Richemont

Ingeniero/a de DevSecOps

PythonAWSGCPKubernetesGo
Traducción automática. Consulta el original.

Sobre la oportunidad

Richemont, uno de los líderes mundiales en el sector del lujo, cuenta con diversas Maisons especializadas en joyería, relojería y accesorios de alta gama. Cada Maison encarna con orgullo una tradición de estilo, calidad y artesanía y Richemont se esfuerza por preservar el patrimonio y la identidad específicos de cada una de ellas. Al mismo tiempo, nos comprometemos a innovar y diseñar nuevos productos en línea con los valores de nuestras Maisons, a través de un proceso de creatividad permanente.

CONTEXTO

Como Ingeniero/a de DevSecOps, formarás parte del equipo de Gobernanza y Arquitectura dentro del departamento de Cloud & DevOps Services.

Serás fundamental para habilitar y mejorar nuestra postura de seguridad a lo largo de nuestro ciclo de vida de desarrollo de software, permitiendo procesos de desarrollo y despliegue de código seguros y optimizados. Participarás en el diseño, implementación y mejora continua de nuestros marcos de seguridad. Tu experiencia en DevOps y en prácticas de desarrollo de aplicaciones seguras te convertirá en un eslabón crucial entre los equipos de desarrollo y operaciones.

#Richemont #WeCraftTheFuture

¿CÓMO GENERARÁS IMPACTO?

  1. Contribuir y mejorar una pila completa de soluciones para la gestión de Seguridad en la Nube y DevSecOps desde el punto de vista de personas, procesos y tecnología. Esto incluye, entre otros, la detección de secretos, SAST, SCA y seguridad de contenedores.
  1. Desarrollar e implementar controles de seguridad alineados con las políticas y procedimientos de seguridad de la organización a lo largo de nuestro ciclo de vida de desarrollo de software.
  1. Automatizar la implementación y las pruebas de estos controles.
  1. Monitorizar su efectividad y realizar los ajustes necesarios.
  1. Investigar y resolver incidentes de seguridad relacionados con los controles de seguridad.
  1. Proporcionar orientación práctica a los equipos de ingeniería y de proyectos para apoyar la implementación de controles, directrices y mejores prácticas de seguridad.
  1. Ser un elemento impulsor y permitir una mayor cooperación entre los equipos de producto, los equipos de ciberseguridad y las funciones de cumplimiento, ayudando a cuantificar el riesgo y a definir objetivos y actividades de control relevantes para asegurar las cargas de trabajo en la nube.
  1. Contribuir a la gobernanza de seguridad en la nube y de DevOps (incluyendo la participación en comités, la creación de paneles dedicados con KPIs asociados y la evangelización a otros equipos).
  1. Ser autónomo/a y proactivo/a; Capaz de comprender los requisitos funcionales y técnicos, identificar lagunas y sugerir mejoras.

¿CÓMO EXPERIMENTARÁS EL ÉXITO CON NOSOTROS?

  1. Experiencia previa en un contexto SSDLC, con un historial probado en el desarrollo e implementación de soluciones de seguridad eficaces y en la gestión de desafíos de seguridad.
  1. Familiaridad con los controles y marcos de seguridad. Esto incluye la comprensión de los diferentes tipos de controles de seguridad, como los preventivos, detectivos y correctivos, y los diversos marcos de seguridad, como los Controles CIS y el Marco de Ciberseguridad NIST.
  1. Conocimiento del SDLC y cómo integrar los controles de seguridad en el SDLC. Esto incluye la comprensión de las diferentes fases del SDLC y cómo aplicar los controles de seguridad en cada etapa.
  1. Conocimiento de marcos de evaluación de riesgos de seguridad como OWASP top 10 (Aplicaciones Web, API). (SEGURIDAD DE APLICACIONES) (Conocimiento del Ciclo de Vida de Desarrollo de Software Seguro)
  1. La experiencia con herramientas de automatización, ci/cd (gitlab ci, Jenkins, awx…) y lenguajes de scripting (Python/Go principalmente) será clave para comprender el contexto en el que deben integrarse los controles y automatizar la implementación y las pruebas de los propios controles de seguridad.
  1. El conocimiento de la seguridad en la nube (AWS, Ali Baba y GCP, idealmente) y de Kubernetes es esencial, ya que son los cimientos de nuestra pila tecnológica.
  1. Sólidas habilidades para la resolución de problemas. Los ingenieros de DevSecOps deben ser capaces de identificar y resolver problemas de seguridad que surjan durante la implementación de controles de seguridad.
  1. Habilidades de comunicación efectivas. Los ingenieros de DevSecOps deben comunicarse eficazmente con desarrolladores, ingenieros de seguridad y otras partes interesadas para implementar controles de seguridad.
  1. Pasión por el aprendizaje continuo y por mantenerse al día de las últimas tendencias y tecnologías de seguridad. El panorama de la seguridad está en constante evolución, por lo que los ingenieros de DevSecOps deben estar dispuestos a aprender cosas nuevas y a mantenerse al día de las últimas tendencias y tecnologías de seguridad.
  1. Dominio del inglés, el francés es un plus

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores