Verisure
Uberall
Ingeniero/a de DevSecOps
Sobre el puesto
Buscamos un/a Ingeniero/a de DevSecOps proactivo/a y con experiencia, con más de 5 años de experiencia práctica, para unirse a nuestro equipo de ingeniería en crecimiento. Trabajarás en estrecha colaboración con un pequeño equipo de cinco ingenieros de DevOps para construir, mantener y escalar infraestructuras seguras en la nube, pipelines de CI/CD y stacks de observabilidad. Valoramos una mentalidad de ingeniería con la seguridad como prioridad, donde integrarás prácticas de "security-as-code" a lo largo de todo el ciclo de vida del desarrollo. Si tu experiencia es en DevOps, encajarás perfectamente, siempre que te hayas centrado siempre en los aspectos de seguridad de tu trabajo y hayas disfrutado de ellos, y ahora estés listo/a para comprometerte plenamente con un rol de seguridad dedicado.
Valoramos la colaboración, la comunicación sólida y una mentalidad de crecimiento: se espera que aportes ideas, des y recibas feedback, y trabajes de forma independiente para garantizar que nuestra plataforma sea tan segura como eficiente.
Tus Responsabilidades
- Integrar escaneo de seguridad automatizado (SAST, DAST, escaneo de contenedores) en pipelines de CI/CD para garantizar la detección temprana de vulnerabilidades.
- Mantener y auditar el cumplimiento de la infraestructura en la nube (por ejemplo, SOC2, HIPAA, GDPR) a través de políticas automatizadas.
- Implementar las mejores prácticas de seguridad dentro de Terraform/IaC para garantizar la consistencia de "security-as-code".
- Monitorizar y responder a incidentes de seguridad en la nube, colaborando estrechamente con los equipos de seguridad y cumplimiento.
- Diseñar, implementar y mantener la infraestructura en la nube principalmente en AWS, con un fuerte enfoque en EC2, RDS, OpenSearch y EKS.
- Ayudar a gestionar los clústeres de Kubernetes que ejecutan nuestros microservicios (tenemos más de cien en producción), así como la plataforma heredada basada en EC2.
- Fortalecer los clústeres de Kubernetes implementando políticas de red, RBAC y estándares de seguridad de pods para proteger nuestro entorno de microservicios.
- Colaborar en el mantenimiento de nuestra Infraestructura como Código (IaC) utilizando Terraform.
- Identificar oportunidades de automatización y optimización en la gestión de despliegues e infraestructura.
- Documentar procesos, infraestructura y decisiones de forma clara y eficaz.
- Colaborar estrechamente con nuestro/a Jefe/a de Seguridad de la Información en auditorías de cumplimiento, evidencia de controles y priorización de la hoja de ruta de seguridad, mientras reportas al/a la Director/a de DevOps para el trabajo diario.
Tu Perfil
Experiencia con nuestra pila tecnológica
- Experiencia demostrada en un rol de ingeniería de DevSecOps o centrado en seguridad.
- Familiaridad con herramientas de seguridad modernas (gestión de vulnerabilidades, gestión de secretos, etc.).
- Sólida comprensión de los principios de seguridad "shift-left".
- Más de 3 años de experiencia en un rol de DevOps o similar.
- Profunda experiencia con servicios de AWS, especialmente IAM, EC2, RDS, EKS y OpenSearch.
- Sólida comprensión y experiencia práctica con Kubernetes y herramientas relacionadas (utilizamos Helm, Kustomize y FluxCD, pero valoramos más conocer y adherirse a las prácticas de GitOps que las herramientas específicas).
- Alta competencia en Terraform para la automatización de infraestructuras.
- Experiencia en herramientas de CI/CD.
- Conocimientos de Bash u otros scripts de shell.
Habilidades Blandas y Mentalidad
- Altamente proactivo/a y automotivado/a; capaz de identificar y abordar problemas antes de que escalen.
- Sólidas habilidades de comunicación, tanto verbales como escritas. Somos un equipo remoto y distribuido, por lo que nos centramos en la comunicación eficaz y asíncrona.
- Comodidad trabajando en colaboración dentro de un equipo distribuido, pero también capacidad para impulsar tareas de forma independiente.
- Abierto/a a dar y recibir feedback, y con ganas de crecer con el equipo.
- Mentalidad analítica con atención al detalle y compromiso con un trabajo de alta calidad.
Puntos Extra (Nice-to-Have)
- Experiencia con GitLab CI y GitLab en general.
- Familiaridad con la JVM.
- Experiencia en optimización de costes en AWS.
- Haber trabajado con Istio u otros service meshes.
- Exposición a herramientas de automatización GRC/cumplimiento (Drata, Vanta o similar).
- Experiencia con herramientas de escaneo de vulnerabilidades/dependencias.
