Ingeniero/a DevSecOps

Hace 3 días

Madrid, Community of Madrid, España TECDATA ENGINEERING Jornada completa
Ingeniero/a DevSecOps / Plataforma | JBoss + AWS Sector: Banca

Ubicación:
Madrid Modalidad: Híbrida – 1-2 días presenciales por semana Sobre el proyecto Buscamos Ingenieros/as DevSecOps / Plataforma para incorporarse a un proyecto dentro del sector bancario, cuyo objetivo principal es acelerar la remediación de vulnerabilidades de seguridad. El cliente cuenta con un backlog de vulnerabilidades existentes y una entrada continua de nuevas incidencias. La persona seleccionada trabajará junto a los arquitectos del cliente para identificar, priorizar y resolver vulnerabilidades, empezando por las de mayor criticidad. Buscamos perfiles técnicos y hands-on, con experiencia en administración de JBoss, AWS y entornos DevOps, capaces de analizar problemas de seguridad y aplicar las correcciones necesarias sobre plataformas y aplicaciones. Responsabilidades
• Analizar vulnerabilidades existentes en las plataformas y aplicaciones.
• Trabajar junto a los arquitectos del cliente en la identificación, priorización y remediación.
• Participar en la reducción del backlog de vulnerabilidades.
• Realizar configuraciones y tareas de administración sobre JBoss / WildFly.
• Administrar y mantener entornos AWS, especialmente:
• EKS
• EFS
• ECR
• NLB
• Aplicar correcciones de seguridad sobre infraestructuras y plataformas.
• Trabajar sobre pipelines y procesos de entrega mediante GitHub y Jenkins.
• Colaborar con equipos de desarrollo para entender y solucionar vulnerabilidades en aplicaciones Java.
• Participar en tareas de automatización y mejora de procesos DevOps/DevSecOps.
• Documentar las actuaciones realizadas y el estado de las remediaciones. Requisitos
• Experiencia profesional en DevOps, DevSecOps, Platform Engineering, Cloud Engineering o Administración de Sistemas.
• Experiencia con JBoss / WildFly, especialmente en configuración y administración.
• Experiencia práctica con AWS.
• Conocimientos y experiencia con Amazon EKS / Kubernetes.
• Experiencia trabajando con EFS, ECR y NLB o servicios equivalentes dentro de AWS.
• Conocimientos de Java suficientes para comprender aplicaciones y vulnerabilidades.
• Experiencia con herramientas de CI/CD como Jenkins y GitHub.
• Conocimientos de seguridad y experiencia en identificación y remediación de vulnerabilidades.
• Capacidad para trabajar de forma coordinada con arquitectos, equipos de desarrollo y plataformas. Valorable
• Experiencia previa en sector bancario o entornos altamente regulados.
• Experiencia en DevSecOps y Application Security.
• Conocimientos de herramientas de análisis de vulnerabilidades y gestión de seguridad.
• Experiencia con Docker y Kubernetes.
• Automatización mediante scripting.
• Conocimientos de infraestructura como código.
• Experiencia trabajando con grandes entornos corporativos. ¿Qué buscamos? No buscamos un perfil de ciberseguridad puramente consultivo ni exclusivamente orientado a auditoría. Buscamos una persona muy técnica y resolutiva, que conozca los entornos de infraestructura y aplicaciones y sea capaz de coger una vulnerabilidad, entender dónde está el problema y participar directamente en su solución. Es especialmente importante la experiencia real con JBoss + AWS/EKS + DevOps. Condiciones
• Proyecto estable en cliente del sector bancario.
• Modalidad híbrida: 1-2 días presenciales por semana en Madrid.
• Posibilidad de valorar perfiles residentes fuera de Madrid que puedan asumir la presencialidad requerida.