Evaluando propuestas

Estandarización y Configuración de Gobierno Ci/Cd, Calidad y Seguridad en Azure Devops

Publicado el 01 Septiembre, 2026 en Programación y Tecnología

Sobre este proyecto

Abierto

Se requiere la estandarización y configuración del gobierno de ci/cd, calidad y seguridad para los repositorios de la organización en azure devops. El alcance estimado del proyecto es de 15 horas de trabajo distribuidas de la siguiente manera:

Estrategia y Flujo de Trabajo (3h): Configuración de GitFlow, Branch Policies (revisiones obligatorias y PRs) y versionamiento semántico (SemVer) en los repositorios del proyecto.

Integración de Calidad de Código (4h): Configuración e integración de SonarQube/SonarCloud en los pipelines de CI para análisis estático, definición de Quality Gates base y validación de ejecución en todos los repositorios.

Seguridad y Análisis de Vulnerabilidades (4h): Integración de Snyk en los pipelines con política de 0 vulnerabilidades (Zero Tolerance), gestión de permisos de acceso al dashboard de Snyk y ejecución de pruebas de escaneo global.

Infraestructura como Código e Ambientes (4h): Definición de la estructura base de Terraform (hub-aliados-iac), pipeline de ci base (fmt + validate), configuración de service connection (arm) y despliegue de ambientes con aprobación manual (approvals & checks).

Entregables:

Pipelines de ci/cd en azure devops configurados con calidad (sonar) y seguridad (snyk).

Políticas de ramas y reglas de bloqueo activas en los repositorios.

Documentación de la estructura base de Terraform y entornos de despliegue configurados.

Categoría Programación y Tecnología
Subcategoría Programación Web
¿Cuál es el alcance del proyecto? Cambio mediano

Plazo de Entrega: No definido

Habilidades necesarias