NOS
Richemont
Ingeniero/a de DevSecOps
Sobre la oportunidad
Richemont, uno de los líderes mundiales en el sector del lujo, cuenta con diversas Maisons especializadas en joyería, relojería y accesorios de alta gama. Cada Maison encarna con orgullo una tradición de estilo, calidad y artesanía y Richemont se esfuerza por preservar el patrimonio y la identidad específicos de cada una de ellas. Al mismo tiempo, nos comprometemos a innovar y diseñar nuevos productos en línea con los valores de nuestras Maisons, a través de un proceso de creatividad permanente.
CONTEXTO
Como Ingeniero/a de DevSecOps, formarás parte del equipo de Gobernanza y Arquitectura dentro del departamento de Cloud & DevOps Services.
Serás fundamental para habilitar y mejorar nuestra postura de seguridad a lo largo de nuestro ciclo de vida de desarrollo de software, permitiendo procesos de desarrollo y despliegue de código seguros y optimizados. Participarás en el diseño, implementación y mejora continua de nuestros marcos de seguridad. Tu experiencia en DevOps y en prácticas de desarrollo de aplicaciones seguras te convertirá en un eslabón crucial entre los equipos de desarrollo y operaciones.
#Richemont #WeCraftTheFuture
¿CÓMO GENERARÁS IMPACTO?
- Contribuir y mejorar una pila completa de soluciones para la gestión de Seguridad en la Nube y DevSecOps desde el punto de vista de personas, procesos y tecnología. Esto incluye, entre otros, la detección de secretos, SAST, SCA y seguridad de contenedores.
- Desarrollar e implementar controles de seguridad alineados con las políticas y procedimientos de seguridad de la organización a lo largo de nuestro ciclo de vida de desarrollo de software.
- Automatizar la implementación y las pruebas de estos controles.
- Monitorizar su efectividad y realizar los ajustes necesarios.
- Investigar y resolver incidentes de seguridad relacionados con los controles de seguridad.
- Proporcionar orientación práctica a los equipos de ingeniería y de proyectos para apoyar la implementación de controles, directrices y mejores prácticas de seguridad.
- Ser un elemento impulsor y permitir una mayor cooperación entre los equipos de producto, los equipos de ciberseguridad y las funciones de cumplimiento, ayudando a cuantificar el riesgo y a definir objetivos y actividades de control relevantes para asegurar las cargas de trabajo en la nube.
- Contribuir a la gobernanza de seguridad en la nube y de DevOps (incluyendo la participación en comités, la creación de paneles dedicados con KPIs asociados y la evangelización a otros equipos).
- Ser autónomo/a y proactivo/a; Capaz de comprender los requisitos funcionales y técnicos, identificar lagunas y sugerir mejoras.
¿CÓMO EXPERIMENTARÁS EL ÉXITO CON NOSOTROS?
- Experiencia previa en un contexto SSDLC, con un historial probado en el desarrollo e implementación de soluciones de seguridad eficaces y en la gestión de desafíos de seguridad.
- Familiaridad con los controles y marcos de seguridad. Esto incluye la comprensión de los diferentes tipos de controles de seguridad, como los preventivos, detectivos y correctivos, y los diversos marcos de seguridad, como los Controles CIS y el Marco de Ciberseguridad NIST.
- Conocimiento del SDLC y cómo integrar los controles de seguridad en el SDLC. Esto incluye la comprensión de las diferentes fases del SDLC y cómo aplicar los controles de seguridad en cada etapa.
- Conocimiento de marcos de evaluación de riesgos de seguridad como OWASP top 10 (Aplicaciones Web, API). (SEGURIDAD DE APLICACIONES) (Conocimiento del Ciclo de Vida de Desarrollo de Software Seguro)
- La experiencia con herramientas de automatización, ci/cd (gitlab ci, Jenkins, awx…) y lenguajes de scripting (Python/Go principalmente) será clave para comprender el contexto en el que deben integrarse los controles y automatizar la implementación y las pruebas de los propios controles de seguridad.
- El conocimiento de la seguridad en la nube (AWS, Ali Baba y GCP, idealmente) y de Kubernetes es esencial, ya que son los cimientos de nuestra pila tecnológica.
- Sólidas habilidades para la resolución de problemas. Los ingenieros de DevSecOps deben ser capaces de identificar y resolver problemas de seguridad que surjan durante la implementación de controles de seguridad.
- Habilidades de comunicación efectivas. Los ingenieros de DevSecOps deben comunicarse eficazmente con desarrolladores, ingenieros de seguridad y otras partes interesadas para implementar controles de seguridad.
- Pasión por el aprendizaje continuo y por mantenerse al día de las últimas tendencias y tecnologías de seguridad. El panorama de la seguridad está en constante evolución, por lo que los ingenieros de DevSecOps deben estar dispuestos a aprender cosas nuevas y a mantenerse al día de las últimas tendencias y tecnologías de seguridad.
- Dominio del inglés, el francés es un plus
