DevSecOps Lead
ES
- Definir la política central de uso de seguridad en cada fase del SDLC.
- Establecer estándares obligatorios de secure coding alineados con:
- OWASP Top 10
- guías internas
- criterios de revisión de código
- Formalizar procedimientos y criterios mínimos por fase:
- diseño
- desarrollo
- revisión
- build
- testing
- despliegue
- SonarQube
- IBM AppScan
- Checkmarx
- GitLab SAST
- Burp Suite Pro
- OWASP ZAP
- Netsparker / Invicti
- Semgrep
Incluye:
- definición de baseline
- configuración de reglas y quality gates
- integración en repositorios y pipelines
- tuning de findings
- control de falsos positivos
- criterios de severidad y bloqueo
Integración en CI/CD
- Integrar herramientas SAST en pipelines GitLab
- Medir adherencia mediante integración con:
- repositorios
- pipelines
- métricas de ejecución
- QA reviews
- Estabilidad y Futuro 🏢✨: Proyectos a largo plazo en una empresa líder con más de 50.000 profesionales, con seguridad financiera.
- Proyectos Innovadores y de Alto Alcance 🚀: Trabajarás con tecnologías de vanguardia, con un impacto tanto a nivel nacional como internacional.
- Ambiente Cercano y Transparente 🤝: Disfrutarás de una comunicación directa y fluida con responsables y compañeros, en un entorno colaborativo y abierto.
- Autonomía y Flexibilidad ⏳: Tendrás libertad para organizar tu trabajo, con una conciliación real y adaptada a tu ritmo.
- Plan de carrera adaptado a ti 📈: Diseñado para impulsar tu crecimiento y desarrollo profesional.
- Formación continua 📚: en Open University y Udemy for Business (¡más de 6.000 cursos para especializarte!).
- Descuentos exclusivos para tu bienestar 🎁: Disfruta de ventajas en gimnasios, restaurantes, tiendas, ocio y mucho más al ser empleado de Indra.
- Retribución competitiva 💰 planes de compensación flexibles 💸📊 a tus necesidades y 32 días laborales de vacaciones.
- Revisión de tu perfil 🔍: Evaluamos tu experiencia y habilidades para determinar si encajas con lo que buscamos.
- Primera toma de contacto (5-10 min) 📞: Si recibes una llamada de un número desconocido, ¡es nuestro equipo! Será una conversación rápida para conocerte y resolver cualquier duda.
- Entrevista técnica 🤝: Te reunirás con el equipo, quienes te explicarán el proyecto y las tareas diarias. También exploraremos tus conocimientos técnicos. Además, te realizaremos breves pruebas de competencias psicológicas e inglés (si es necesario). Oferta y bienvenida 🎉: Si todo va bien, ¡te incorporas a nuestro equipo y comenzamos esta nueva etapa juntos!