About this role
Liderar la práctica de DevSecOps en infraestructura 100% on-premise, asegurando que la seguridad esté integrada de extremo a extremo en el ciclo de CI/CD y construir desde cero la capa de agentes de IA que potencie el flujo, tanto agentes autónomos como flujos deterministas. Este rol se desempeña en Banco del Bajío, S.A., ubicado en Guanajuato, León.
Responsabilidades y funciones:
- Diseñar, operar y endurecer pipelines de CI/CD en Azure DevOps.
- Integrar y administrar controles de seguridad en el pipeline: SonarQube, Fortify u equivalentes, con enfoque de shift-left.
- Gestión del ciclo de vulnerabilidades: detección, priorización, remediación y evidencia/trazabilidad para auditoría y cumplimiento.
- Gestión de contenedores y orquestación on-premise.
- Definir estándares, gates de calidad/seguridad y buenas prácticas; documentar para efectos regulatorios.
- Desarrollar técnicamente al equipo: mentoría, revisión y elevación de estándares.
- Mantener contribución hands-on directa al pipeline y a los agentes; no es un rol puramente administrativo.
- Interlocución con áreas técnicas y no técnicas (Dirección, Seguridad, Cumplimiento, equipos de desarrollo).
- Construir desde cero agentes de IA para funciones de DevSecOps, tanto autónomos como de flujo determinista.
- Gestionar todo lo relacionado con infraestructura on-premise, con restricciones por PII y cumplimiento.
Requisitos indispensables (must-have):
- 4 años o más en DevSecOps.
- Azure DevOps a nivel avanzado (pipelines, runners auto-hospedados).
- Herramientas de seguridad en pipeline: SonarQube y Fortify (o equivalentes SAST/DAST/SCA/secretos).
- Python sólido + Bash y/o PowerShell.
- Linux sólido.
- Contenedores y orquestación on-premise.
- Git avanzado.
- Experiencia demostrable — no declarativa — con LLMs/agentes de IA: haber construido al menos POCs o pilotos con frameworks de orquestación (LangChain, LlamaIndex, LangGraph, CrewAI, AutoGen o similares), consumo de APIs de modelos y nociones de RAG. En la entrevista debe demostrar un agente construido de punta a punta, no describir el uso de un chatbot.
- Criterio de riesgo: capacidad para distinguir dónde la autonomía es aceptable y dónde exige control determinista o decisión humana.
- Experiencia liderando o mentoreando equipos técnicos (formal o informal).
Deseables (nice-to-have):
- Experiencia en sector financiero/regulado; nociones de CNBV.
- Modelos open-weight on-premise (Llama, Mistral, Qwen u otros): inferencia local, GPUs, cuantización.
- LLMOps / MLOps, bases de datos vectoriales.
- Experiencia con entornos segmentados / air-gapped y runners auto-hospedados.