Logo for Consultec-TI Corp.

Especialista DevSecOps & Vulnerabilidades

Role overview

Qualifications

  • Experience as Software Developer, Backend Developer, Full Stack Developer or similar role
  • Experience in DevOps, DevSecOps, Application Security or CyberSecurity
  • Solid knowledge of at least one programming language such as Java, C#, Python, JavaScript/TypeScript, Go or similar
  • Experience with CI/CD pipelines and tools like Jenkins, GitLab CI/CD, GitHub Actions, Azure DevOps or equivalent

Responsibilities

  • Integrate security practices within the SDLC and CI/CD pipelines, promoting a Shift Left Security approach
  • Identify, analyze, prioritize and track vulnerabilities in applications, APIs, libraries, containers, and infrastructure
  • Execute and manage SAST, DAST, SCA, Container Security and Infrastructure as Code Security analysis tools
  • Work directly with development teams to define and assist in the remediation of vulnerabilities

Key facts

Hard skills

Other skills

  • Problem Solving

About the company

Consultec-TI Corp. logo

Consultec-TI Corp.

Computer Software / SaaS

En Consultec ayudamos a empresas en LATAM, USA y el Caribe a reducir costos operativos y escalar sus equipos tecnológicos mediante IT staff augmentation, desarrollo de software y automatización de procesos. Como Tech & Talent Hub, ofrecemos talento IT especializado, equipos dedicados y soluciones escalables que aceleran resultados y mejoran la eficiencia operativa. Trabajamos con industrias como banca, retail, salud, energía y tecnología, desarrollando soluciones digitales e integraciones que generan impacto real en el negocio. Combinamos tecnología, talento y estrategia para ayudar a las organizaciones a crecer más rápido, con equipos confiables y modelos flexibles. 📩 Contacto: marketing@consultec-ti.com

Company details

Company typeScaleup
IndustryComputer Software / SaaS
Company size201 - 500

Your match analysis

See how your profile stacks up against this role.

We compared the job requirements to your profile to show where you're strong and where you fall short.

Job description

Especialista DevSecOps & Vulnerabilidades

Buscamos un/a Especialista DevSecOps con fuerte experiencia en gestión de vulnerabilidades y background sólido en desarrollo de software, capaz de integrar prácticas de seguridad durante todo el ciclo de vida de desarrollo.

La persona deberá combinar conocimientos avanzados de Software Development, DevOps y CyberSecurity, con foco en la identificación, análisis, priorización y remediación de vulnerabilidades en aplicaciones, infraestructura, pipelines y entornos Cloud.

Responsabilidades

  • Integrar prácticas de seguridad dentro del SDLC y pipelines CI/CD, promoviendo un enfoque Shift Left Security.

  • Identificar, analizar, priorizar y dar seguimiento a vulnerabilidades de aplicaciones, APIs, librerías, contenedores e infraestructura.

  • Ejecutar y gestionar herramientas de análisis SAST, DAST, SCA, Container Security e Infrastructure as Code Security.

  • Trabajar directamente con equipos de desarrollo para definir y acompañar la remediación de vulnerabilidades.

  • Analizar vulnerabilidades bajo estándares como OWASP Top 10, CWE, CVE y CVSS.

  • Implementar controles de seguridad automatizados dentro de pipelines DevOps.

  • Gestionar dependencias, librerías Open Source y riesgos asociados a componentes de terceros.

  • Participar en procesos de Threat Modeling, Secure Code Review y Application Security.

  • Fortalecer la seguridad de entornos Docker, Kubernetes y plataformas Cloud.

  • Definir políticas y quality gates de seguridad para despliegues.

  • Automatizar controles de seguridad mediante scripting e integración de herramientas.

  • Analizar findings provenientes de scanners de vulnerabilidades y reducir falsos positivos.

  • Acompañar a los equipos técnicos en la adopción de prácticas de Secure Coding y DevSecOps.

  • Generar indicadores y reportes relacionados con vulnerabilidades, criticidad, tiempos de remediación y nivel de riesgo.

Requisitos

  • Experiencia previa como Software Developer, Backend Developer, Full Stack Developer o rol similar, con dominio real de desarrollo de software.

  • Experiencia posterior o complementaria en DevOps, DevSecOps, Application Security o CyberSecurity.

  • Conocimiento sólido de al menos uno de los siguientes lenguajes: Java, C#, Python, JavaScript/TypeScript, Go o similares.

  • Experiencia con pipelines CI/CD y herramientas como Jenkins, GitLab CI/CD, GitHub Actions, Azure DevOps o equivalentes.

  • Experiencia utilizando herramientas de seguridad como SonarQube, Checkmarx, Fortify, Veracode, Snyk, Trivy, Qualys, Tenable, Burp Suite, OWASP ZAP o similares.

  • Conocimiento de Git, Docker, Kubernetes e Infrastructure as Code.

  • Experiencia con plataformas Cloud como AWS, Azure o GCP.

  • Conocimientos sólidos de OWASP, vulnerabilidades web, APIs, autenticación, autorización y seguridad de aplicaciones.

  • Capacidad para interpretar vulnerabilidades desde el código y proponer soluciones técnicas concretas.

  • Experiencia gestionando vulnerabilidades según su nivel de riesgo y criticidad.

Conocimientos valorados

  • Secure Software Development Lifecycle.

  • API Security.

  • Kubernetes Security.

  • Cloud Security.

  • Secrets Management.

  • IAM.

  • Threat Modeling.

  • Penetration Testing.

  • Red Team / Blue Team.

  • Seguridad de microservicios.

  • SBOM y Software Supply Chain Security.

  • Seguridad de artefactos y repositorios.

  • Terraform, Ansible u otras herramientas de automatización.

Perfil ideal

Buscamos un perfil que no provenga únicamente del mundo de ciberseguridad, sino que entienda cómo se construye software, pueda leer y analizar código, comprenda arquitecturas modernas y sea capaz de conversar técnicamente con desarrolladores para llevar una vulnerabilidad desde su identificación hasta su remediación efectiva.

El perfil ideal combina tres pilares: Desarrollo de Software + DevOps + CyberSecurity, con una especialización fuerte en Application Security y Vulnerability Management.

Apply once. Then go straight to the hiring manager.

After you apply, unlock the direct contact details of the people who actually make the call. A quick follow-up makes you 5x more likely to land an interview.

MR

Marcus Rivera

Chief Revenue Officer

m.rivera@company.com
linkedin.com/in/marcusrivera
Unlocked after you apply
·

DevSecOps Engineer Related jobs

Other jobs at Consultec-TI Corp.

Premium

Reach out to the hiring manager directly.

Gain access to the contact details of the hiring managers who actually decide, and reach out to network with them directly. That, plus more when you upgrade:

  • Full match report with fit score and gaps
  • Career diagnostics on how recruiters read you
  • Curated company matches and warm intros
  • 48h early access to new roles

Cancel anytime.