05 ago
|
Psc Industries
|
León
05 ago
Psc Industries
León
desarrolla tu talento en un entorno participativo, humano y lleno de oportunidades
propósito del puesto
liderar la práctica de devsecops: asegurar que la seguridad esté integrada de extremo a extremo en el ciclo de ci/cd sobre infraestructura 100% on-premise, y construir desde cero la capa de agentes de ia que potencie el flujo — tanto agentes autónomos como flujos deterministas.
responsabilidades y funciones
- diseñar, operar y endurecer pipelines de ci/cd en azure devops
- integrar y administrar controles de seguridad en el pipeline: (sonarqube, fortify u equivalentes), con enfoque shift-left.
- gestión del ciclo de vulnerabilidades: detección, priorización, remediación y evidencia/trazabilidad para auditoría y cumplimiento.
- contenedores/orquestación on-premise.
- definir estándares, quality/security gates y buenas prácticas; documentación para efectos regulatorios.
- desarrollar técnicamente al equipo; mentoría, revisión y elevación de estándares.
- mantener contribución hands‑on directa al pipeline y a los agentes (no es un rol puramente administrativo).
- interlocución con áreas técnicas y no técnicas (dirección, seguridad, cumplimiento, equipos de desarrollo).
- construir desde cero agentes de ia para funciones de devsecops, tanto autónomos como de flujo determinista.
- todo sobre infraestructura on‑premise (restricción dura por pii y cumplimiento).
requisitos indispensables (must-have)
- 4 años o más en devsecops
- azure devops a nivel avanzado (pipelines, runners auto‑hospedados).
- herramientas de seguridad en pipeline: sonarqube y fortify (o equivalentes sast/dast/sca/secretos).
- python sólido + bash y/o powershell.
- linux sólido.
- contenedores y orquestación on‑premise
- git avanzado
- experiencia demostrable — no declarativa — con llms / agentes de ia: haber construido al menos pocs o pilotos con frameworks de orquestación (langchain, llamaindex, langgraph, crewai, autogen o similares), consumo de apis de modelos y nociones de rag. En entrevista debe demostrar un agente construido de punta a punta, no describir el uso de un chatbot.
- criterio de riesgo: capacidad para distinguir dónde la autonomía es aceptable y dónde exige control determinista o decisión humana.
- experiencia liderando o mentoreando equipos técnicos (formal o informal).
deseables (nice-to-have)
- experiencia en sector financiero / regulado; nociones de cnbv.
- modelos open-weight on‑premise (llama, mistral, qwen u otros): inferencia local, gpus, cuantización.
- llmops / mlops, bases de datos vectoriales.
- experiencia con entornos segmentados / air‑gapped y runners auto‑hospedados.
#j-18808-ljbffr
📌 Devsecops team lead (León)
🏢 Psc Industries
📍 León