02 ago
|
BANCO DEL BAJIO
|
León
02 ago
BANCO DEL BAJIO
León
¡Desarrolla tu talento en un entorno participativo, humano y lleno de oportunidades!
Propósito del puesto
Liderar la práctica de DevSecOps: asegurar que la seguridad esté integrada de extremo a extremo en el ciclo de CI/CD sobre infraestructura 100% on-premise , y construir desde cero la capa de agentes de IA que potencie el flujo — tanto agentes autónomos como flujos deterministas.
Responsabilidades y funciones:
• Diseñar, operar y endurecer pipelines de CI/CD en Azure DevOps
• Integrar y administrar controles de seguridad en el pipeline: ( SonarQube , Fortify u equivalentes), con enfoque shift-left.
- Gestión del ciclo de vulnerabilidades: detección, priorización, remediación y evidencia/trazabilidad para auditoría y cumplimiento.
- Contenedores/orquestación on-premise.
- Definir estándares, quality/security gates y buenas prácticas; documentación para efectos regulatorios.
- Desarrollar técnicamente al equipo; mentoría, revisión y elevación de estándares.
- Mantener contribución hands-on directa al pipeline y a los agentes (no es un rol puramente administrativo).
- Interlocución con áreas técnicas y no técnicas (Dirección, Seguridad, Cumplimiento, equipos de desarrollo).
• Construir desde cero agentes de IA para funciones de DevSecOps, tanto autónomos como de flujo determinista .
• Todo sobre infraestructura on-premise (restricción dura por PII y cumplimiento).
Requisitos indispensables (must-have)
• 4 años o más en DevSecOps
• Azure DevOps a nivel avanzado (pipelines, runners auto-hospedados).
• Herramientas de seguridad en pipeline: SonarQube y Fortify (o equivalentes SAST/DAST/SCA/secretos).
- Python sólido
- Bash y/o PowerShell.
• Linux sólido. • Contenedores y orquestación on-premise
- Git avanzado
• Experiencia demostrable — no declarativa — con LLMs / agentes de IA : haber construido al menos POCs o pilotos con frameworks de orquestación (LangChain, LlamaIndex, LangGraph, CrewAI, AutoGen o similares), consumo de APIs de modelos y nociones de RAG.
En entrevista debe demostrar un agente construido de punta a punta, no describir el uso de un chatbot.
• Criterio de riesgo : capacidad para distinguir dónde la autonomía es aceptable y dónde exige control determinista o decisión humana.
- Experiencia liderando o mentoreando equipos técnicos (formal o informal).
Deseables (nice-to-have)
• Experiencia en sector financiero / regulado ; nociones de CNBV .
• Modelos open-weight on-premise (Llama, Mistral, Qwen u otros): inferencia local, GPUs, cuantización.
• LLMOps / MLOps , bases de datos vectoriales.
- Experiencia con entornos segmentados / air-gapped y runners auto-hospedados.
📌 DevSecOps Team Lead (León)
🏢 BANCO DEL BAJIO
📍 León