Cashea logo
CasheaPosted 1 month ago

DevSecOps Engineer

On-siteBuenos Aires, Buenos Aires F.D., Argentina

Full Time

Job Summary

Design and maintain secure CI/CD pipelines integrating SAST, SCA, and DAST tools. Define and standardize security gates across the SDLC, including design, development, testing, and deployment phases. Configure GitHub Actions workflows to automate security verifications, code quality checks, and compliance. Collaborate with engineering teams to identify, prioritize, and remediate vulnerabilities while promoting secure coding practices and threat modeling for new APIs and services. Develop Python scripts to orchestrate security tools, reports, and dashboards. Support infrastructure teams in applying hardening controls on GCP and AWS, and participate in purple team exercises to continuously improve detection capabilities.

Required Qualifications

  • Experiencia previa en seguridad de aplicaciones y/o DevSecOps
  • Experiencia con GitHub y GitHub Actions (configuración de pipelines, secretos, protecciones de ramas)
  • Conocimientos y experiencia práctica con herramientas de SAST, SCA y DAST
  • Buen entendimiento de CI/CD y de cómo integrar controles de seguridad sin bloquear el flujo de desarrollo
  • Conocimientos sólidos de OWASP (Top 10, OWASP ASVS y/o guías relacionadas)
  • Experiencia trabajando con Docker y Kubernetes (despliegue, configuración básica, buenas prácticas de seguridad)
  • Capacidad para programar en Python o en al menos un lenguaje de programación utilizado en la compañía
  • Conocimientos de servicios y controles de seguridad en cloud (idealmente GCP y AWS)
  • Habilidad para comunicar riesgos técnicos a audiencias no técnicas y coordinar con múltiples equipos

Desired Qualifications

  • Experiencia en entornos fintech o industrias reguladas
  • Experiencia diseñando y mejorando procesos de gestión de vulnerabilidades (SLAs, métricas, tableros, reporting)
  • Experiencia con Infrastructure as Code (Terraform, CloudFormation u otros) y conceptos de security as code
  • Experiencia previa realizando Threat Modeling de APIs, microservicios y arquitecturas distribuidas
  • Certificaciones relacionadas (ej. AWS/GCP Security, CSSLP, DevSecOps u otras) – no excluyentes
  • Mentalidad purple team y actitud colaborativa con equipos de desarrollo, operaciones y ofensiva

Hiring someone like this?

Get your role in front of qualified candidates on Sorce.

Get started

Apply to this job in one click with Sorce

Apply on Sorce