Illumia
Bogotá / Global
Bogotá / Global
ILLUMIA es una compañía orientada a brindar soluciones tecnológicas haciendo uso de las capacidades de la inteligencia artificial generativa, es una compañía que forma parte de WAIKEN ILW, holding del Grupo Werthein , grupo empresarial con más de 100 años de trayectoria, comprometido con la innovación, la diversidad y la generación de un impacto positivo en la sociedad. Aquí vivirás experiencias únicas y desafíos que te impulsarán a crecer. Nuestro compromiso es fomentar la creatividad, el aprendizaje continuo y el liderazgo que inspira. Queremos que seas protagonista de nuestra historia y que, junto a nosotros, dejes una marca positiva en la sociedad. Si buscas la oportunidad de vivir una experiencia enriquecedora en un ambiente inclusivo, ¡ ILLUMIA, es tu lugar!
Lugar de Trabajo: Bogotá - Colombia
Modalidad de Trabajo: Hibrido
Te proponemos este desafío:
Implementar y fortalecer las prácticas DevSecOps, incorporando controles de seguridad de forma automatizada dentro del ciclo de desarrollo y despliegue, para identificar y tratar riesgos de manera temprana, mejorar la trazabilidad de las remediaciones y contribuir a la entrega segura de los productos
Principales responsabilidades:
Gestionar las pruebas de seguridad dentro del ciclo de desarrollo: implementar, operar y dar seguimiento a controles de seguridad automatizados en los pipelines CI/CD.
Gestionar vulnerabilidades y remediaciones
Velar por la seguridad de los despliegues: operar controles, quality gates y criterios de seguridad que permitan identificar y tratar riesgos antes de que los cambios lleguen a producción.
Impulsar prácticas de desarrollo seguro: acompañar a los equipos de Desarrollo desde etapas tempranas, promoviendo secure coding, shift-left y security-by-design.
Conocimientos requeridos:
Herramientas y procesos de CI/CD, como Jenkins, Bitbucket, GitLab CI, GitHub Actions o equivalentes.
Herramientas de seguridad de aplicaciones como Checkmarx, Veracode, Fortify, SonarQube o equivalentes.
Controles de seguridad aplicados al ciclo de desarrollo, como SAST, SCA, DAST, secret scanning, IaC scanning y container scanning.
Gestión y análisis de vulnerabilidades.
Desarrollo seguro y buenas prácticas basadas en OWASP Top 10 y OWASP API Security Top 10.
Conocimientos de infraestructura como código (IaC), especialmente Terraform o CloudFormation.
Conocimientos de AWS
Será un plus si tienes:
Conocimientos de seguridad en aplicaciones que utilizan inteligencia artificial, incluyendo OWASP Top 10 for LLM Applications, prompt injection, exposición de información sensible y guardrails.
Experiencia:
Experiencia en roles de DevSecOps, Application Security, Cloud Security o posiciones similares.
Experiencia incorporando y operando controles de seguridad dentro del ciclo de desarrollo y pipelines CI/CD.
Experiencia analizando vulnerabilidades, validando hallazgos y acompañando a Desarrollo y DevOps durante su remediación.
Formación Académica:
Profesional o estudiante avanzado de Ingeniería de Sistemas, Informática, Telecomunicaciones, Computación o carreras afines. Se valorarán especializaciones, diplomaturas o certificaciones en Ciberseguridad, DevSecOps o Application Security.
#J-18808-Ljbffr
Bogotá / Global
Bogotá / Global
Bogotá / Global
, Colombia / Global
, Colombia / Global
, Colombia / Global