? ¡Estamos buscando un/a DevSecOps Analyst!
En LIGO buscamos incorporar a nuestro equipo un/a DevSecOps Analyst que nos ayude a fortalecer la seguridad a lo largo de todo el ciclo de desarrollo y despliegue de nuestras soluciones, integrando controles automatizados, gestionando vulnerabilidades y asegurando el cumplimiento de estándares y requerimientos regulatorios.
? ¿Cuál será tu misión?
Implementar y automatizar controles de seguridad dentro del ciclo de desarrollo confiable, fortaleciendo nuestros pipelines CI/CD, aplicaciones y bases de datos, y asegurando la trazabilidad y generación de evidencias necesarias para auditorías y cumplimiento regulatorio.
? Principales responsabilidades
- Mantener y optimizar pipelines de CI/CD para entornos móviles (Android/iOS) y web, integrando controles de seguridad automatizados.
- Configurar, administrar y analizar resultados de herramientas SAST, DAST y SCA (gestión de dependencias).
- Priorizar y coordinar con los equipos de Desarrollo y QA la remediación de vulnerabilidades basadas en puntuación CVSS.
- Aplicar buenas prácticas de hardening en bases de datos y componentes de infraestructura en entornos de desarrollo.
- Generar y automatizar reportes y evidencias técnicas (compliance-as-code, logs) para responder a requerimientos de auditoría.
- Evaluar y ejecutar pruebas de concepto (PoC) para la incorporación de nuevas herramientas o mejoras en el flujo DevSecOps.
? ¿Qué buscamos?
- Formación: Ingeniería en Sistemas, Informática, o afín; especialización en ciberseguridad o DevSecOps.
- Experiencia mínima: 2 años (se valora experiencia previa en sector financiero).
- Conocimientos deseables: Cloud Security (AWS, GCP o Azure), SAST (e.g., SonarQube, Veracode), SCA (e.g., Snyk, Dependabot), DAST (e.g., ZAP, Burp), CI/CD (Jenkins, GitLab CI), infraestructura como código, contenedores, bases de datos (MySQL, Postgres, MongoDB), TLS, IAM, secrets y vaults.
- Será un plus: Cloud Security, DevSecOps, eJPT, PJPT o eWPT
📌 DevSecOps Analyst (Lima)
🏢 Ligo
📍 Lima