Treball Enginyer DevOps Seguretat
Estás son las últimas ofertas de trabajo de Enginyer DevOps Seguretat encontradas.
treballs
-
23/07/2026
Madrid
en GP DIGITAL buscamos para cliente de banca de ambito internacional Technical Lead Java & Web Technologies ¿Te gustaría liderar técnicamente aplicaciones críticas dentro del sector financiero, trabajando con Java 21, Angular y arquitecturas de microservicios? Buscamos un perfil con visión técnica, capacidad de liderazgo y experiencia en entornos de alta disponibilidad donde la estabilidad, la calidad y la mejora continua son clave. Qué harás Actuar como referente técnico de aplicaciones críticas de negocio. Garantizar la estabilidad, disponibilidad, resiliencia y seguridad de las aplicaciones. Dar soporte de nivel 3 sobre incidencias complejas en producción. Diseñar, desarrollar, probar e implantar nuevas funcionalidades y mejoras. Desarrollar y mantener APIs REST y arquitecturas basadas en microservicios. Participar en despliegues y validaciones en producción. Colaborar con equipos de infraestructura, operaciones y negocio. Liderar revisiones de código y asegurar el cumplimiento de buenas prácticas. Mentorización técnica del equipo de desarrollo. Impulsar iniciativas de automatización, mejora continua y reducción de deuda técnica. Participar en iniciativas de resiliencia, auditoría, compliance y recuperación ante desastres. Identificar oportunidades de optimización de rendimiento y fiabilidad. Imprescindible Más de 5 años de experiencia como Tech Lead o Senior Software Engineer. Más de 5 años de experiencia en desarrollo Java. Experiencia con Java 21. Experiencia con Angular. Experiencia desarrollando APIs REST y microservicios. Apache Maven. NodeJS. Bases de datos relacionales. Experiencia escribiendo pruebas unitarias. Diseño orientado a objetos y aplicaciones empresariales. Experiencia en metodologías Agile. Experiencia con pipelines CI/CD y prácticas DevOps. Experiencia dando soporte a aplicaciones críticas de producción. Capacidad para diseñar soluciones técnicas. Excelentes habilidades de comunicación. Capacidad para gestionar stakeholders. Inglés C1 imprescindible. proyecto de ambito INTERNACIONAL Valorable Experiencia en banca o servicios financieros. Conocimiento de Credit Risk o Lending. Experiencia con ITIL. Herramientas de monitorización y observabilidad. Cloud y modernización de aplicaciones. Arquitectura de soluciones. Procesos regulatorios y compliance. Experiencia previa como Application Owner. Experiencia trabajando con proveedores externos. Condiciones Contrato: Indefinido Ubicación: ESPAÑA Modalidad: REMOTO Disponibilidad para acudir a reuniones puntuales en cliente Horario: 9:00 a 18:00 Horario de verano: 8:00 a 15:00 en cuanto a nosotros ... Grupo Digital Somos una consultora IT, con un equipo de más de 150 profesionales tecnológicos, en el que encontraras proyectos estables, en los principales clientes nacionales e internacionales, desarrollando soluciones de desarrollo aplicaciones, arquitectura de sistemas, Inteligencia Artificial, Cloud, Ciberseguridad, Big Data etc.. amplia informacion en nuestra web www.grupodigital.eu
-
14/07/2026
Madrid
Propósito del Rol Garantizar la seguridad integral de la organización en entornos cloud y on-premise, asegurando el cumplimiento normativo, la protección de datos y la resiliencia frente a amenazas. Este rol reportará directamente al CIO y será responsable de definir, implementar y supervisar la estrategia de seguridad corporativa. Áreas de Responsabilidad 1. Gobierno y Compliance: Definir la política de seguridad corporativa y mantenerla alineada con ISO 27001, ENS (nivel Alto), NIS2, DORA y GDPR. Liderar auditorías internas y externas, gestionar evidencias y planes de remediación. Establecer un marco de gestión de riesgos y controles (Risk Assessment, Risk Treatment). 2. Arquitectura y Cloud Security: Diseñar y validar controles en entornos Azure bajo arquitectura HUB-Spoke. Supervisar la seguridad en AKS corporativos (PRE y PRO) y entornos multi-cliente. Definir la estrategia de seguridad para Azure AI Foundry y servicios avanzados. Implementar políticas de Zero Trust y segmentación de redes. 3. Protección y Monitorización: Configurar y optimizar Defender for Cloud, Defender for Endpoints y Purview. Integrar fuentes en el SOC (Cyrebro con IBM QRadar) y mejorar correlación de eventos. Definir playbooks de respuesta ante incidentes y coordinar con el SOC. 4. Seguridad en Desarrollo (DevSecOps): Establecer estándares para SAST, DAST, Pentesting y gestión de vulnerabilidades. Integrar controles en pipelines CI/CD (Azure DevOps y GitHub). Definir políticas para gestión de secretos, identidades y privilegios. 5. Evaluación y Mejora Continua: Realizar pruebas periódicas (Red Team, Purple Team). Medir KPIs de postura de seguridad y presentar informes al CIO. Proponer mejoras tecnológicas y procesos de hardening. 6. Formación y Cultura Impulsar la concienciación en toda la organización (campañas, simulaciones). Diseñar rutas formativas para IT y DevOps en seguridad. Perfil y Competencias Hard Skills: Experiencia en seguridad cloud (Azure imprescindible). Conocimiento profundo de Kubernetes, CI/CD, DevSecOps. Certificaciones deseables: AZ-500, SC-200, SC-300, y cursos avanzados en Pentesting. Experiencia con SIEM, EDR, DLP y herramientas Microsoft. Soft Skills: Liderazgo y capacidad de influencia. Comunicación clara con equipos técnicos y dirección. Orientación a resultados y gestión de crisis. Responsabilidades: Definir política de seguridad corporativa y mantenerla actualizada. Asegurar cumplimiento ISO 27001, ENS, NIS2, DORA, GDPR. Diseñar controles en Azure (HUB-Spoke, RBAC, NSG, Defender). Supervisar seguridad en AKS corporativos y entornos multi-cliente. Definir estrategia para Azure AI Foundry. Configurar y optimizar Defender for Cloud, Endpoints y Purview. Integrar fuentes en SOC (Cyrebro + QRadar) y mejorar correlación. Establecer modelo para SAST, DAST, Pentesting en CI/CD. Realizar pruebas periódicas (Red Team, Purple Team). Medir KPIs y reportar postura de seguridad al CIO. Diseñar rutas formativas para IT y DevOps. Impulsar campañas de concienciación en toda la organización. Liderar respuesta ante incidentes y crisis. Evaluar nuevas tecnologías y proponer mejoras.