DevSecOps Engineer
12 hours ago
Barcelona
🌍 Who We Are NEVERHACK es un grupo francés especializado en ciberseguridad con más de 40 años de experiencia. Con presencia en 10 países y más de 1200 empleados, protegemos a empresas y particulares frente a amenazas digitales. Creemos firmemente que todas las organizaciones, independientemente de su tamaño o sector, merecen una ciberseguridad de primer nivel, accesible e innovadora. Nuestro crecimiento se basa en una fortaleza clave: la inversión continua en formación y desarrollo profesional de nuestros colaboradores. Nuestros servicios: consultoría, formación, evaluación de riesgos, inteligencia artificial... Diseñamos y protegemos sistemas de ciberdefensa integrados, así como infraestructuras críticas para empresas e instituciones públicas. Nuestros valores: Las personas y la experiencia son el corazón de Neverhack. Nuestro ADN se define por la pasión por la tecnología, el gusto por los retos, el aprendizaje continuo y la resolución de los problemas del mañana. 🚀 Join Us! Queremos unir a nuestro equipo a un DevSecOps Engineer para apoyar a un cliente líder del sector logístico , integrando la seguridad en todo el ciclo de vida del software. 🎯 ¿Qué harás en el día a día? • Implementar las interfaces del SDLC con el proceso de gestión de la seguridad., • Definir arquitecturas de seguridad para aplicaciones., • Ejecutar análisis de seguridad en infraestructuras, aplicaciones y procesos, priorizando la detección temprana de vulnerabilidades., • Coordinar el plan de escaneo y realizar seguimiento de vulnerabilidades detectadas., • Implementar controles técnicos según los estándares definidos por el equipo de gobernanza., • Colaborar en la automatización de procesos de monitoreo, pruebas y remediación de incidentes, utilizando herramientas especializadas., • Realizar pruebas manuales y automatizadas en entornos de desarrollo, pruebas y producción., • Proporcionar soporte activo a los equipos de desarrollo en sus tareas diarias y actuar como tercer nivel en la resolución de incidencias., • Ejecutar controles de seguridad y participar en la respuesta ante incidentes, documentando hallazgos y coordinando acciones., • Elaborar reportes claros y detallados para equipos técnicos y no técnicos, comunicando el estado de la seguridad y las acciones implementadas., • Clarificar resultados, preparar información para facilitar la resolución de debilidades y proponer soluciones óptimas., • Impulsar formación y concienciación en seguridad dentro de los equipos de desarrollo. 👤 ¿Qué necesitas para tener éxito en este rol? • Titulación en informática o equivalente., • Experiencia mínima de tres años en integración de seguridad en entornos DevOps, con conocimientos en herramientas CI/CD (Jenkins, GitLab), contenedores (Docker, Kubernetes), análisis de código, automatización de pruebas de seguridad y uso de herramientas específicas para la gestión de la seguridad en el ciclo de vida del desarrollo (SDLC), como SonarQube, Snyk, Checkmarx o similares. 💡 Tu espíritu en Neverhack: • Espíritu de equipo y colaboración., • Curiosidad técnica e innovación., • Proactividad y compromiso., • Pasión por proteger, anticipar e innovar. 🚀 Tu carrera con nosotros • Participación en proyectos innovadores con clientes líderes., • Formación y certificaciones con partners de primer nivel., • Comunidades internas de expertos en ciberseguridad y desarrollo., • Plan de desarrollo profesional con mentoring y movilidad interna. 🧠 Sabías que... • Nuestros SOC operan 24/7 bajo un modelo follow the sun., • Tenemos un equipo de I+D en IA aplicada a ciberseguridad., • Contamos con herramientas propias únicas para análisis de vulnerabilidades y evaluación de skills técnicas. 🤝 Diversidad e Inclusión Estamos orgullosos de nuestros programas de Diversidad e Inclusión. Nuestra verdadera fortaleza está en la diversidad de personas, experiencias y talentos. Por ello, todas nuestras vacantes están abiertas a cualquier persona, sin distinción. 👉 Más info: ___