DevSecOps Engineer
On-siteBuenos Aires, Buenos Aires F.D., Argentina
Job Summary
Design and maintain secure CI/CD pipelines integrating SAST, SCA, and DAST tools. Define and standardize security gates across the SDLC, including design, development, testing, and deployment phases. Configure GitHub Actions workflows to automate security verifications, code quality checks, and compliance. Collaborate with engineering teams to identify, prioritize, and remediate vulnerabilities while promoting secure coding practices and threat modeling for new APIs and services. Develop Python scripts to orchestrate security tools, reports, and dashboards. Support infrastructure teams in applying hardening controls on GCP and AWS, and participate in purple team exercises to continuously improve detection capabilities.
Required Qualifications
- Experiencia previa en seguridad de aplicaciones y/o DevSecOps
- Experiencia con GitHub y GitHub Actions (configuración de pipelines, secretos, protecciones de ramas)
- Conocimientos y experiencia práctica con herramientas de SAST, SCA y DAST
- Buen entendimiento de CI/CD y de cómo integrar controles de seguridad sin bloquear el flujo de desarrollo
- Conocimientos sólidos de OWASP (Top 10, OWASP ASVS y/o guías relacionadas)
- Experiencia trabajando con Docker y Kubernetes (despliegue, configuración básica, buenas prácticas de seguridad)
- Capacidad para programar en Python o en al menos un lenguaje de programación utilizado en la compañía
- Conocimientos de servicios y controles de seguridad en cloud (idealmente GCP y AWS)
- Habilidad para comunicar riesgos técnicos a audiencias no técnicas y coordinar con múltiples equipos
Desired Qualifications
- Experiencia en entornos fintech o industrias reguladas
- Experiencia diseñando y mejorando procesos de gestión de vulnerabilidades (SLAs, métricas, tableros, reporting)
- Experiencia con Infrastructure as Code (Terraform, CloudFormation u otros) y conceptos de security as code
- Experiencia previa realizando Threat Modeling de APIs, microservicios y arquitecturas distribuidas
- Certificaciones relacionadas (ej. AWS/GCP Security, CSSLP, DevSecOps u otras) – no excluyentes
- Mentalidad purple team y actitud colaborativa con equipos de desarrollo, operaciones y ofensiva
Hiring someone like this?
Get your role in front of qualified candidates on Sorce.