Responsable Técnico DevSecOps / SSDLC, hibrido


Empresa
 GMV
Provincia
 Madrid
Ciudad
Madrid
Tipo de Contrato
 Tiempo Completo
Descripción
Responsable Técnico DevSecOps / SSDLC
Si quieres dar un paso adelante en tu carrera en ciberseguridad, combinando la gestión técnica de un servicio con un rol práctico en Application Security y DevSecOps, esta oportunidad te permitirá trabajar en la evolución de un servicio corporativo para una gran organización.

¿A QUÉ RETO TE VAS A ENFRENTAR?
Combinarás dos vertientes: serás referente técnico e interlocutor con el cliente y, al mismo tiempo, participarás en la implantación y evolución de las capacidades de Application Security, SSDLC y DevSecOps.
Tus principales funciones serán:
- Coordinar técnicamente el servicio, gestionando demanda, planificación, prioridades, capacidad, SLA y KPIs.
- Integrar, configurar y optimizar controles SAST/SCA en pipelines CI/CD.
- Coordinar el onboarding de aplicaciones y la definición de Security Gates.
- Participar en el triaje, priorización, remediación y revalidación de vulnerabilidades.
- Actuar como interlocutor técnico con el cliente, realizando reporting y seguimiento del servicio.
- Impulsar la automatización e industrialización mediante APIs y scripting.
- Gestionar riesgos, incidencias, desviaciones y escalados.
- Asesorar a equipos de desarrollo y coordinarte con diferentes áreas técnicas.
- Impulsar la evolución del modelo SSDLC/DevSecOps, incluyendo la incorporación segura y supervisada de IA.
- Trabajarás con autonomía, combinando visión de servicio, coordinación y capacidad técnica hands-on en un entorno de ciberseguridad.

¿QUÉ NECESITAMOS EN NUESTRO EQUIPO?
Buscamos una persona con experiencia sólida en Application Security, SSDLC y DevSecOps, que combine conocimientos técnicos con experiencia en coordinación de servicios o equipos.
Necesitarás conocimientos de:
SAST/SCA, gestión de vulnerabilidades y seguridad en CI/CD.
OWASP, CWE, CVE, CVSS y Secure Coding.
Git, pipelines y Security Gates.
Gestión de SLA, KPIs, demanda, capacidad y riesgos.
APIs, scripting y automatización.
Interlocución con clientes y elaboración de reporting técnico/ejecutivo.
Gobierno y gestión de riesgos de IA, incluyendo trazabilidad y supervisión humana.
También valoraremos experiencia con Checkmarx/Checkmarx One, Fortify o SonarQube, así como con plataformas CI/CD como Azure DevOps, Jenkins, GitHub Actions o GitLab CI/CD.
También valoraremos conocimientos de Kubernetes, Docker, IaC y Cloud Native Security, así como experiencia en métricas, cuadros de mando y modelos de madurez SSDLC y conocimiento de marcos como NIST SSDF, OWASP SAMM/DSOMM/ASVS o BSIMM.

¿QUÉ TE OFRECEMOS?
Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu área geográfica habitual
Horario flexible de entrada y salida, y jornada intensiva viernes y verano.
Desarrollo de plan de carrera personalizado, formación y ayuda para el aprendizaje de idiomas.
Movilidad nacional e internacional. ¿Vienes de otro país? Te ofrecemos un relocation package.
Retribución competitiva con revisiones continuas, retribución flexible y descuento en marcas.
Programa Wellbeing: seguro médico, dental y de accidentes fruta y café gratis, formación en salud física, mental y económica, y ¡mucho más!
En nuestros procesos de selección siempre tendrás contacto telefónico y personal, presencial u online, con nuestro equipo de talent acquisition.
Además, jamás se solicitarán transferencias ni tarjetas bancarias.
Promovemos la igualdad de oportunidades en la contratación comprometidos con la inclusión y la diversidad.

¿A QUÉ ESPERAS? ÚNETE

Application Security, DevSecOps, SAST, SCA, CI/CD, OWASP,
Regresar
Al enviar este formulario certifico que acepto los Terminos de Uso

 

Empleos más buscados

Ubicaciones Frecuentes