Chat rápido, mejores ofertas — Descargar

Ingeniero de Seguridad DevSecOps

$87,100-157,450/año
Craigslist

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoPresencial
Nivel de experienciaSin requisito de experiencia
Nivel educativoSin requisito de título

Descripción

Resumen: Leidos busca un Ingeniero de Seguridad DevSecOps para construir y operar controles de seguridad automatizados dentro de una plataforma de automatización crítica para la misión. Aspectos destacados: 1. Desarrollar y mantener controles de seguridad automatizados en las canalizaciones CI/CD 2. Proteger entornos de Kubernetes y contenedores 3. Colaborar con equipos para priorizar vulnerabilidades y apoyar la respuesta a incidentes Postularse ahora Descripción Leidos busca un Ingeniero de Seguridad DevSecOps para incorporarse al Área de Negocios de Tráfico Aéreo dentro del Sector de Seguridad Nacional, apoyando el desarrollo de la Plataforma Común de Automatización de Leidos (L-CAP). L-CAP es una plataforma de automatización crítica para la misión y preparada para el futuro, construida sobre una arquitectura de malla de datos en nube híbrida, que permite capacidades de gestión del tráfico aéreo de próxima generación. Construimos con una mentalidad de ingeniería centrada en la IA, adoptando capacidades emergentes de IA y prácticas modernas de desarrollo para acelerar la entrega, mejorar la calidad del software y evolucionar continuamente la forma en que diseñamos y construimos sistemas críticos para la misión. Este puesto opera dentro de un marco SAFe/Ágil como parte de un Equipo Ágil de Entrega (ART) que aporta valor iterativo en todo el programa. Este puesto apoya programas gubernamentales y requiere la capacidad de obtener y mantener una investigación favorable de Confianza Pública. Este es un puesto híbrido que exige 3 días presenciales y 2 días de trabajo desde casa, si usted reside a una distancia recorrible (menos de 1 hora en automóvil en una dirección durante tráfico normal) desde Gaithersburg, MD; Eagan, MN; o Egg Harbor Township, NJ. Sin embargo, si no reside a una distancia recorrible, podría considerárselo para un puesto 100 % remoto.  En este puesto, usted construirá y operará los controles de seguridad automatizados integrados en la canalización de entrega de L-CAP: escaneo, puertas de control, firma y endurecimiento que hacen que la seguridad sea continua y no periódica. Trabajará junto con los equipos de plataforma y aplicaciones para elevar el nivel de seguridad de cada compilación y de cada imagen de contenedor sin retrasar la entrega, y producirá las evidencias de la canalización que respaldan la autorización de seguridad de la plataforma. Qué hará Implementar y mantener controles de seguridad automatizados en las canalizaciones CI/CD, incluidos SAST, DAST, análisis de composición de software, escaneo de contenedores y escaneo de infraestructura como código. Hacer cumplir puertas de seguridad, firma de artefactos, verificación de procedencia y listas de materiales de software (SBOM) (CycloneDX/SPDX) para prevenir despliegues vulnerables o no verificados. Impulsar la corrección y el endurecimiento de vulnerabilidades en contenedores, incluidas imágenes base mínimas endurecidas y la eliminación de hallazgos críticos o graves. Implementar controles de seguridad en Kubernetes, incluida la seguridad de pods, políticas de red, RBAC, controles de admisión y restricciones de contexto de seguridad. Proteger cargas de trabajo mediante gestión de secretos, TLS mutuo (mTLS), políticas de malla de servicios y endurecimiento de Linux/contenedores. Construir y mantener políticas como código y salvaguardias de infraestructura mediante herramientas como OPA/Rego, Kyverno u otras equivalentes. Producir evidencias de seguridad que respalden los requisitos de autorización y monitoreo continuo. Colaborar con los equipos de plataforma y aplicaciones para priorizar vulnerabilidades, corregir hallazgos y apoyar la respuesta a incidentes de seguridad y el análisis de causas fundamentales. Aprovechar el desarrollo asistido por IA, la automatización y las prácticas modernas de ingeniería para mejorar la seguridad, la calidad del código, la productividad y la velocidad de entrega. Cualificaciones técnicas fundamentales Título universitario en Ciberseguridad, Ciencias de la Computación, Tecnología de la Información o campo relacionado, con 4+ años de experiencia relevante. (Se podrán considerar experiencia adicional, educación y capacitación en lugar del título) Experiencia práctica integrando SAST, DAST, análisis de composición de software y escaneo de contenedores en canalizaciones CI/CD. Experiencia protegiendo entornos de Kubernetes y contenedores, incluida la seguridad de pods, políticas de red, RBAC, controles de admisión e imágenes base endurecidas/mínimas. Experiencia en escaneo y corrección de vulnerabilidades, utilizando herramientas como Nessus, Trivy, Grype o Qualys, incluida la priorización y seguimiento de CVE. Experiencia en gestión de secretos (HashiCorp Vault o equivalente) y automatización de seguridad mediante Python, Bash o Go. Experiencia con flujos de trabajo basados en Git y herramientas CI/CD, como GitLab CI, GitHub Actions o Jenkins. Conocimientos prácticos de NIST 800-53, evidencias de seguridad automatizadas y seguridad en la nube de AWS o Azure. Comprensión de la seguridad de redes, incluida la segmentación y las políticas de denegación por defecto. Ciudadanía estadounidense obligatoria, con capacidad para obtener y mantener una Confianza Pública y cumplir con los requisitos de investigación de antecedentes gubernamentales. Debe cumplir con los requisitos de acceso a instalaciones y sistemas de información de la FAA, incluida la residencia continua en EE. UU. durante al menos 3 de los últimos 5 años. Cualificaciones preferidas / deseables Certificación Security+ CE, CySA+ o equivalente según DoD 8570 Nivel II IAT. Administrador de Kubernetes Certificado (CKA) o Especialista en Seguridad de Kubernetes Certificado (CKS) Conocimientos sobre seguridad de la cadena de suministro de software, incluidos SLSA, Sigstore/cosign, in-toto y FIPS 140-3. Experiencia con políticas como código (OPA/Rego, Kyverno) y escaneo de seguridad de infraestructura como código (Terraform, CloudFormation). Experiencia protegiendo entornos de Kubernetes/OpenShift, incluida la seguridad de malla de servicios (Istio, Linkerd) y restricciones de contexto de seguridad. Experiencia con despliegues GitOps mediante ArgoCD, Flux u otros equivalentes. Experiencia en aviación, FAA u otros entornos críticos para la seguridad. Experiencia con SAFe o entregas ágiles a gran escala. ¿Por qué Leidos? Trabajarás en sistemas donde el rendimiento, la precisión y la confiabilidad importan —cada segundo. Esto no es IA experimental para prototipos. Es una IA disciplinada y responsable aplicada a software crítico para la misión que respalda la infraestructura nacional. Si te entusiasma resolver problemas complejos en entornos regulados del mundo real —y usar la IA como multiplicador de fuerzas, no como atajo— nos gustaría conversar contigo.   ATMC Si buscas comodidad, sigue desplazándote. En Leidos, pensamos, construimos y avanzamos más allá del statu quo —porque la misión así lo exige. No contratamos seguidores. Reclutamos a quienes rompen esquemas, provocan y se niegan a fracasar. El paso 10 es historia antigua. Ya estamos en el paso 30 —y avanzamos más rápido que nadie se atreve. Publicación original: 22 de septiembre de 2026 Para puestos en EE. UU.: Aunque está sujeto a cambios según las necesidades comerciales, Leidos prevé razonablemente que esta solicitud de empleo permanecerá abierta al menos durante 3 días, con una fecha prevista de cierre no anterior a 3 días después de la fecha de publicación original indicada anteriormente. Rango salarial: Rango salarial: $87.100,00 - $157.450,00 El rango salarial de Leidos para este nivel de puesto es solo una guía general y no constituye una garantía de compensación o salario. Otros factores considerados al extender una oferta incluyen (pero no se limitan a) las responsabilidades del puesto, la educación, la experiencia, los conocimientos, las habilidades y las capacidades, así como la equidad interna, la alineación con los datos del mercado, el acuerdo colectivo aplicable (si lo hubiera) u otra normativa legal. Acerca de Leidos Leidos es un líder industrial y tecnológico que sirve a clientes gubernamentales y comerciales con innovaciones digitales y de misión más inteligentes y eficientes. Con sede en Reston, Virginia, y 47.000 empleados globales, Leidos reportó ingresos anuales de aproximadamente $16.700 millones para el año fiscal finalizado el 3 de enero de 2025. Para más información, visite www.Leidos.com. Salario y beneficios El salario y los beneficios son fundamentales para cualquier decisión profesional. Por eso creamos paquetes de compensación que reflejan la importancia del trabajo que realizamos para nuestros clientes. Los beneficios laborales incluyen una remuneración competitiva, programas de salud y bienestar, protección de ingresos, licencias remuneradas y jubilación. Más detalles están disponibles en www.leidos.com/careers/pay-benefits. Protección de sus datos Tenga cuidado con ofertas de empleo falsas que utilicen el nombre de Leidos. Leidos nunca le pedirá información relacionada con pagos en ninguna parte del proceso de solicitud de empleo (es decir, no le pedirá dinero), ni tampoco adelantará fondos como parte del proceso de contratación (es decir, no le enviará un cheque ni una orden de pago antes de realizar ningún trabajo). Además, Leidos solo se comunicará con usted mediante correos electrónicos generados por el sistema automatizado de Leidos.com —nunca mediante servicios comerciales gratuitos (p. ej., Gmail, Yahoo, Hotmail) ni mediante WhatsApp, Telegram, etc. Si recibió un correo electrónico que supuestamente proviene de Leidos y que solicita información relacionada con pagos o cualquier otra información personal (p. ej., sobre usted o su empleador anterior), y tiene dudas sobre su legitimidad, infórmenos inmediatamente enviando un correo electrónico a LeidosCareersFraud@leidos.com. Si cree que es víctima de una estafa, contacte a las autoridades locales y reporte el incidente a la Comisión Federal de Comercio de EE. UU. Compromiso con la no discriminación Todos los solicitantes calificados recibirán consideración para el empleo sin distinción de sexo, raza, etnia, edad, origen nacional, ciudadanía, religión, discapacidad física o mental, condición médica, información genética, embarazo, estructura familiar, estado civil, ascendencia, estado de pareja doméstica, orientación sexual, identidad o expresión de género, condición de veterano o militar, o cualquier otra base prohibida por la ley. Leidos también considerará para el empleo a solicitantes calificados con antecedentes penales, siempre que ello sea consistente con las leyes aplicables. Postularse ahora

Fuentea: craigslist
Parte del contenido se ha traducido automáticamente

Publicado por

Craigslist · HR

Ubicación

Craigslist · HR

Empleos similares

Ingeniero de Seguridad DevSecOps empleo de Craigslist en 2026 | ok.com