Oficial de Ciberseguridad – DevSecOps
✨ ¿Estás buscando nuevos desafíos y un lugar donde puedas disfrutar de un ambiente cercano mientras aprendes constantemente?
¡Bienvenido a un equipo con un propósito claro: "TRANSFORMAR la vida de las personas siendo el aliado TECNOLÓGICO más confiable"! 🚀
¡Prepárate y únete a esta aventura!
¿Qué encontrarás?
Retos técnicos y personales que te mantendrán en constante crecimiento.
Un equipo conectado, enfocado en tu bienestar físico y mental.🌱
Cultura de mejora continua, fresca y colaborativa, con oportunidades de aprendizaje y gente dispuesta a apoyarte.
KaizenHub, un programa diseñado para potenciar tus talentos, con feedback, mentorías y coaching a través de Sofka U. ¡Será un reto y un juego a la vez! 🧠
Programas como Happy Kaizen y WeSofka que cuidan tu bienestar físico y emocional.
¿Eres el Arquitecto de la Confianza Digital capaz de integrar la seguridad en el ADN de nuestra innovación?
Buscamos un Oficial de Ciberseguridad (DevSecOps) con 3 a 4 años de experiencia en ciberseguridad aplicada al desarrollo y entornos Cloud (Azure/AWS). El perfil ideal posee formación en Ingeniería de Sistemas o Ciberseguridad y domina herramientas como Terraform, Docker, Kubernetes y marcos de control como NIST e ISO 27001.
Este rol es el puente crítico entre Seguridad, Desarrollo y Operaciones, encargado de asegurar que cada nueva funcionalidad digital nazca protegida. Tu impacto será vital para fortalecer la transformación digital del Banco, integrando controles automáticos en el ciclo de vida del software (SDeLC) para que la agilidad del negocio nunca comprometa la integridad de nuestros activos.
Responsabilidades
Integrar controles de seguridad y herramientas de análisis SAST/DAST en los pipelines de CI/CD para detectar vulnerabilidades tempranas.
Supervisar y endurecer (hardening) entornos de Azure/AWS, asegurando la configuración correcta de clusters de Kubernetes y contenedores Docker.
Revisar y asegurar los despliegues automatizados mediante Infraestructura como Código (IaC) con Terraform bajo políticas predefinidas.
Liderar el ciclo de vida de evaluación de ciberseguridad para proveedores y terceros frente a las políticas del Banco.
Coordinar pruebas de penetración y escaneos de seguridad, priorizando hallazgos según su impacto en el negocio bancario.
Asegurar la exposición segura de servicios mediante Microsoft API Management (APIM), validando esquemas de autenticación robustos.
Gestionar la remediación de vulnerabilidades trabajando de la mano con los equipos de desarrollo para su corrección oportuna.
Impulsar el estándar OWASP y la cultura de "Security by Design" dentro de las células de innovación del Banco.
Requisitos
Formación: Ingeniería en Sistemas, Informática, Ciberseguridad o carreras afines.
Experiencia: Mínimo 3 a 4 años en ciberseguridad aplicada al desarrollo con experiencia comprobable en entornos Cloud (Azure o AWS).
Conocimientos Técnicos
Dominio de Marcos de Control: NIST CSF, ISO/IEC 27001, COBIT y CIS Controls.
Seguridad en CI/CD con Azure DevOps y herramientas como SonarCloud.
Automatización de infraestructura segura mediante Terraform.
Orquestación y seguridad para Docker y Kubernetes.
Configuración segura en Microsoft API Management (APIM).
Conocimiento de normativa financiera y estándares como PCI DSS.
Gestión de Identidades bajo conceptos de Zero Trust (Confianza Cero).
Certificaciones deseables: AZ-500, AWS Certified Security, CISA, CISM o certificaciones de seguridad ofensiva.
¡PRESENTATE y sé parte de esta historia!
Condiciones
Ubicación:
Contrato a término indefinido ¡Queremos relaciones a largo plazo y que seas parte de nuestra familia por mucho tiempo!
¿Buscas crecimiento profesional? En Sofka, te ofrecemos un ecosistema de aprendizaje con múltiples herramientas para cerrar brechas y potenciar tus habilidades. ¡Tú decides cómo quieres crecer!
- División
- Operaciones
- Área
- Desarrollo y Arquitectura
- Puesto
- DevSecOps Expert
- Ubicaciones
- Panamá
- Estado remoto
- Híbrido