Carreras
Arquitecto(a) principal – Seguridad de aplicaciones y DevSecOps
Acerca de Quantum Beyond
Quantum Beyond acompaña a las empresas y a las organizaciones en sus decisiones estratégicas vinculadas a las tecnologías, a la inteligencia artificial, a la ciberseguridad, a la soberanía digital y a la transformación organizacional. La empresa desarrolla además productos e infraestructuras avanzados en los ámbitos de la seguridad, de la confianza digital, de la IA y de las comunicaciones.
Su misión
Usted integrará la seguridad en todo el ciclo de diseño, desarrollo, prueba y despliegue de los productos y soluciones de Quantum Beyond. Contribuirá además a los mandatos de clientes que exijan una experiencia avanzada en seguridad de aplicaciones y DevSecOps.
Principales responsabilidades
- Definir las arquitecturas de aplicaciones seguras.
- Participar en el modelado de amenazas.
- Diseñar las normas y prácticas de desarrollo seguro.
- Integrar los controles en los pipelines de desarrollo.
- Desplegar los análisis estáticos, dinámicos y de composición de software.
- Encuadrar la seguridad de las API y de los intercambios entre sistemas.
- Asegurar la gestión segura de los secretos y certificados.
- Evaluar las bibliotecas y dependencias de software.
- Participar en las revisiones de código críticas.
- Definir los mecanismos de firma y de integridad de los componentes.
- Fortalecer los entornos de construcción y de despliegue.
- Diseñar los controles de seguridad de los contenedores e infraestructuras.
- Supervisar las pruebas de seguridad de aplicaciones.
- Apoyar la corrección de las vulnerabilidades.
- Elaborar la documentación y los elementos probatorios necesarios.
- Formar y acompañar a los equipos de desarrollo.
Perfil buscado
- Mínimo de 8 años de experiencia en seguridad de aplicaciones, desarrollo o DevSecOps.
- Sólida experiencia en arquitectura de software segura.
- Dominio de los riesgos vinculados a las aplicaciones web, móviles y API.
- Experiencia con los pipelines de integración y de despliegue continuos.
- Capacidad para programar, revisar código y automatizar controles.
- Comprensión de los entornos cloud y en contenedores.
- Capacidad para trabajar con los arquitectos, desarrolladores e investigadores.
- Excelente rigor técnico y documental.
- Francés e inglés profesionales.
Ventajas
- CSSLP, CISSP, OSWE, GIAC o certificación equivalente.
- Experiencia en criptografía aplicada.
- Conocimiento de los inventarios de componentes de software y de los riesgos de la cadena de suministro.
- Experiencia en desarrollo móvil o sistemas embebidos.
- Participación en proyectos de seguridad de alto aseguramiento.
- Contribuciones a proyectos open source.
Condiciones
Lugar (presencial y teletrabajo), remuneración según experiencia, beneficios y modalidades de trabajo: a discutir o por determinar...
Presentar su candidatura
Envíe su currículum acompañado de un breve texto de presentación.
