En Hopla! Software buscamos incorporar un/a DevSecOps Senior para participar en los proyectos de nuestra unidad de negocio de DevOps, Platform Engineering y Cloud Native.
La posición combina dos ámbitos principales de actuación técnica:
- Liderazgo y referente técnico (50 %): Coordinando la operación, arquitectura y evolución continua de ecosistemas DevSecOps complejos.
- Proyectos de la BU (50 %): Enfocados en CI/CD, AppSec, Kubernetes, OpenShift, automatización, infraestructura como código y gestión segura de secretos.
Es una posición altamente técnica y hands-on para una persona capaz de comprender necesidades complejas, diseñar soluciones, planificar su ejecución e implementar las herramientas.
¿Cuál será tu misión?
Serás un referente técnico en el entorno DevSecOps dentro de Hopla!, priorizando y ejecutando iniciativas estratégicas relacionadas con pipelines CI/CD, seguridad de aplicaciones, automatización, plataformas de contenedores y gestión de secretos.
Trabajarás de forma integrada con los equipos internos de Desarrollo, Operaciones, Seguridad y Arquitectura de Hopla!, aportando visión técnica, capacidad de ejecución y orientación hacia la mejora continua.
Tus responsabilidades
Como Technical Lead / TAM DevSecOps:
- Actuar como referente técnico en el ámbito de DevSecOps.
- Gestionar y priorizar el backlog de iniciativas, incidencias, cambios y mejoras.
- Analizar necesidades técnicas y convertirlas en planes de acción, estimaciones y entregables concretos.
- Revisar, diseñar y evolucionar pipelines CI/CD sobre Jenkins, Bitbucket, GitLab CI u otras herramientas equivalentes.
- Diseñar e implementar security gates y controles automatizados dentro del ciclo de desarrollo.
- Integrar capacidades SAST, SCA, DAST e IAST en los pipelines.
- Administrar y optimizar configuraciones, reglas y proyectos en SonarQube.
- Analizar vulnerabilidades, falsos positivos y riesgos de seguridad, proponiendo planes de remediación.
- Definir buenas prácticas y estándares para el desarrollo seguro y el gobierno del SDLC.
- Dar soporte y administrar entornos HashiCorp Vault (políticas, secretos, métodos de autenticación, rotación e integración con aplicaciones y pipelines).
- Colaborar en la integración de herramientas DevSecOps con Kubernetes y OpenShift.
- Diagnosticar incidencias relacionadas con pipelines, plataformas, autenticación, conectividad, seguridad y rendimiento.
- Definir y realizar seguimiento de métricas clave (MTTR, vulnerabilidades pendientes, cobertura de controles, cumplimiento).
- Mantener actualizados la documentación técnica, procedimientos y la base de conocimiento.
- Preparar informes de estado, recomendaciones técnicas y hojas de ruta de mejora.
- Facilitar sesiones de transferencia de conocimiento y capacitaciones internas.
En la BU de DevOps:
- Participar en proyectos de implantación y evolución de plataformas DevOps y DevSecOps.
- Automatizar infraestructura y configuraciones mediante Terraform y Ansible.
- Diseñar y administrar plataformas Kubernetes y OpenShift.
- Crear pipelines, plantillas y componentes reutilizables.
- Implantar controles de seguridad dentro del ciclo de vida del software.
- Realizar assessments técnicos y definir roadmaps de evolución tecnológica.
- Desarrollar scripts y automatizaciones mediante Bash, Python u otros lenguajes equivalentes.
- Elaborar documentación, procedimientos y estándares técnicos.
- Acompañar y mentorizar a otros integrantes del equipo técnico.