Ingeniero/a DevSecOps Pleno (CÓDIGO s2145)
BCI Banco
Job Description
Ingeniero/a DevSecOps Pleno
(Código s2145)
Fecha de publicación
Modalidad *
Flexible con 4 días remotos semanales
* Modalidad de trabajo que actualmente tiene este cargo, la cuál está sujeta a definiciones del negocio y la naturaleza de las funciones, cualquier cambio a la modalidad de trabajo se informará oportunamente.
Misión del Cargo
Ejecutar e implementar los controles de seguridad y calidad de código dentro del ciclo de vida de desarrollo, operando las herramientas y pipelines definidos por el equipo para proteger los activos y datos de la compañía sin afectar la velocidad de entrega. Aplicar las prácticas, automatizaciones y estándares establecidos por los perfiles Senior, contribuyendo a la detección, análisis y remediación de vulnerabilidades y hallazgos de calidad, bajo procedimientos y lineamientos definidos, mientras desarrolla progresivamente la autonomía técnica que le permitirá abordar tareas de mayor complejidad.
En este rol tendrás la oportunidad de:
- Mantener en los pipelines de CI/CD sus "Quality Gates" automáticos, bajo los estándares definidos por el equipo.
- Ejecutar análisis de seguridad utilizando las herramientas SAST (código), DAST (aplicación) y SCA (librerías open source) ya integradas en el flujo.
- Apoyar la automatización de la validación de cumplimiento normativo (Compliance as Code) según lineamientos existentes.
- Aplicar controles automáticos de "Infraestructura como Código" (IaC) en Terraform/CloudFormation para detectar configuraciones erróneas.
- Apoyar la implementación de Hardening en contenedores (Docker/Kubernetes) siguiendo las políticas definidas.
- Participar en el análisis, priorización y remediación de vulnerabilidades bajo la supervisión de perfiles Senior.
- Realizar el filtrado y análisis de falsos positivos previo a la medición de indicadores de remediación.
- Colaborar en la respuesta técnica ante incidentes de seguridad como apoyo del equipo.
- Documentar procedimientos, hallazgos y resultados de los análisis realizados.
- Desarrollar y mantener scripts y tooling interno para tecnologías fuera del alcance de las herramientas comerciales (Control-M, Stored Procedures, legacy), bajo diseño definido.
- Educación: Profesional universitario del área Informática, Industrial o equivalente con grado de Ingeniero de Ejecución o Civil.
- Experiencia: +2 años en roles de DevOps, Ingeniería de Sistemas, Desarrollo o Seguridad de la Información.
- Nube: Conocimiento de Azure; deseable Google Cloud o AWS.
- Contenedores: Experiencia con Docker y nociones de orquestación con Kubernetes.
- Scripting: Conocimientos en Python, Go o Bash.
Es aún mejor si tienes:
- Idiomas: Deseable Inglés escrito nivel básico o intermedio (lectura de documentación técnica).
- Herramientas de Seguridad: Deseable experiencia utilizando herramientas como SonarQube, Checkmarx, Veracode, OWASP ZAP, Burp Suite, Aqua Security o similares.
1. Certificaciones de Seguridad (Nivel Fundamentos / Asociado)Idealmente poseer o estar en proceso de obtener al menos una de estas:
- CompTIA Security+ – fundamentos de seguridad de la información.?
- CompTIA CySA+ (Cybersecurity Analyst) – análisis de ciberseguridad.
- (ISC)² Certified in Cybersecurity (CC) – certificación de entrada en ciberseguridad.
- Certified DevSecOps Professional (CDP) – prácticas DevSecOps a nivel práctico.
2. Certificaciones Técnicas / DevOps (Nivel Práctico)
- Microsoft Certified: Azure Fundamentals (AZ-900) – fundamentos de la nube Azure.
3. Cursos y Capacitaciones Valoradas Es positivo si el candidato demuestra cursos recientes en:
- OWASP Top 10: conocimiento de las vulnerabilidades web más críticas y su mitigación.
- Codificación Segura: buenas prácticas de desarrollo seguro.
- Fundamentos de DevSecOps: integración de seguridad en el pipeline CI/CD.
- Normativas: nociones de ISO 27001, PCI-DSS o SOC2 (según aplique a la industria).
Condiciones:
- Indefinido.
- 4x1 (1 día presencial x 4 remotos).
¡Prepárate para un gran inicio! En caso de ser seleccionado e ingresar con un contrato indefinido, tendrás una inducción presencial de 2 semanas para sumergirte en nuestra cultura.
Para que puedas disfrutar lo bueno de la vida con lo mejor del trabajo cuentas con permisos, días flexibles, jornada reducida, posibilidad de ajustar tu horario de entrada y salida, días adicionales de vacaciones por temporada baja, hay cargos con posibilidad de trabajar en el extranjero o desde cualquier parte de Chile, entre otros.
#J-18808-Ljbffr