El portal de empleo de España

Ingeniero de Seguridad Sénior

En remoto, Europe +3·Jornada completa·Añadida hace 15 días

Kestra

7 ofertas abiertas

Resumen

Detalles del puesto

  • Jornada completa

    Según la oferta.

  • Totalmente en remoto

    Según la oferta.

Requisitos

  • Trabajar en inglés

    Se requiere inglés, según la oferta.

  • Tener 5+ años de experiencia

    Puesto de nivel Senior.

Esta oferta se ha traducido automáticamente al español.

Salario y beneficios

Qué ofrecen

  • Trabaja desde cualquier lugar: Somos una empresa "remote-first", por lo que puedes trabajar desde donde te sientas como en casa. Además, tendrás acceso a espacios de coworking en todo el mundo si alguna vez necesitas un cambio de aires.

  • Cobertura sanitaria: Desde asistencia médica, dental y visión, te tenemos cubierto.

  • Configuración de oficina en casa por nuestra cuenta: Te proporcionaremos todo el equipo que necesites para trabajar cómodamente.

Requisitos

Qué buscan

  • Más de 5 años de experiencia en Ingeniería de Seguridad, Seguridad de Producto, DevSecOps o un rol combinado Ofensivo/Defensivo.

  • Sólida experiencia práctica en penetration testing, con capacidad demostrada para descubrir vulnerabilidades a nivel de aplicación, API y red.

  • Mentalidad de constructor/reparador: No te limitas a exportar PDFs de escáneres; puedes leer código, entender exploits, escribir correcciones o proporcionar pasos de remediación claros a los ingenieros.

  • Profundo conocimiento de la seguridad en la nube (AWS o GCP) y entornos de contenedores (Kubernetes, Docker).

  • Experiencia con la seguridad de dependencias y de la cadena de suministro (gestión de CVE, licencias de código abierto, herramientas SCA).

  • Inglés fluido y comodidad trabajando de forma autónoma en un entorno totalmente remoto.

  • Adaptabilidad a un entorno de startup de código abierto de ritmo rápido donde la pragmática y la velocidad de ejecución son importantes.

El puesto

Kestra ejecuta código arbitrario definido por el usuario a escala. Nuestros usuarios escriben flujos de trabajo que ejecutan scripts, contenedores y consultas en sus propios sistemas de producción, a través de cientos de plugins creados por la comunidad, en una plataforma cuyo código fuente es totalmente público. Esa es una superficie de ataque inusualmente rica, y asegurar su integridad es un problema de ingeniería genuinamente difícil en lugar de un simple ejercicio de marcar casillas.
Serías nuestra primera contratación dedicada exclusivamente a seguridad. Buscamos un Senior Security Engineer para liderar y elevar la postura de seguridad de extremo a extremo de nuestra plataforma, infraestructura y ecosistema de código abierto.
Este es un rol híbrido único para alguien que destaca en ambas facetas de la seguridad: rompiendo sistemas activamente para encontrar vulnerabilidades (penetration testing práctico) y arreglándolos activamente (abriendo PRs, parcheando infraestructura y gestionando riesgos de la cadena de suministro). Si quieres construir una base de seguridad de clase mundial para una plataforma SaaS y de código abierto en rápido crecimiento, este puesto es para ti.
Este es un rol de ingeniería práctico, no de GRC o cumplimiento.

Qué harás

  • Realizar penetration testing práctico y modelado de amenazas en nuestra aplicación web, APIs, plano de control y entornos de nube.

  • Gestionar el seguimiento de vulnerabilidades de extremo a extremo en nuestras bases de código, dependencias de software (SCA), imágenes de contenedores e infraestructura en la nube.

  • Corregir fallos de seguridad de forma proactiva escribiendo parches, enviando Pull Requests (PRs) o colaborando directamente con los equipos de producto para guiar la remediación.

  • Auditar y reforzar nuestra infraestructura en la nube (GCP, clústeres de Kubernetes y configuraciones de red) contra amenazas externas e internas.

  • Automatizar herramientas de seguridad en nuestros pipelines de CI/CD (SAST, DAST, escáneres de dependencias) para detectar CVEs antes de que el código llegue a producción.

  • Realizar revisiones de seguridad de código y evaluar dependencias de terceros, integraciones de código abierto y riesgos de la cadena de suministro.

  • Liderar los esfuerzos de respuesta ante incidentes y establecer estrategias de monitorización, detección y mitigación continuas.

  • Liderar nuestra postura de seguridad pública como proyecto de código abierto: proceso de divulgación de vulnerabilidades, gestión de CVE, avisos de seguridad y el modelo de confianza de nuestro ecosistema de plugins.

Sobre Kestra

Kestra es la plataforma de orquestación universal: de código abierto, declarativa y diseñada para orquestar pipelines de datos, automatización de TI, flujos de trabajo empresariales y sistemas de IA/agénticos.

Con la confianza de más de 10.000 organizaciones en todo el mundo, incluyendo JPMorgan Chase, Bloomberg, FILA y Crédit Agricole, Kestra orquesta cargas de trabajo de misión crítica a escala. El proyecto de código abierto cuenta con cerca de 30.000 estrellas en GitHub, cientos de colaboradores y una comunidad global en rápido crecimiento.

Lo que harías

Tus primeros seis meses se centrarán en los tres primeros puntos de abajo. El resto es donde el rol irá creciendo.

Nuestro Tech Stack

  • Herramientas de Seguridad y Vulnerabilidad: Trivy, GitHub Security / Dependabot, Elastic Security

  • Infrastructure: Docker, Kubernetes, Terraform

  • Nube: GCP

  • Lenguajes de programación: Java, Typescript, Javascript

  • Datastore: PostgreSQL, Elasticsearch

  • Colas de mensajes: Redis, Kafka, AMQP

  • Monitorización y Logs: ELK, Prometheus, Grafana

  • Despliegue y Repositorio: GitHub Actions, ArgoCD

Proceso de selección

Nuestro objetivo es movernos rápido (2-3 semanas), pero podemos ajustar los plazos si es necesario.

  • Llamada de introducción con el responsable de contratación (30 min)

  • Escenario técnico / Evaluación práctica (2 horas, tarea asíncrona centrada en la evaluación de amenazas y remediación)

  • Charla con el equipo con uno de tus futuros compañeros (30 min)

  • Discusión final con uno de nuestros cofundadores (30 min)

Sobre Kestra

Kestra es una empresa tecnológica francesa que desarrolla plataformas de orquestación y programación de código abierto para flujos de trabajo de datos. La empresa ofrece una solución unificada para gestionar pipelines de datos complejos, flujos de trabajo basados en eventos y automatización de infraestructura, posicionándose como un actor clave en el ecosistema moderno de ingeniería de datos. La plataforma de Kestra está diseñada para ser agnóstica en cuanto a la nube y neutral respecto a los proveedores, lo que permite a las organizaciones orquestar sus procesos de datos con un alto grado de flexibilidad y control.

Kestra tiene una presencia creciente en España, con un equipo dedicado de ingenieros y gestores de producto trabajando en remoto. La cultura de la empresa es remota y altamente técnica, lo que la convierte en una opción atractiva para profesionales internacionales que buscan trabajar en infraestructura de datos de vanguardia. Con puestos en ingeniería, gestión de producto y aseguramiento de calidad, Kestra ofrece oportunidades para aquellos con sólidas habilidades técnicas que quieran contribuir a un proyecto de código abierto en rápida expansión.

Sector
Data Orchestration
Fundación
2021
Plantilla
11–50
Sede
Pau, France
En España
Remote (Spain)

Datos prácticos

  • Kestra es una empresa remota, lo que permite a los empleados trabajar desde cualquier lugar de España o del mundo.
  • La empresa es de código abierto, lo que significa que todo el código y la documentación son accesibles públicamente, un gran punto a favor para los ingenieros que valoran la transparencia.
  • La pila tecnológica de Kestra es moderna e incluye Java, Micronaut y diversas tecnologías nativas de la nube, ofreciendo una gran oportunidad para trabajar con herramientas de vanguardia.
  • La empresa tiene un fuerte enfoque en la experiencia del desarrollador y la comunidad, con una hoja de ruta pública y una comunidad de Slack muy activa.
  • Como empresa francesa, Kestra ofrece una puerta de entrada al mercado tecnológico europeo, siendo España un centro clave para su contratación remota.
Todas las vacantes de Kestra
WhatsApp