Senior DevSecOps Engineer Hybrid - US

Senior DevSecOps Engineer

Tiempo completo • Hybrid - US
Título del puesto: Ingeniero senior de DevSecOps

Código de trabajo: PA 799848
Cliente: Estado de Pensilvania – PSDC
Ubicación: Mechanicsburg, PA (Híbrido – 2 días presencial)
Duración: Contrato hasta el 30/06/2026 (Prórroga probable hasta el 30/06/2027)

Resumen del puesto
La Mancomunidad de Pensilvania (PSDC) está buscando un Ingeniero Senior DevSecOps para impulsar la automatización y el cumplimiento de seguridad en entornos basados en AWS. Este puesto se centra en construir infraestructuras seguras por defecto, automatizar controles de cumplimiento e integrar la seguridad en las canalizaciones CI/CD alineadas con los estándares CJIS y NIST.

Responsabilidades clave
Automatización de Seguridad e Ingeniería en la Nube
  • Diseñar e implementar infraestructuras AWS seguras usando CDK y CloudFormation 
  • Construir y mantener módulos de Infraestructura como Código (IaC) y plantillas reutilizables
  • Implementar barreras de seguridad y patrones de cumplimiento normativo 
CI/CD y DevSecOps
  • Desarrollar canalizaciones seguras de CI/CD usando GitHub Actions y Azure DevOps 
  • Integrar herramientas de escaneo SAST, SCA, IaC, contenedores y secretos 
  • Automatizar las comprobaciones de cumplimiento y hacer cumplir las puertas de seguridad en los pipelines 
Cumplimiento y Gobernanza
  • Implementa los controles de AWS Config, Security Hub y GuardDuty 
  • Alinear soluciones con los marcos de cumplimiento CJIS y NIST 800-53 
  • Generar informes listos para auditoría y artefactos de evidencia de cumplimiento 
Colaboración y habilitación
  • Trabajar con equipos internos para adoptar prácticas seguras de DevSecOps 
  • Proporciona orientación, plantillas y mejores prácticas para la seguridad en la nube
  • Documentar hallazgos, mejoras y estrategias de remediación
Habilidades y experiencia requeridas
  • 5+ años de experiencia en automatización de seguridad de AWS y DevOps 
  • Experiencia sólida con:
  • AWS CDK, CloudFormation y Terraform 
  • Herramientas CI/CD (GitHub Actions, Azure DevOps) 
  • Scripts en Python, Bash y PowerShell 
  • Experiencia integrando herramientas de seguridad (SAST, SCA, escaneo de contenedores) 
  • Conocimiento de los marcos de cumplimiento CJIS y NIST 800-53 
  • Capacidad para leer e interpretar código Java y C# para análisis de seguridad 
Cualificaciones Preferidas
  • Experiencia con endurecimiento de seguridad EKS, ECS y Lambda 
  • Familiaridad con herramientas como Checkov, Trivy, CodeQL, OPA/Conftest 
  • Exposición a la automatización de seguridad de Azure (un poco de agradable) 
Habilidades Primarias
AWS, DevSecOps, CDK, CloudFormation, Terraform, CI/CD, GitHub Actions, Azure DevOps, Python, Bash, PowerShell, Security Automation, NIST, CJIS

Opciones flexibles de teletrabajo disponibles.





(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Ubicación
Or
Or
If no code provided, add their name instead.