Posted:
7/27/2026, 5:05:36 AM
Location(s):
Ciudad de México, Ciudad de México, Mexico ⋅ Ciudad de México, Mexico
Experience Level(s):
Senior
Field(s):
IT & Security
Workplace Type:
Hybrid
The Engineer Sr Analyst is an intermediate level position responsible for a variety of engineering activities including the design, acquisition and development of hardware, software and network infrastructure in coordination with the Technology team. The overall objective of this role is to ensure quality standards are being met within existing and planned frameworks.
Responsibilities:
Recommended Qualifications: Qualifications:
Education:
Buscamos un ingeniero DevSecOps sénior altamente cualificado para liderar la integración de prácticas de seguridad en nuestros pipelines de DevOps y en el ciclo de vida de desarrollo de software (SDLC). Este puesto se encargará de diseñar, implementar y mantener sistemas seguros, escalables y automatizados que permitan una entrega de software rápida y fiable, garantizando al mismo tiempo una seguridad sólida y el cumplimiento normativo.
El candidato ideal combina una profunda experiencia en la nube, automatización y seguridad de aplicaciones con experiencia práctica en herramientas modernas de DevSecOps y una sólida base en desarrollo de software.
Estrategia y liderazgo en DevSecOps
Impulsar la adopción de principios DevSecOps y prácticas de seguridad "shift-left" (integración temprana de la seguridad).
Proporcionar liderazgo técnico y mentoría a los equipos de ingeniería.
Promover una cultura sólida de seguridad, automatización y experiencia del desarrollador CI/CD y automatización
Diseñar y operar pipelines de CI/CD seguros utilizando:
GitHub y GitHub Actions
Integrar controles de seguridad automatizados en los pipelines, incluyendo:
SAST con SonarCloud
SCA con Snyk
Escaneo de artefactos y dependencias con JFrog Xray/Curation
Implementar mecanismos de control (guardrails), aplicación de políticas y gobernanza de lanzamientos.
Gestión de artefactos y dependencias
Gestionar y asegurar artefactos utilizando JFrog Artifactory.
Aplicar políticas de integridad, procedencia y vulnerabilidad de los artefactos.
Implementar prácticas seguras en la cadena de suministro de software.
Seguridad en la nube e infraestructura
Diseñar soluciones seguras en la nube (Azure, AWS o GCP).
Implementar Infraestructura como Código (IaC) y aplicar estándares base de seguridad.
Automatizar la gestión de configuraciones utilizando herramientas como Ansible.
Seguridad de aplicaciones y contenedores
Garantizar que el código de la aplicación cumpla con los estándares de codificación segura.
Integrar el escaneo de vulnerabilidades en los flujos de trabajo de desarrollo.
Apoyar estrategias de seguridad de contenedores y protección en tiempo de ejecución (runtime).
Gestión de vulnerabilidades y respuesta a incidentes
Gestionar y realizar el seguimiento de vulnerabilidades utilizando ServiceNow Vulnerability Response.
Colaborar con los equipos de seguridad e ingeniería para priorizar y mitigar riesgos.
Automatizar los flujos de trabajo de triaje, generación de informes y remediación de vulnerabilidades.
Monitorización y observabilidad
Implementar registro de eventos (logging), monitorización y alertas de seguridad.
Apoyar las iniciativas de detección de amenazas y respuesta a incidentes.
Cualificaciones deseables
Experiencia con Kubernetes y ecosistemas de contenedores.
Familiaridad con políticas como código (policy-as-code) y marcos de gobernanza.
Experiencia en la implementación de arquitecturas Zero Trust.
Certificaciones relevantes:
Microsoft Azure Security Engineer
AWS Security Specialty
CISSP, CISM o equivalente
------------------------------------------------------
------------------------------------------------------
------------------------------------------------------
------------------------------------------------------
------------------------------------------------------
------------------------------------------------------
Citi is an equal opportunity employer, and qualified candidates will receive consideration without regard to their race, color, religion, sex, sexual orientation, gender identity, national origin, disability, status as a protected veteran, or any other characteristic protected by law.
If you are a person with a disability and need a reasonable accommodation to use our search tools and/or apply for a career opportunity review Accessibility at Citi.
View Citi’s EEO Policy Statement and the Know Your Rights poster.
Website: https://www.citigroup.com/
Headquarter Location: New York, United States
Employee Count: 10001+
Year Founded: 1812
IPO Status: Public
Last Funding Type: Post-IPO Debt
Industries: Banking ⋅ Credit Cards ⋅ Financial Services ⋅ Wealth Management