Ingeniero de Seguridad y DevOps

hace 3 días


Medellín, Antioquia, Colombia Global MVM A tiempo completo

Estamos buscando a un Ingeniero de Seguridad y DevOps para unirse a nuestro equipo en Global MVM. El candidato ideal tendrá una sólida experiencia en seguridad y DevOps, con conocimientos en plataformas de nube y entornos de despliegue.

Descripción del Cargo

En este rol, será responsable de diseñar, implementar y mantener pipelines de CI/CD seguros, integrando prácticas de seguridad en todas las fases del desarrollo y despliegue. Garantizará la seguridad de aplicaciones, infraestructura en la nube y el cumplimiento normativo mediante automatización y colaboración entre equipos.

Funciones y Responsabilidades
  • Implementación y Mantenimiento de Pipelines de CI/CD Seguros:
    • Diseñar, implementar y mantener pipelines de CI/CD en Azure DevOps con un enfoque en la seguridad, asegurando la integración y el despliegue continuo de aplicaciones de manera ágil y segura.
    • Automatizar la verificación de seguridad en cada etapa del pipeline, desde el análisis de código hasta el despliegue en producción.
  • Integración de Seguridad en el Ciclo de Vida del Desarrollo de Software (SDLC):
    • Colaborar con los equipos de desarrollo, calidad y operaciones para integrar prácticas de seguridad (DevSecOps) en cada fase del SDLC, asegurando que las vulnerabilidades se detecten y solucionen temprano en el ciclo de vida de desarrollo.
    • Implementar herramientas de escaneo de código (SAST), pruebas de seguridad dinámicas (DAST) y monitoreo de vulnerabilidades en dependencias para aplicaciones y servicios.
  • Gestión y Seguridad de Contenedores y Orquestación:
    • Configurar y asegurar contenedores Docker y gestionar clústeres de Kubernetes (preferiblemente en Azure AKS), garantizando la seguridad de los contenedores y el acceso controlado en entornos de orquestación.
    • Integrar herramientas de seguridad para escaneo de imágenes de contenedores, gestión de vulnerabilidades y cumplimiento de políticas de seguridad en entornos de contenedores.
  • Automatización de Infraestructura como Código (IaC):
    • Desarrollar y mantener la infraestructura mediante herramientas de IaC como Terraform, ARM, Bicep y Ansible, aplicando las mejores prácticas de seguridad para entornos en la nube.
    • Implementar controles de acceso y políticas de seguridad desde la configuración de la infraestructura en la nube, garantizando que se cumplan los estándares de seguridad y compliance.
  • Monitoreo, Detección de Amenazas y Respuesta ante Incidentes:
    • Configurar y optimizar herramientas de monitoreo y alertas (Azure Monitor, Prometheus, Grafana) para detectar y responder proactivamente a incidentes de seguridad en la infraestructura y aplicaciones.
    • Colaborar en la detección y respuesta ante amenazas mediante herramientas SIEM (como Azure Sentinel o Splunk) y sistemas de seguridad automatizados (SOAR).
  • Gestión de Identidad y Acceso (IAM):
    • Configurar y gestionar políticas de control de acceso e identidad (IAM) en entornos de nube, asegurando que los permisos estén debidamente segmentados y que los usuarios tengan solo los accesos necesarios.
    • Implementar autenticación multifactor (MFA), encriptación y gestión de secretos mediante herramientas como Azure Key Vault para garantizar la protección de información sensible.
  • Cumplimiento de Normativas y Políticas de Seguridad:
    • Asegurar que la infraestructura y los procesos de desarrollo cumplan con los estándares de seguridad y normativas de la industria (ISO 27001, GDPR, SOC 2, PCI-DSS).
    • Diseñar Cultura y mantener políticas de seguridad en la nube (Azure Policy, AWS Config) y realizar auditorías regulares para identificar y corregir posibles incumplimientos.
  • Educación y Capacitación en Seguridad para Equipos de Desarrollo:
    • Colaborar con los desarrolladores para implementar prácticas de codificación segura, guiar en el uso de herramientas de seguridad y promover una cultura de seguridad en todo el equipo.
    • Proveer capacitación y mejores prácticas para asegurar el cumplimiento de estrategias de seguridad, tanto en el desarrollo de aplicaciones como en la infraestructura.
  • Evaluación y Mejora Continua de la Postura de Seguridad:
    • Realizar evaluaciones de seguridad y pruebas de penetración periódicas en infraestructura y aplicaciones para identificar y mitigar posibles amenazas.
    • Monitorear el desempeño de las herramientas y prácticas de seguridad, adaptando la estrategia de DevSecOps en función de nuevas amenazas o avances tecnológicos.
  • Documentación y Reportes de Seguridad:
    • Documentar los procesos de seguridad y prácticas DevSecOps, incluyendo políticas de control de acceso, configuración de pipelines, pruebas de seguridad y auditorías de cumplimiento.
    • Generar reportes de seguridad regulares para stakeholders y colaborar con equipos de compliance para demostrar la conformidad con las normativas.
Requisitos del Candidato
  • Plataformas de Nube y Entornos de Despliegue:
    • Azure (principal): Administración de recursos en Azure, Azure DevOps (automatización), Azure Kubernetes Service (AKS), Azure Policy, Azure Security Center, Azure Key Vault. DevSecOps (Seguridad)
    • Otras Plataformas (deseable): AWS (AWS Security Hub, IAM, KMS, GuardDuty) y Google Cloud Platform (GCP) para entornos multicloud.
  • Contenerización y Orquestación:
    • Docker: Experiencia en creación, gestión y seguridad de contenedores.
  • CI/CD y Herramientas de Automatización:
    • Azure DevOps: Creación de pipelines de CI/CD, automatización de despliegues y monitoreo, con especial enfoque en la integración de medidas de seguridad.
  • Herramientas de Seguridad y DevSecOps:
    • SonarQube: Análisis de calidad y seguridad de código estático.
  • Pruebas de Seguridad y Monitoreo:
    • SAST (Static Application Security Testing): Experiencia en herramientas de análisis de código estático.
  • Seguridad en Infraestructura y Redes:
    • Firewall y Protección de Redes: Configuración de políticas de seguridad en la nube, gestión de WAFs (Web Application Firewalls) y NACLs.
  • Lenguajes de Programación y Scripting:
    • Bash / Shell Scripting: Para la automatización de tareas y la gestión de entornos en Linux.
  • Infraestructura como Código (IaC):
    • Terraform: Gestión y despliegue seguro de infraestructura en la nube, con control de versiones y definición de permisos y políticas de seguridad.
  • Monitoreo y Observabilidad:
    • Prometheus y Grafana: Para la monitorización de sistemas, detección de anomalías y análisis de desempeño.
  • Políticas de Seguridad y Cumplimiento:
    • Compliance: Conocimiento en estándares y regulaciones como GDPR, ISO 27001, SOC 2, PCI-DSS.

Salario estimado: $120,000 - $180,000 anuales



  • Medellín, Antioquia, Colombia Comfama A tiempo completo

    Comfama busca un/a ingeniero/a DevOps con experiencia en soluciones Cloud y seguridad. Requerimientos:* 7 años de experiencia en soluciones Cloud.* 3 años de experiencia en soluciones DevOps.Formación académica: Profesional en ingeniería de sistemas, electrónica o carreras afines. Deseable posgrado en ingeniería de software o áreas...


  • Medellín, Antioquia, Colombia Tech And Solve A tiempo completo

    Descripción del PuestoTech And Solve busca un Ingeniero DevOps con experiencia en integración de herramientas CI/CD, contenedores y orquestación. Se requiere dominio de tecnologías como Azure DevOps, Jenkins, GitLab CI y Kubernetes.Requisitos EspecíficosDebido a la naturaleza remota del puesto, se valorará conocimientos en infraestructura como código,...


  • Medellín, Antioquia, Colombia Bancolombia A tiempo completo

    Bancolombia busca a un Ingeniero/a de Infraestructura (Junior) para su plataforma de monitoreo TI en Medellín. La empresa está comprometida con la innovación y la transformación tecnológica, garantizando altos estándares de seguridad y disponibilidad. El candidato ideal posee formación académica en Ingenierías de sistemas o carreras afines,...


  • Medellín, Antioquia, Colombia Tech And Solve A tiempo completo

    En Tech And Solve, nos movemos con la misión de utilizar la tecnología y nuestro ingenio para hacer la vida más fácil y generar progreso. Buscamos a un Especialista en Desarrollo de Software - Ingeniero DevOps que se una a nuestro equipo de Solvers y trabaje de manera remota con nosotros.Descripción del puestoSomos una empresa paisa dedicada al...


  • Medellín, Antioquia, Colombia Comfama A tiempo completo

    Descripción del Cargo">La empresa Comfama busca un Ingeniero/a Desarrollador/a de Tecnologías Avanzadas con siete años de experiencia en soluciones Cloud y tres años en DevOps. Requisitos previos incluyen formación académica en ingeniería de sistemas, electrónica o carreras afines.">Funciones Principales">">Diseñar y mantener pipelines de CI/CD en...


  • Medellín, Antioquia, Colombia Grupo Réditos A tiempo completo

    El puesto de Analista DevOps busca un profesional con experiencia mínima de 3 años en DevOps, enfocado en reducir las tasas de fallas y mejorar la frecuencia de implementación en los despliegues realizados en diferentes ambientes. Se requiere experiencia en Lenguajes de programación, Modelamiento de Microservicios, Experiencia en SQL y NoSQL, Control de...


  • Medellín, Antioquia, Colombia Tech And Solve A tiempo completo

    Tech And Solve es una empresa paisa dedicada al desarrollo de software a la medida para clientes del sector retail, financiero y servicios. Nuestra cultura está llena del deseo genuino de que el otro progrese y nos gusta trabajar en equipo y la construcción colaborativa e incluyente. En nuestro equipo se buscan profesionales con experiencia en Linux,...


  • Medellín, Antioquia, Colombia Soinfco A tiempo completo

    Sobre nosotrosSoinfco SAS es una empresa líder en soluciones tecnológicas innovadoras para nuestros clientes. Buscamos un Ingeniero Cloud con amplia experiencia en AWS para unirse a nuestro equipo en Medellín.SalarioEl salario estimado para este puesto es de $1,200,000 COP al mes.Descripción del trabajoComo Ingeniero Cloud en Soinfco SAS, diseñarás,...


  • Medellín, Antioquia, Colombia Tech And Solve A tiempo completo

    Descripción del PuestoTech And Solve es una empresa que utiliza la tecnología para hacer la vida más fácil y generar progreso. Buscamos a un Ingeniero DevOps con más de dos años de experiencia en conocimientos de Linux y scripting, familiaridad con Git y control de versiones, comprensión básica de contenedores (Docker) y conocimiento inicial de...


  • Medellín, Antioquia, Colombia Bancolombia A tiempo completo

    Desarrolla y implementa soluciones de infraestructura complejas para garantizar la continuidad y disponibilidad de operaciones en Bancolombia. Requiere experiencia en plataformas de nube (AWS, Azure y Google Cloud) y manejo de bases de datos relacionales y no relacionales.Datos del EmpleadoCargo: Ingeniero de Infraestructura.Lugar de Trabajo:...

  • Ingeniero Cloud

    hace 3 días


    Medellín, Antioquia, Colombia SOINFCO A tiempo completo

    Descripción del PuestoEn SOINFCO SAS, nos esforzamos por proporcionar soluciones tecnológicas innovadoras a nuestros clientes. Buscamos un Ingeniero Cloud con amplia experiencia en AWS para unirse a nuestro equipo en Medellín. Si te apasionan las arquitecturas en la nube y deseas llevar tu carrera al siguiente nivel, esta es tu oportunidad de trabajar en...


  • Medellín, Antioquia, Colombia Uniajc A tiempo completo

    Ingeniero de seguridad avanzado Descripción del puesto Buscamos a un profesional con experiencia en ciberseguridad y conocimientos en administración de controles de seguridad, incluyendo tecnologías como Cisco y Palo Alto. El candidato ideal tendrá habilidades en diagnóstico y solución de problemas, así como experiencia en diseño, implementación,...

  • Ingeniero Cloud

    hace 3 semanas


    Medellín, Antioquia, Colombia SOINFCO A tiempo completo

    Descripción del Cargo:Buscamos un Ingeniero Cloud para diseñar e implementar soluciones escalables, seguras y eficientes en Amazon Web Services (AWS).Responsabilidades Principales:• Administrar entornos de AWS con servicios como EC2, S3, RDS, Lambda, CloudFormation y otros.• Supervisar el rendimiento de las soluciones en la nube y ajustar arquitecturas...

  • Ingeniero Cloud Sénior

    hace 2 semanas


    Medellín, Antioquia, Colombia SOINFCO A tiempo completo

    En SOINFCO SAS, nos apasiona ofrecer soluciones tecnológicas innovadoras a nuestros clientes. Buscamos un Ingeniero Cloud con amplia experiencia en AWS para unirse a nuestro equipo en Medellín y contribuir al crecimiento de nuestra empresa.Nuestro objetivo es encontrar a un profesional que se encargue del diseño, implementación y gestión de soluciones...


  • Medellín, Antioquia, Colombia Bancolombia A tiempo completo

    Ingeniero/a de InfraestructuraSe busca un Ingeniero/a de Infraestructura con experiencia en monitoreo y observabilidad para liderar la implementación de soluciones de monitoreo en TI.La empresa Bancolombia ofrece una carrera profesional exitosa y altos estándares de seguridad y disponibilidad. El salario es de $5.200.000 COP mensuales.Descripción del...


  • Medellín, Antioquia, Colombia Andina De Seguridad Del Valle A tiempo completo

    Ofrecemos una oportunidad laboral a un Gerente de Seguridad de reacción-Motorizado. Para este puesto, se requiere haber concluido bachillerato y contar con un curso de supervisión actualizado. La situación militar debe estar definida, y es necesario tener experiencia mínima de 1 año certificada como supervisor de reacción, preferiblemente en el sector...


  • Medellín, Antioquia, Colombia Vigilancia Y Seguridad Electronica Caxar Ltda A tiempo completo

    **Sobre nosotros**Vigilancia y Seguridad Electrónica Caxar Ltda busca un profesional con experiencia para ocupar el cargo de Guarda de Seguridad Ferroviario en nuestra estación ferroviaria ubicada en Puerto Nare, Antioquia.**Salario**El salario ofrecido es de 1 SMMLV más recargos de ley, lo que equivale a un sueldo neto mensual de $1160000.**Descripción...


  • Medellín, Antioquia, Colombia Andina De Seguridad Del Valle A tiempo completo

    **Información del Trabajo** La empresa Andina De Seguridad Del Valle está buscando un Tecnólogo de Seguridad para laborar en el municipio de Envigado. La posición requiere al menos 1 año de experiencia certificada en el cargo y estar en situación militar definida (solo para personal masculino). Sueldo Estimado: Q12,500 - Q17,000 mes, dependiendo de...


  • Medellín, Antioquia, Colombia SOINFCO A tiempo completo

    SOINFCO busca un Ingeniero Cloud: Arquitecto de Soluciones con experiencia en diseño y gestión de soluciones en la nube utilizando Amazon Web Services (AWS).Descripción del Puesto:Serás responsable de diseñar, implementar y gestionar soluciones escalables, seguras y eficientes en la nube, administrar entornos de AWS y supervisar el rendimiento de las...


  • Medellín, Antioquia, Colombia Keppri A tiempo completo

    Descripción del CargoSomos Keppri, una empresa innovadora que busca a un Ingeniero de Datos Senior para unirse a nuestro equipo de expertos. En este rol, serás responsable de diseñar y desarrollar soluciones integrales de datos que impulsen la toma de decisiones y la eficiencia operativa.Responsabilidades:Identificar y utilizar fuentes de información...