FULLREMOTE – SSDLC / Application Security Engineer (DevSecOps) (Comunidad de Madrid)

FULLREMOTE – SSDLC / Application Security Engineer (DevSecOps) (Comunidad de Madrid)

27 ago
|
Capitole Consulting
|
Comunidad de Madrid

27 ago

Capitole Consulting

Comunidad de Madrid

- Country:

España

- Province:

Comunidad de Madrid

- Description:

Capitole Consulting sigue creciendo ¡y queremos hacerlo contigo! Estamos buscando un/a SSDLC / Application Security Engineer (DevSecOps) para encargarse de la operación diaria del Secure Software de una importante empresa del sector automovilístico. Responsabilidades: Operación del SSDLC • Soporte continuo a equipos de desarrollo en temas de seguridad de aplicaciones • Participación en revisiones de código y buenas prácticas de desarrollo seguro • Promover la adopción de estándares de secure coding Integración de seguridad en CI/CD: • Integrar y mantener herramientas de seguridad en pipelines (SAST, DAST, SCA, secret scanning) • Automatizar controles de seguridad dentro del proceso de desarrollo • Configuración y ajuste de herramientas para mejorar la calidad de resultados Gestión de vulnerabilidades: • Análisis de vulnerabilidades detectadas por herramientas automatizadas • Priorización en función del riesgo y contexto • Seguimiento de remediaciones con equipos de desarrollo • Validación de correcciones Métricas y reporting: • Definición y seguimiento de KPIs del servicio SSDLC • Generación de reportes para equipos técnicos y stakeholders Evaluación de madurez: • Apoyo en evaluaciones de madurez (OWASP SAMM, NIST SSDF u otros) • Identificación de gaps y propuestas de mejora • Participación en iniciativas de mejora continua Documentación y gobierno operativo:



• Mantenimiento de procedimientos SSDLC • Elaboración de guías de desarrollo seguro • Documentación de herramientas y procesos Seguridad operativa: • Apoyo en gestión de incidentes de seguridad de aplicaciones • Participación en auditorías de seguridad y compliance Requisitos: Experiencia • Experiencia en Application Security, DevSecOps o SSDLC • Experiencia trabajando con pipelines CI/CD Conocimientos técnicos: • Herramientas de seguridad: SAST, DAST, SCA • CI/CD: Principalmente Devops, aunque deseable que tenga conocimientos sobre GitLab, Jenkins, GitHub Actions u otros. • Conocimiento de OWASP Top 10, vulnerabilidades comunes y SDLC Habilidades: • Capacidad de colaboración con equipos de desarrollo • Pensamiento analítico • Habilidades de comunicación técnica NICE TO HAVE IA / AI Security: • Conocimientos en seguridad en entornos con AI-assisted coding • Entendimiento de riesgos asociados a LLM (prompt injection, data exposure) • Uso de herramientas de IA para automatización o análisis de seguridad • Infrastructure as Code (Terraform) • Conocimiento sobre la plataforma SAP Idiomas: inglés B2 Ubicación: fullremote Horario / jornada intensiva: horario flexible, 40 horas a la semana. Somos geniales, ¡pero contigo lo seremos más! Para ello tendrás:



· Presupuesto de 1.200€ en formación individual para que lo utilices en lo que tú quieras (eventos tecnológicos, libros, formaciones, certificaciones etc.). · Seguimiento con tu equipo todos los meses para tener un continuo feedback. · Flexibilidad horaria para ayudarte a conciliar tu vida profesional / familiar. · Protegido médico privado pagado íntegramente por Capitole · Retribución flexible (tickets restaurante, transporte y/o guardería). · Andjoy (Gymforless) · Descuentos en grandes marcas para emplead@s (Club Capitole) Para que conozcas a toda la familia: · Team Buildings cada dos meses. ¡No te puedes perder la fiesta de verano o la cena de Navidad! · Equipo de fútbol patrocinado por Capitole. · Comunidades tecnológicas para que compartas tus conocimientos e ideas con los demás equipos. ¡¡¡Compartir el conocimiento interno es fundamental!!! · ¡Por último y no menos importante un EQUIPAZO! ¿Aún no nos conoces? ¡¡Descúbrenos!! https://capitole-consulting.com/ Mira lo que opinan de nosotros https://www.glassdoor.es/Opiniones/Capitole-Consulting-Opiniones-E2060890.htm No dudes en enviarnos tu perfil, ¡estamos deseando conocerte! El empleado/a se adherirá a las políticas de seguridad de la información: – Tendrá acceso a la información confidencial relativa a Capitole y al proyecto en el que trabaja. – Tendrá que cumplir las políticas de seguridad y las políticas internas de la empresa y cliente. – Tendrá que firmar un NDA.

📌 FULLREMOTE – SSDLC / Application Security Engineer (DevSecOps) (Comunidad de Madrid)
🏢 Capitole Consulting
📍 Comunidad de Madrid

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: fullremote – ssdlc / application security engineer (devsecops) (comunidad de madrid) / comunidad de madrid

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: fullremote – ssdlc / application security engineer (devsecops) (comunidad de madrid) / comunidad de madrid