Ryc consultores
Nos encontramos en búsqueda de un/a Ingeniero DevSecOps / Application Security Engineer (AppSec) para integrarse a un equipo tecnológico enfocado en seguridad aplicada al desarrollo de software, remediación de vulnerabilidades y mejora continua de prácticas DevSecOps.
Buscamos un perfil altamente técnico y hands-on, capaz de ingresar directamente al código y a las configuraciones para identificar, analizar y corregir vulnerabilidades reales en aplicaciones y entornos cloud.
Principales responsabilidades
• Analizar, gestionar y remediar vulnerabilidades en aplicaciones y componentes tecnológicos.
• Corregir directamente código vulnerable en repositorios.
• Actualizar dependencias y librerías con vulnerabilidades conocidas.
• Corregir configuraciones inseguras en aplicaciones y entornos cloud.
• Participar en revisiones de código con foco en seguridad.
• Implementar buenas prácticas DevSecOps durante el ciclo de desarrollo.
• Colaborar con equipos de desarrollo, arquitectura y operaciones.
• Gestionar iniciativas de remediación mediante herramientas ágiles.
• Contribuir a la mejora continua de la postura de seguridad tecnológica.
Tecnologías y herramientas principales
Desarrollo
• Java
• JavaScript
• Python
• Visual Studio Code
• Herramientas de IA para desarrollo
Cloud
• AWS
Seguridad
• OWASP
• DevSecOps
• SCA / NVM-CSMP
• Cloud Security Posture
DevOps y Gestión
• GitHub
• CI/CD
• Jira
• Confluence
• Scrum
• Kanban
Perfil que buscamos
Buscamos profesionales con fuerte orientación técnica, experiencia práctica en seguridad de aplicaciones y capacidad para comprender riesgos reales desde el código hasta la infraestructura.
Valoramos perfiles con criterio técnico, capacidad analítica, comunicación efectiva y experiencia colaborando con equipos multidisciplinarios para reducir riesgos y fortalecer la seguridad de las plataformas.
Esto es una Página AMP ⚡ Ver la versión completa.