País
Sector
Buscar profesión

DevSecOps

Seguridad integrada en cada etapa del ciclo de vida del software, desde el código hasta la infraestructura en producción

25 000 – 70 000 EUR (€)
Salario / año
Grado universitario
Nivel de formación
00
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6-12 meses
Tensión del mercado
Alta
Movilidad
Posible
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6-12 meses
Tensión del mercado
Alta
Movilidad
Posible
Patrocinar esta ficha profesionalESPACIO PARTNERPatrocinaresta ficha profesionalHacerse patrocinador

About

El ingeniero DevSecOps integra prácticas de seguridad en los flujos de integración y entrega continua (CI/CD) de equipos de desarrollo. Trabaja con pipelines como Jenkins, GitLab CI o GitHub Actions, herramientas de análisis estático (SAST) como SonarQube y Checkmarx, y plataformas de contenedores como Kubernetes y Docker. Colabora con desarrolladores, arquitectos de infraestructura, equipos de operaciones y responsables de seguridad (CISO) para reducir la superficie de ataque sin frenar la velocidad de entrega.

Habilidades

Habilidades técnicas

  • Experiencia en CI/CD con herramientas como Jenkins y GitLab CI
  • Conocimiento en SAST/DAST utilizando SonarQube y OWASP ZAP
  • Gestión de secretos a través de HashiCorp Vault y AWS Secrets Manager
  • Implementación de infraestructura como código con Terraform y Ansible
  • Seguridad en contenedores mediante Docker y Kubernetes
  • Análisis de vulnerabilidades con Snyk y Trivy
  • Cloud security utilizando AWS Security Hub y Azure Defender
  • Programación y scripting en Python y Bash

Habilidades interpersonales

  • Comunicación técnica con perfiles no especializados para facilitar la comprensión
  • Pensamiento adversarial y modelado de amenazas para anticipar riesgos
  • Autonomía en entornos de alta presión operativa para tomar decisiones rápidas
  • Colaboración transversal entre equipos de desarrollo y operaciones
  • Rigor documental en procedimientos de respuesta a incidentes para asegurar calidad

Misiones

  • Diseñar e implementar pipelines CI/CD con controles de seguridad automatizados en cada etapa del flujo
  • Configurar herramientas SAST y DAST como SonarQube y OWASP ZAP, reduciendo vulnerabilidades críticas en un 40%
  • Gestionar el análisis de dependencias con Snyk o Dependabot para detectar CVEs antes del despliegue
  • Definir políticas de seguridad como código usando OPA (Open Policy Agent) y Terraform Sentinel
  • Construir y mantener imágenes Docker hardened conforme a benchmarks CIS, reduciendo la superficie de ataque
  • Implementar escaneo de secretos con GitLeaks o TruffleHog en cada commit del repositorio
  • Administrar plataformas de gestión de secretos como HashiCorp Vault o AWS Secrets Manager
  • Construir dashboards de métricas de seguridad (MTTR, MTTD) en Grafana o Datadog para visibilidad ejecutiva
  • Coordinar ejercicios de threat modeling con equipos de producto en cada nuevo componente arquitectónico
  • Realizar auditorías de configuración en clusters Kubernetes aplicando CIS Benchmark y herramientas como Falco
  • Automatizar la generación de SBOMs (Software Bill of Materials) integrándola en el ciclo de release

Entornos de trabajo

Los entornos de trabajo pueden variar:

Startups tecnológicas con infraestructura cloud-native para innovación ágil
Empresas de servicios financieros bajo regulación PCI-DSS para seguridad estricta
Organismos públicos con requisitos de certificación ENS para cumplimiento normativo
Empresas de telecomunicaciones con arquitecturas de microservicios para escalabilidad
Consultoras de ciberseguridad gestionando proyectos multisector de alta complejidad
Industria de videojuegos y entretenimiento digital con enfoque en experiencia de usuario

Posibles evoluciones

  • Evolucionar hacia arquitecto de seguridad cloud liderando estrategias de protección
  • Convertirse en CISO (Chief Information Security Officer) para dirigir la seguridad organizacional
  • Especializarse en respuesta a incidentes (DFIR) para gestionar crisis de seguridad
  • Trabajar como consultor de seguridad en infraestructuras críticas para proteger sistemas esenciales
  • Asumir el rol de responsable de GRC (Gobernanza, Riesgo y Cumplimiento) para asegurar el cumplimiento
  • Liderar como Lead de plataforma de ingeniería en la optimización de procesos tecnológicos

Perfil buscado

Orientación proactiva a la detección temprana de vulnerabilidades
Capacidad de automatización de controles repetitivos
Visión sistémica de la cadena de suministro de software
Adaptabilidad a entornos cloud multi proveedor
Habilidad para integrar controles técnicos en procesos de entrega
¿Cómo ser DevSecOps?

Profesiones del mismo sector

Técnico de mantenimiento en electrónica de consumo
00
Técnico de mantenimiento en electrónica de consumo
informatique electronique numerique

Diagnóstico y reparación de dispositivos electrónicos de consumo en entornos de servicio técnico especializado

14k–32k
Técnico de redes
00
Técnico de redes
informatique electronique numerique

Infraestructuras de red corporativas: diagnóstico, configuración y mantenimiento de equipos activos y pasivos

16k–42k
Técnico de infraestructura
00
Técnico de infraestructura
informatique electronique numerique

Técnico de infraestructura: dominio de redes, servidores y sistemas en entornos críticos de producción

18k–48k
Técnico de red y mantenimiento FTTH
00
Técnico de red y mantenimiento FTTH
informatique electronique numerique

Despliegue y mantenimiento de infraestructuras de fibra óptica FTTH en entornos residenciales y empresariales de alta densidad

16k–35k
Analista de pruebas y validación
00
Analista de pruebas y validación
informatique electronique numerique

Especialista en pruebas y validación de software, optimizando la calidad y fiabilidad de productos tecnológicos mediante metodologías precisas.

18k–48k
Técnico superior en electrónica
00
Técnico superior en electrónica
informatique electronique numerique

Dominio de sistemas electrónicos complejos en entornos industriales, aeronáuticos o de telecomunicaciones de alta exigencia

18k–35k
Técnico de soporte al cliente
00
Técnico de soporte al cliente
informatique electronique numerique

Diagnóstico técnico y resolución de incidencias en entornos multicanal con alta demanda operativa

15k–32k
Tirador de cable
00
Tirador de cable
informatique electronique numerique

Dominio técnico del tendido de cables en infraestructuras eléctricas y de telecomunicaciones de gran envergadura

14k–32k