Senior DevSecOps Engineer

Date PostedAugust 6, 2026LocationSantiagoCompanyZYGHT HSE SoftwareSalaryUSD $2500 - USD $3000TypeFull-time, Hybrid

Job Summary

Buscamos un Ingeniero DevSecOps Senior con al menos 5 años de experiencia en cargos similares en empresas SaaS o B2B. Sus funciones principales incluyen liderar actividades de Threat Modeling, implementar estándares de desarrollo seguro e integrar herramientas de seguridad en los pipelines de CI/CD. Se requiere español avanzado e inglés avanzado (excluyente), ofreciendo modalidad híbrida en Santiago.

Responsibilities

  • Liderar Threat Modeling y revisiones de arquitectura
  • Definir estándares de desarrollo seguro
  • Integrar herramientas de seguridad en CI/CD
  • Diseñar controles de seguridad críticos y gestión de vulnerabilidades

Required Skills

  • 5+ años en DevSecOps/DevOps/SecOps
  • Experiencia en entornos SaaS/B2B
  • Dominio de SAST, DAST, IaC y Cloud Security
  • Español e inglés avanzados

Job Details

Formación Ingeniería Civil Informática, Ingeniería en Computación o carrera afín. Experiencia Al menos 5 años de experiencia en cargos DevSecOps, DevOps o SecOps. Experiencia trabajando en empresas SaaS o desarrollo de software B2B. Conocimientos técnicos CI/CD Security. SAST. DAST. Software Composition Analysis (SCA). Secret Scanning. Infrastructure as Code Security. Cloud Security (AWS, Azure y/o GCP). Microsoft DevOps. SIEM (CrowdStrike, Splunk, Microsoft Sentinel o similares). Gestión de Identidades (IAM). MFA. Single Sign-On. OWASP Top 10. OWASP API Security. OWASP ASVS. NIST Secure Software Development Framework. Threat Modeling. Security Architecture Review. Gestión de vulnerabilidades. ISO 27001. SOC 2. NIST Cybersecurity Framework. Idiomas Español avanzado. Inglés avanzado (excluyente). Portugués será considerado un plus. Modalidad de Trabajo Modalidad Híbrida. Trabajo presencial algunos días por semana en nuestras oficinas ubicadas en Santiago. Buscamos profesionales que residan en Santiago o puedan asistir regularmente. 40 horas semanales con flexibilidad. Functions - Liderar actividades de Threat Modeling y revisiones de arquitectura de seguridad. - Definir e implementar estándares de desarrollo seguro para los equipos de ingeniería. - Integrar herramientas de seguridad (SAST, DAST, SCA, Secret Scanning e IaC Security) dentro de los pipelines de CI/CD. - Diseñar e implementar controles de seguridad críticos como: MFA, Single Sign-On (SSO), Identity & Access Management (IAM), Just-In-Time Access, Gestión de parches, Backups. - Definir procesos y estándares para la gestión y remediación de vulnerabilidades. - Fortalecer la seguridad de aplicaciones mediante controles de autenticación, autorización, protección de APIs y gestión segura de secretos. - Definir requerimientos de logging de seguridad e integración con plataformas SIEM. - Liderar iniciativas de gobierno y uso seguro de herramientas de Inteligencia Artificial. - Apoyar el cumplimiento de normativas de protección de datos en Chile, Brasil y otros mercados de Latinoamérica. - Colaborar con equipos internacionales y participar en proyectos regionales. Benefits - Ser parte de una empresa SaaS líder en soluciones HSE con clientes de primer nivel en Latinoamérica. - Participar en el desarrollo de un producto con impacto real en la seguridad y sostenibilidad de grandes organizaciones. - Espacio para innovar utilizando Inteligencia Artificial aplicada al desarrollo de software. - Acceso al respaldo y oportunidades de desarrollo que ofrece Ara Software Group, una organización global especializada en software vertical. - Un excelente ambiente de trabajo donde promovemos el aprendizaje continuo, la colaboración y la mejora permanente. - Dias extras de vacaciones al año. - Bonos y aguinaldos. - Seguro complementario de salud.