DevSecOps Engineer Senior
ZYGHT HSE Software · Santiago, Chile
About The Role
En ZYGHT desarrollamos un software como servicio (SaaS) líder en la gestión de Seguridad, Salud Ocupacional, Medio Ambiente y Sustentabilidad (HSE) para empresas de Latinoamérica. Durante más de 10 años hemos acompañado a grandes organizaciones en su transformación digital, ayudándolas a mejorar el cumplimiento normativo, reducir riesgos y construir operaciones más sostenibles mediante tecnología de clase mundial. Somos parte del portafolio de Vela Sustainability Technologies (VST), perteneciente al grupo Constellation Software, una de las compañías de software más importantes del mundo. Desde nuestras oficinas en Latinoamérica impulsamos soluciones que permiten a nuestros clientes gestionar de manera eficiente la seguridad, el medio ambiente y la sostenibilidad de sus operaciones. Liderar actividades de Threat Modeling y revisiones de arquitectura de seguridad. Definir e implementar estándares de desarrollo seguro para los equipos de ingeniería. Integrar herramientas de seguridad (SAST, DAST, SCA, Secret Scanning e IaC Security) dentro de los pipelines de CI/CD. Diseñar e implementar controles de seguridad críticos como: MFA Single Sign-On (SSO) Identity & Access Management (IAM) Just-In-Time Access Gestión de parches Backups Definir procesos y estándares para la gestión y remediación de vulnerabilidades. Fortalecer la seguridad de aplicaciones mediante controles de autenticación, autorización, protección de APIs y gestión segura de secretos. Definir requerimientos de logging de seguridad e integración con plataformas SIEM. Liderar iniciativas de gobierno y uso seguro de herramientas de Inteligencia Artificial. Apoyar el cumplimiento de normativas de protección de datos en Chile, Brasil y otros mercados de Latinoamérica. Colaborar con equipos internacionales y participar en proyectos regionales. Formación Ingeniería Civil Informática, Ingeniería en Computación o carrera afín. Experiencia Al menos 5 años de experiencia en cargos DevSecOps, DevOps o SecOps. Experiencia trabajando en empresas SaaS o desarrollo de software B2B. Conocimientos técnicos CI/CD Security. SAST. DAST. Software Composition Analysis (SCA). Secret Scanning. Infrastructure as Code Security. Cloud Security (AWS, Azure y/o GCP). Microsoft DevOps. SIEM (CrowdStrike, Splunk, Microsoft Sentinel o similares). Gestión de Identidades (IAM). MFA. Single Sign-On. OWASP Top 10. OWASP API Security. OWASP ASVS. NIST Secure Software Development Framework. Threat Modeling. Security Architecture Review. Gestión de vulnerabilidades. ISO 27001. SOC 2. NIST Cybersecurity Framework. Idiomas Español avanzado. Inglés avanzado (excluyente). Portugués será considerado un plus. Modalidad de Trabajo Modalidad Híbrida. Trabajo presencial algunos días por semana en nuestras oficinas ubicadas en Santiago. Buscamos profesionales que residan en Santiago o puedan asistir regularmente. 40 horas semanales con flexibilidad. Ser parte de una empresa SaaS líder en soluciones HSE con clientes de primer nivel en Latinoamérica. Participar en el desarrollo de un producto con impacto real en la seguridad y sostenibilidad de grandes organizaciones. Espacio para innovar utilizando Inteligencia Artificial aplicada al desarrollo de software. Acceso al respaldo y oportunidades de desarrollo que ofrece Ara Software Group, una organización global especializada en software vertical. Un excelente ambiente de trabajo donde promovemos el aprendizaje continuo, la colaboración y la mejora permanente. Dias extras de vacaciones al año. Bonos y aguinaldos. Seguro complementario de salud.
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring