Vulnerability Management Engineer | Híbrido Valencia

Vulnerability Management Engineer | Híbrido Valencia

04 sep
|
Decskill España
|
Valencia

04 sep

Decskill España

Valencia

Decskill nació en 2014 como una consultora de Talento IT, con la misión principal de aportar valor a través del conocimiento. Capacitamos a las empresas para enfrentar los desafíos del mundo digital disponiendo a nuestros clientes modelos de negocios que aseguren Capacitación Tecnológica, Flexibilidad y Agilidad. En números, somos 700 consultores con oficinas en Lisboa, Oporto y Madrid?

DECSKILL opera en 3 áreas principales:

- DECSKILL TALENT, a través del cual disponemos a nuestro cliente una extensión de los equipos de TI en las vertientes tecnológicas
- DECSKILL BOOST, un desarrollo especializado para aumentar la capacidad y optimizar el Time-to-Market, donde creamos y gestionamos equipos que entregan de acuerdo con sus necesidades, a la velocidad deseada
- DECSKILL CONNECT, a través del cual préstamos a nuestro cliente servicios de consultoría, implantación y gestión de infraestructuras de tecnologías de la información

Nuestra práctica tiene como resultado la creación de valor para nuestros clientes, sea a través de la entrega de servicios calificados y de valor agregado, o a través de profesionales calificados y motivados, así como a través de las soluciones tecnológicas que nos permiten operar y transformar el negocio de nuestros clientes.

¿Qué buscamos?

Buscamos un/a ingeniero/a para identificar, gestionar y remediar vulnerabilidades en aplicaciones a lo largo de todo el ciclo de vida del desarrollo de software.

Este puesto desempeña un papel clave en el mantenimiento de nuestra postura de seguridad en aplicaciones web, móviles y basadas en la nube.





El perfil ideal debe tener una gran curiosidad técnica y experiencia práctica en escaneo de vulnerabilidades, evaluaciones de seguridad, priorización y coordinación de los esfuerzos de remediación.

En este proyecto:

Trabajarás de la mano del equipo de diseño y desarrollo de una gran empresa líder en el sector Turismo.

Experiencia en:

- Ejecutar y dar soporte en evaluaciones de vulnerabilidades de aplicaciones (SAST, DAST, SCA y revisión manual de código), asegurando que los hallazgos sean precisos, accionables y relevantes para el riesgo de la aplicación.
- Validar los resultados de los escáneres, realizar análisis de falsos positivos y realizar el seguimiento de los hallazgos hasta su remediación, incluyendo nuevas pruebas (retesting) para confirmar que las correcciones son efectivas.
- Gestionar simultáneamente múltiples iniciativas de seguridad de aplicaciones, cumpliendo plazos exigentes en un entorno dinámico y de ritmo elevado.
- Desarrollar y mantener dashboards e informes para realizar el seguimiento de métricas de vulnerabilidades, como distribución por severidad, SLA de remediación y tiempo medio de remediación (MTTR).




- Dar soporte a la integración de herramientas de escaneo de seguridad y flujos de trabajo de gestión de vulnerabilidades en pipelines de CI/CD, aprovechando las herramientas y automatizaciones existentes.

Sobre el candidato ideal:

- 5-7 años de experiencia relevante en seguridad de aplicaciones (Application Security) y/o gestión de vulnerabilidades.
- Sólidos conocimientos de las principales categorías de vulnerabilidades, como OWASP Top 10, y de principios de arquitectura segura.
- Experiencia y dominio de Burp Suite
- Experiencia práctica con herramientas como: Burp Suite, Fortify, Checkmarx, SonarQube, Black Duck, Tenable
- Herramientas habituales de descubrimiento de red, como Nmap.
- Conocimientos de frameworks y estándares como NIST, MITRE ATT&CK; y CIS Benchmarks.
- Conocimientos de programación/scripting en lenguajes como Python, Java, .NET o similares.

¿Qué te podemos ofrecer?

- ¡Formar parte de un equipo con un talento brutal!
- ¡Ambiente de trabajo increíble!
- ¡Modalidad de trabajo 100% remoto!
- Si tienes nuevas ideas, este es tu espacio para ponerlas en marcha

¿Quieres saber más?

Priorizamos y valoramos tu talento, por tanto, si eres una persona inquieta y con ánimo de crecer a nivel competente, no dudes en inscribirte.

En el equipo de Decskill, ¡nos faltas tú!

#Seremosgrandessipensamosengrande

**Decskill apuesta por la igualdad y la no discriminación con todos sus talentos. Captamos y promovemos el talento, desde la diversidad y la inclusión, independientemente de la edad, género, etnia, raza, nacionalidad o cualquier otra forma de discriminación incompatible con la dignidad de la persona.

📌 Vulnerability Management Engineer | Híbrido Valencia
🏢 Decskill España
📍 Valencia

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: vulnerability management engineer | híbrido valencia / valencia

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: vulnerability management engineer | híbrido valencia / valencia