Cybersecurity engineer

Remoto

Inscribirme

Descripción

Ingeniero/a de Ciberseguridad

Empresa: Zemsania

Ubicación: Remoto

Contrato: Servicio Específico o Locación de Servicios

Salario: A convenir

Experiencia Requerida: 5 años


Acerca de Zemsania:

Zemsania es una consultora tecnológica líder, comprometida con la innovación y la excelencia en la prestación de servicios de transformación digital a nivel global. Nos destacamos por nuestro enfoque en la calidad, la profesionalidad y la satisfacción de nuestros clientes, creando entornos de trabajo dinámicos y desafiantes donde nuestros talentos pueden crecer y prosperar. Buscamos constantemente profesionales apasionados por la tecnología y con un fuerte compromiso con la seguridad de la información para unirse a nuestro equipo.

Descripción del Puesto:

Buscamos incorporar a nuestro equipo un/a Ingeniero/a de Ciberseguridad con una sólida experiencia de al menos 5 años en el campo. El candidato/a ideal poseerá un profundo conocimiento en la implementación y gestión de prácticas de seguridad dentro de ciclos de desarrollo de software, con un enfoque particular en DevSecOps y CI/CD. Será responsable de garantizar la robustez y la seguridad de nuestras aplicaciones y sistemas, integrando la seguridad desde las primeras etapas del desarrollo hasta la implementación y el monitoreo continuo.

Este rol es fundamental para fortalecer nuestra postura de seguridad, identificar y mitigar proactivamente las vulnerabilidades, y asegurar el cumplimiento de las normativas y estándares de seguridad más exigentes.

Responsabilidades Principales:

  • Diseñar, implementar y mantener arquitecturas y soluciones de ciberseguridad integradas en los flujos de CI/CD.
  • Aplicar y promover las mejores prácticas de DevSecOps para la automatización de pruebas de seguridad, análisis de código estático y dinámico (SAST/DAST), y gestión de vulnerabilidades.
  • Colaborar estrechamente con los equipos de desarrollo, operaciones y producto para integrar la seguridad en todo el ciclo de vida del desarrollo de software (SDLC).
  • Realizar evaluaciones de riesgos, análisis de vulnerabilidades y pruebas de penetración en aplicaciones y sistemas.
  • Desarrollar e implementar políticas, procedimientos y controles de seguridad para proteger los activos de información de la empresa.
  • Monitorear continuamente los sistemas en busca de amenazas de seguridad, incidentes y actividades sospechosas, y responder de manera efectiva a los incidentes de seguridad.
  • Mantenerse al día con las últimas tendencias, amenazas y tecnologías en ciberseguridad y DevSecOps.
  • Participar en la definición y mejora de los procesos de seguridad y la infraestructura tecnológica.
  • Documentar los procedimientos de seguridad, las configuraciones y las lecciones aprendidas de los incidentes.
  • Proporcionar orientación y capacitación a otros equipos sobre prácticas de seguridad.


¿Por qué unirte a Zemsania?

En Zemsania, valoramos a nuestros empleados y ofrecemos un entorno de trabajo estimulante donde puedes desarrollar tu carrera profesional. Ofrecemos oportunidades de aprendizaje continuo, acceso a proyectos innovadores y un paquete de compensación competitivo. Creemos en el equilibrio entre la vida profesional y personal, por lo que ofrecemos flexibilidad y la posibilidad de trabajar de forma remota.

Si eres un profesional apasionado por la ciberseguridad, con una mentalidad DevSecOps y buscas un desafío profesional en una empresa líder en el sector tecnológico, ¡queremos conocerte!

Requisitos

Requisitos Técnicos y de Experiencia:

  • Título universitario en Informática, Ingeniería, Ciberseguridad o un campo relacionado, o experiencia laboral equivalente.
  • Mínimo de 5 años de experiencia comprobada en ciberseguridad, con un enfoque específico en la seguridad de aplicaciones y DevSecOps.
  • Sólidos conocimientos y experiencia práctica en la implementación de pipelines de CI/CD seguros (por ejemplo, Jenkins, GitLab CI, Azure DevOps, GitHub Actions).
  • Experiencia con herramientas de seguridad para DevSecOps, como escáneres de vulnerabilidades (ej. OWASP ZAP, Burp Suite), SAST (ej. SonarQube, Checkmarx), DAST, IAST.
  • Comprensión profunda de los principios de seguridad de aplicaciones (OWASP Top 10), criptografía, gestión de identidades y accesos (IAM), y seguridad en la nube (AWS, Azure, GCP).
  • Experiencia en la automatización de tareas de seguridad utilizando scripting (Python, Bash, PowerShell).
  • Conocimiento de tecnologías de contenedores y orquestación (Docker, Kubernetes) y su seguridad.
  • Familiaridad con metodologías ágiles de desarrollo de software.

Habilidades y Competencias:

  • Capacidad analítica y de resolución de problemas excepcional.
  • Excelentes habilidades de comunicación verbal y escrita.
  • Proactividad, autonomía y capacidad para trabajar de forma independiente y en equipo.
  • Orientación al detalle y un fuerte sentido de la responsabilidad.
  • Capacidad para gestionar múltiples tareas y prioridades en un entorno dinámico.