Consultor DevSecOps
26 days ago
Madrid
Excelia es una firma multinacional de Consultoría, Tecnología y Servicios profesionales con más de 25 años de experiencia. Prestamos servicio en más de 50 países de Europa, América Latina y Estados Unidos desde nuestras 10 oficinas propias. Actualmente estamos en búsqueda de un Consultor DevSecOps para unirse a nuestro equipo especializado en proyectos de transformación tecnológica en el sector financiero. Responsabilidades principales • Diseñar e implementar marcos seguros de integración y despliegue de aplicaciones en GitHub Actions (migración de BB + Jenkins al stack de GitHub)., • Definir y validar arquitecturas de seguridad en pipelines CI/CD, estableciendo flujos, triggers y reglas de control., • Integrar herramientas y procesos de seguridad en pipelines CI/CD (CodeQL y JFrog XRAY) adaptados a distintas arquitecturas., • Colaborar con arquitectos, desarrolladores y equipos de operaciones para fortalecer la seguridad., • Apoyar la integración, implementación y administración de sistemas de seguridad., • Participar activamente en la mejora de políticas, estándares y procedimientos de seguridad., • Gestionar el equipo DevOps: planificación, creación y challenge de tareas en cada Sprint., • Grado en Informática, Telecomunicaciones, Ingeniería o similares., • Al menos 4 años de experiencia en DevSecOps o Seguridad de Aplicaciones., • Experiencia en:, • Seguridad en pipelines CI/CD y automatización en GitHub Actions., • GitHub Enterprise (GitFlow, Actions, Workflows) + Advanced Security + JFrog XRAY., • Incorporación de procesos y herramientas de seguridad (SAST, SCA, IaC Security, Image Scan) en CI/CD, infra como código y monitorización., • Scripting con Bash y JavaScript., • Gestión de secretos, triggers y eventos en pipelines., • Conocimiento de estándares y guías: OWASP Top 10, ASVS, CWE, MITRE, CAPEC., • Experiencia en metodologías ágiles (Scrum, Kanban) y mentalidad DevSecOps., • Experiencia con GitLab, AzureDevOps, Jenkins., • Conocimientos en frameworks de construcción (maven, npm, go)., • Experiencia en repositorios de artefactos (JFrog Artifactory)., • Infraestructura como código (Terraform, Ansible)., • Cloud (AWS, Azure, GCP), contenedores (Docker, Kubernetes), APIs y microservicios., • Experiencia formando y orientando técnicamente a equipos en seguridad., • CDP – Certified DevSecOps Professional, • CDE – Certified DevSecOps Expert, • CKA/CKS – Kubernetes Administrator / Security Specialist, • AWS/Azure/GCP Security Specialty Contratación indefinida para una relación a largo plazo. Banda salarial ajustada a tu experiencia y trayectoria profesional. Beneficios sociales a través de retribución flexible con la tarjeta COBEE. Plan de desarrollo profesional y formación continua. Modalidad de trabajo híbrido ¡Únete a nuestro equipo y haz avanzar tu carrera profesional!