollo de software B2B. Conocimientos técnicos CI/CD Security. SAST. DAST. Software Composition Analysis (SCA). Secret Scanning. Infrastructure as Code Security. Cloud Security (AWS, Azure y/o GCP). Microsoft DevOps. SIEM (CrowdStrike, Splunk, Microsoft Sentinel o similares). Gestión de Identidades (IAM). MFA. Single Sign-On. OWASP Top 10. OWASP API Security. OWASP ASVS. NIST Secure Software Development Framework. Threat Modeling. Security Architecture Review. Gestión de vulnerabilidades. ISO 27001. SOC 2. NIST Cybersecurity Framework. Idiomas Español avanzado. Inglés avanzado (excluyente). Portugués será considerado un plus. Modalidad de Trabajo Modalidad Híbrida. Trabajo presencial algunos días por semana en nuestras oficinas ubicadas en Santiago. Buscamos profesionales que residan en Santiago o puedan asistir regularmente. 40 horas semanales con flexibilidad.

Principales responsabilidades Liderar actividades de Threat Modeling y revisiones de arquitectura de seguridad. Definir e implementar estándares de desarrollo seguro para los equipos de ingeniería. Integrar herramientas de seguridad (SAST, DAST, SCA, Secret Scanning e IaC Security) dentro de los pipelines de CI/CD. Diseñar e implementar controles de seguridad críticos como: • MFA • Single Sign-On (SSO) • Identity & Access Management (IAM) • Just-In-Time Access • Gestión de parches • Backups Definir procesos y estándares para la gestión y remediación de vulnerabilidades. Fortalecer la seguridad de aplicaciones mediante controles de autenticación, autorización, protección de APIs y gestión segura de secretos. Definir requerimientos de logging de seguridad e integración con plataformas SIEM. Liderar iniciativas de gobierno y uso seguro de herramientas de Inteligencia Artificial. Apoyar el cumplimiento de normativas de protección de datos en Chile, Brasil y otros mercados de Latinoamérica. Colaborar con equipos internacionales y participar en proyectos regionales.

cloud securityidentity and access managementthreat modelingdevsecopssastdast