03 ago
|
BANCO DEL BAJIO
|
Nuevo León
03 ago
BANCO DEL BAJIO
Nuevo León
¡desarrolla tu talento en un contexto colaborativo, humano y lleno de oportunidades!
propósito del puesto
liderar la práctica de devsecops: asegurar que la seguridad esté integrada de extremo a extremo en el ciclo de ci/cd sobre infraestructura 100% on-premise , y construir desde cero la capa de agentes de ia que potencie el flujo — tanto agentes autónomos como flujos deterministas.
responsabilidades y funciones:
- diseñar, operar y endurecer pipelines de ci/cd en azure devops
- integrar y administrar controles de seguridad en el pipeline: (sonarqube , fortify u equivalentes), con enfoque shift-left.
- gestión del ciclo de vulnerabilidades: detección, priorización, remediación y evidencia/trazabilidad para auditoría y cumplimiento.
- definir estándares, quality/security gates y buenas prácticas; documentación para efectos regulatorios.
- desarrollar técnicamente al equipo; mentoría, revisión y elevación de estándares.
- mantener contribución hands-on directa al pipeline y a los agentes (no es un rol puramente administrativo).
- interlocución con áreas técnicas y no técnicas (dirección, seguridad, cumplimiento, equipos de desarrollo).
- construir desde cero agentes de ia para funciones de devsecops, tanto autónomos como de flujo determinista .
- todo sobre infraestructura on-premise (restricción dura por pii y cumplimiento).
en entrevista debe demostrar un agente construido de punta a punta, no describir el uso de un chatbot.
requisitos indispensables (must-have)
- 4 años o más en devsecops
- herramientas de seguridad en pipeline: sonarqube y fortify (o equivalentes sast/dast/sca/secretos).
- python sólido + bash y/o powershell.
- contenedores y orquestación on-premise
- experiencia demostrable — no declarativa — con llms / agentes de ia : haber construido al menos pocs o pilotos con frameworks de orquestación (langchain, llamaindex, langgraph, crewai, autogen o similares), consumo de apis de modelos y nociones de rag.
- criterio de riesgo: capacidad para distinguir dónde la autonomía es aceptable y dónde exige control determinista o decisión humana.
- experiencia en sector financiero / regulado ; nociones de cnbv .
- modelos open-weight on-premise (llama, mistral, qwen u otros): inferencia local, gpus, cuantización.
- llmops / mlops , bases de datos vectoriales.
- experiencia con entornos segmentados / air-gapped y runners auto-hospedados.
#j-18808-ljbffr
📌 Devsecops team lead (Nuevo León)
🏢 BANCO DEL BAJIO
📍 Nuevo León