DevOps Senior

Remoto

Inscribirme

DevOps Senior

Remoto

Inscribirme

Descripción

En Hopla! Software buscamos incorporar un/a DevSecOps Senior para participar en los proyectos de nuestra unidad de negocio de DevOps, Platform Engineering y Cloud Native.


La posición combina dos ámbitos principales de actuación técnica:

  • Liderazgo y referente técnico (50 %): Coordinando la operación, arquitectura y evolución continua de ecosistemas DevSecOps complejos.
  • Proyectos de la BU (50 %): Enfocados en CI/CD, AppSec, Kubernetes, OpenShift, automatización, infraestructura como código y gestión segura de secretos.

Es una posición altamente técnica y hands-on para una persona capaz de comprender necesidades complejas, diseñar soluciones, planificar su ejecución e implementar las herramientas.


¿Cuál será tu misión?

Serás un referente técnico en el entorno DevSecOps dentro de Hopla!, priorizando y ejecutando iniciativas estratégicas relacionadas con pipelines CI/CD, seguridad de aplicaciones, automatización, plataformas de contenedores y gestión de secretos.

Trabajarás de forma integrada con los equipos internos de Desarrollo, Operaciones, Seguridad y Arquitectura de Hopla!, aportando visión técnica, capacidad de ejecución y orientación hacia la mejora continua.


Tus responsabilidades

Como Technical Lead / TAM DevSecOps:

  • Actuar como referente técnico en el ámbito de DevSecOps.
  • Gestionar y priorizar el backlog de iniciativas, incidencias, cambios y mejoras.
  • Analizar necesidades técnicas y convertirlas en planes de acción, estimaciones y entregables concretos.
  • Revisar, diseñar y evolucionar pipelines CI/CD sobre Jenkins, Bitbucket, GitLab CI u otras herramientas equivalentes.
  • Diseñar e implementar security gates y controles automatizados dentro del ciclo de desarrollo.
  • Integrar capacidades SAST, SCA, DAST e IAST en los pipelines.
  • Administrar y optimizar configuraciones, reglas y proyectos en SonarQube.
  • Analizar vulnerabilidades, falsos positivos y riesgos de seguridad, proponiendo planes de remediación.
  • Definir buenas prácticas y estándares para el desarrollo seguro y el gobierno del SDLC.
  • Dar soporte y administrar entornos HashiCorp Vault (políticas, secretos, métodos de autenticación, rotación e integración con aplicaciones y pipelines).
  • Colaborar en la integración de herramientas DevSecOps con Kubernetes y OpenShift.
  • Diagnosticar incidencias relacionadas con pipelines, plataformas, autenticación, conectividad, seguridad y rendimiento.
  • Definir y realizar seguimiento de métricas clave (MTTR, vulnerabilidades pendientes, cobertura de controles, cumplimiento).
  • Mantener actualizados la documentación técnica, procedimientos y la base de conocimiento.
  • Preparar informes de estado, recomendaciones técnicas y hojas de ruta de mejora.
  • Facilitar sesiones de transferencia de conocimiento y capacitaciones internas.

En la BU de DevOps:

  • Participar en proyectos de implantación y evolución de plataformas DevOps y DevSecOps.
  • Automatizar infraestructura y configuraciones mediante Terraform y Ansible.
  • Diseñar y administrar plataformas Kubernetes y OpenShift.
  • Crear pipelines, plantillas y componentes reutilizables.
  • Implantar controles de seguridad dentro del ciclo de vida del software.
  • Realizar assessments técnicos y definir roadmaps de evolución tecnológica.
  • Desarrollar scripts y automatizaciones mediante Bash, Python u otros lenguajes equivalentes.
  • Elaborar documentación, procedimientos y estándares técnicos.
  • Acompañar y mentorizar a otros integrantes del equipo técnico.



Requisitos

Requisitos indispensables:

  • Al menos 5 años de experiencia en posiciones DevOps, DevSecOps, Platform Engineering, Cloud Engineering o consultoría técnica.
  • Experiencia práctica diseñando, administrando y mejorando pipelines CI/CD.
  • Conocimientos sólidos de Jenkins, Bitbucket Pipelines, GitLab CI o herramientas equivalentes.
  • Experiencia con Git y estrategias de branching, integración y despliegue.
  • Conocimientos de seguridad aplicada al ciclo de desarrollo.
  • Experiencia integrando o gestionando herramientas SAST, SCA, DAST o análisis de calidad y seguridad de código.
  • Experiencia con SonarQube o plataformas equivalentes.
  • Experiencia con Kubernetes en entornos productivos.
  • Conocimientos de Terraform y gestión de infraestructura como código.
  • Conocimientos sólidos de Linux, redes y troubleshooting.
  • Capacidad para organizar un backlog, establecer prioridades y realizar estimaciones.
  • Experiencia elaborando documentación técnica y procedimientos operativos.
  • Capacidad de interlocución con clientes y equipos de Desarrollo, Operaciones, Seguridad y Arquitectura.
  • Autonomía, capacidad analítica y orientación a resultados.
  • Español fluido.

Conocimientos valorables:

  • Experiencia con distribuciones de Kubernetes (ej. OpenShift, Rancher, etc.).
  • Automatización con Ansible.
  • Conocimientos prácticos de HashiCorp Vault (gestión de políticas ACL, tokens, secretos, autenticación, rotación e integración con K8s y pipelines).
  • Experiencia con OWASP ZAP, Burp Suite, Snyk, Veracode u otras herramientas AppSec.
  • Conocimientos de gestión de vulnerabilidades, hardening y modelos de mínimo privilegio.
  • Experiencia con Argo CD, Helm o modelos GitOps.
  • Experiencia en observabilidad y análisis de logs con Grafana, Prometheus, Elastic o Graylog.
  • Experiencia en entornos corporativos, regulados o del sector financiero.
  • Nivel de inglés profesional.
  • Certificaciones oficiales de Kubernetes, Red Hat, HashiCorp, Terraform o Seguridad.