Vulnerability Analyst (España)

Vulnerability Analyst (España)

01 sep
|
Agil Chile
|
España

01 sep

Agil Chile

España

Buscamos un/a Vulnerability Analyst Senior para unirse a nuestro equipo en Valencia. Este rol es clave para identificar, gestionar y remediar vulnerabilidades de seguridad en aplicaciones a lo largo de todo el ciclo de vida del desarrollo. Si te apasiona mantener la postura de seguridad de aplicaciones web, móviles y en la nube, y tienes una profunda curiosidad técnica, esta es tu posibilidad.

¿Qué desafíos te esperan?

- Ejecutar y apoyar evaluaciones de vulnerabilidades de aplicaciones (SAST, DAST, SCA y revisiones manuales de código), asegurando que los hallazgos sean precisos, accionables y relevantes para el riesgo de la aplicación.
- Validar los resultados del escáner, realizar análisis de falsos positivos y hacer seguimiento de los hallazgos hasta su remediación, incluyendo retesting para confirmar soluciones efectivas.
- Gestionar múltiples iniciativas de seguridad de aplicaciones simultáneamente, cumpliendo plazos estrictos en un entorno dinámico.
- Priorizar vulnerabilidades basándose en el impacto comercial, explotabilidad, exposición y probabilidad, utilizando las mejores prácticas de la industria (p. ej., puntuación CVSS).
- Desarrollar y mantener paneles de control e informes que rastreen métricas de vulnerabilidades como la distribución de severidad, los SLAs de remediación y el tiempo medio de remediación (MTTR).
- Apoyar la integración de escaneo de seguridad y flujos de trabajo de vulnerabilidades en pipelines CI/CD, aprovechando las herramientas y la automatización existentes.
- Facilitar la planificación de la remediación proporcionando recomendaciones accionables y coordinando el análisis de causa raíz.
- Apoyar el modelado de amenazas y las evaluaciones de riesgo de aplicaciones, con un enfoque en el descubrimiento de patrones de diseño inseguros.
- Participar en actividades de respuesta a vulnerabilidades de alta severidad o día cero, incluyendo análisis de impacto y esfuerzos de remediación coordinados, según sea necesario.




- Aportar en la definición de políticas y estándares relacionados con los controles de seguridad de aplicaciones y la nube.

¿Qué te hace el candidato ideal para esta misión?

- Formación: Grado en Tecnologías de la Información, Ciberseguridad, Ciencias de la Computación o disciplina relacionada – o experiencia profesional equivalente.

Experiencia requerida (excluyente):
- Experiencia mínima de 5 años en seguridad de aplicaciones y/o gestión de vulnerabilidades.
- Sólido conocimiento de las clases de vulnerabilidades comunes (p. ej., OWASP Top 10) y principios de arquitectura segura.
- Dominio en el uso de Burp Suite para pruebas de seguridad manuales de aplicaciones web y APIs, incluyendo la validación de hallazgos automatizados y la identificación de vulnerabilidades complejas de autenticación, autorización y lógica de negocio.
- Experiencia práctica con herramientas como Burp Suite, Fortify, Checkmarx, SonarQube, Black Duck, Tenable y herramientas comunes de descubrimiento de red (p. ej., Nmap).
- Familiaridad con NIST, MITRE ATT&CK; y CIS benchmarks.
- Competencia en programación/scripting en lenguajes como Python, Java, .NET o similares.
- Excelentes habilidades de documentación, comunicación y engagement con stakeholders.

Experiencia deseable (Plus):
- Certificaciones profesionales (p. ej., Security+, SSCP, GWAPT, o en proceso de obtener CISSP, OSCP).
- Experiencia utilizando la plataforma ServiceNow para el seguimiento de vulnerabilidades o incidentes.
- Dominio en entornos Azure Cloud y Azure DevOps.
- Experiencia utilizando Power BI o herramientas similares para visualizar métricas de vulnerabilidad y tendencias de remediación para stakeholders técnicos y no técnicos.

Idiomas:
- Inglés avanzado (C1) (obligatorio)
- Español (obligatorio)

NOTA IMPORTANTE: Debe contar con una visa de trabajo válida en España. ¿Qué te ofrecemos a cambio de tu talento?

- Contrato: 12 meses
- Horario laboral: 09:00-18:00
- Modalidad de trabajo y ubicación: Presencial en Valencia, España
- Salario: 40000 EUR - 46000 EUR por año

📌 Vulnerability Analyst (España)
🏢 Agil Chile
📍 España

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: vulnerability analyst (españa) / españa

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: vulnerability analyst (españa) / españa