04 ago
|
BANCO DEL BAJIO
|
León
04 ago
BANCO DEL BAJIO
León
Desarrolla tu talento en un contexto colaborativo, humano y lleno de oportunidades!
Propósito del puesto Liderar la práctica de Dev SecOps: asegurar que la seguridad esté integrada de extremo a extremo en el ciclo de CI/CD sobre infraestructura 100% on-premise , y construir desde cero la capa de agentes de IA que potencie el flujo — tanto agentes autónomos como flujos deterministas.
Responsabilidades y funciones: Diseñar, operar y endurecer pipelines de CI/CD en Azure Dev Ops
Integrar y administrar controles de seguridad en el pipeline: ( Sonar Qube , Fortify u equivalentes), con enfoque shift-left.
Gestión del ciclo de vulnerabilidades: detección, priorización, remediación y evidencia/trazabilidad para auditoría y cumplimiento.
Definir estándares, quality/security gates y buenas prácticas; documentación para efectos regulatorios.
Desarrollar técnicamente al equipo; mentoría, revisión y elevación de estándares.
Mantener contribución hands-on directa al pipeline y a los agentes (no es un rol puramente administrativo).
Interlocución con áreas técnicas y no técnicas (Dirección, Seguridad, Cumplimiento, equipos de desarrollo).
Construir desde cero agentes de IA para funciones de Dev SecOps, tanto autónomos como de flujo determinista .
Todo sobre infraestructura on-premise (restricción dura por PII y cumplimiento).
En entrevista debe demostrar un agente construido de punta a punta, no describir el uso de un chatbot.
Requisitos indispensables (must-have) 4 años o más en Dev SecOps
Herramientas de seguridad en pipeline: Sonar Qube y Fortify (o equivalentes SAST/DAST/SCA/secretos).
Python sólido + Bash y/o Power Shell.
Contenedores y orquestación on-premise
Experiencia demostrable — no declarativa — con LLMs / agentes de IA : haber construido al menos POCs o pilotos con frameworks de orquestación (Lang Chain, Llama Index, Lang Graph, CrewAI, Auto Gen o similares), consumo de APIs de modelos y nociones de RAG.
Criterio de riesgo: capacidad para distinguir dónde la autonomía es aceptable y dónde exige control determinista o decisión humana.
Experiencia en sector financiero / regulado ; nociones de CNBV .
Modelos open-weight on-premise (Llama, Mistral, Qwen u otros): inferencia local, GPUs, cuantización.
LLMOps / MLOps , bases de datos vectoriales.
Experiencia con entornos segmentados / air-gapped y runners auto-hospedados.
#J-18808-Ljbffr
📌 DevSecOps Team Lead (León)
🏢 BANCO DEL BAJIO
📍 León