AppSec Specialist Senior (Pozuelo de Alarcón)

AppSec Specialist Senior (Pozuelo de Alarcón)

11 sep
|
Excelia
|
Pozuelo de Alarcón

11 sep

Excelia

Pozuelo de Alarcón

En Excelia, firma multinacional de Consultoría, Tecnología y Servicios Profesionales, contamos con más de 25 años de experiencia y presencia en más de 50 países de Europa, América Latina y Estados Unidos, a través de nuestras 9 oficinas propias.

Aumente sus posibilidades de llegar a la fase de entrevista leyendo la descripción completa del puesto y enviando su solicitud sin demora.

Buscamos un/a AppSec Specialist, con experiencia sólida en Application Security, DevSecOps, Cloud Security u Offensive Security, para reforzar el equipo responsable de la evolución del framework AppSec de uno de nuestros principales clientes.

La persona seleccionada tendrá un papel especializado en tres áreas clave: Security by Design, Verification & Continuous Testing y desarrollo de nuevas iniciativas, participando tanto en la definición de frameworks como en la evaluación de nuevas tecnologías y capacidades de seguridad.

Responsabilidades

- Liderar la práctica de Security by Design (SbD), definiendo requisitos y controles de seguridad e integrándolos en el ciclo de desarrollo.
- Conducir sesiones con equipos de desarrollo para asegurar la correcta aplicación de los requisitos de seguridad.
- Diseñar y evolucionar el modelo de Verification & Continuous Testing, definiendo las diferentes capas de análisis y testing.
- Establecer criterios de priorización de vulnerabilidades y security gates dentro del ciclo de puesta en producción.
- Participar en la evolución del framework AppSec, identificando nuevas necesidades y capacidades.
- Liderar PoCs y benchmarks de nuevas tecnologías dentro del AppSec Laboratory.
- Definir criterios de evaluación, ejecutar pruebas de concepto, analizar resultados y elaborar recomendaciones de adopción.




- Evaluar soluciones de forma independiente, identificando la tecnología más adecuada para cada necesidad sin dependencia de un proveedor concreto.
- Colaborar con equipos de desarrollo, seguridad y tecnología para integrar las capacidades de AppSec en sus procesos.
- Trabajar con modelos avanzados de priorización de vulnerabilidades, considerando factores como reachability, EPSS, KEV y contexto del activo.

Requisitos

-

Formación técnica en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o similar.

-

Mínimo 4 años de experiencia en AppSec o disciplinas relacionadas como Cloud Security, DevSecOps u Offensive Security.

-

Experiencia en al menos dos de las siguientes áreas:

- Security by Design.
- Verification & Continuous Testing.
- Diseño y evolución de frameworks AppSec.

-

Experiencia evaluando nuevas tecnologías de seguridad, realizando PoCs y documentando recomendaciones de adopción.

-

Capacidad para analizar y comparar soluciones de seguridad desde una perspectiva independiente.

-

Experiencia con herramientas de SAST / AI-SAST, como SonarQube, Semgrep, GitHub Advanced Security/CodeQL, Checkmarx o Snyk Code.

-

Conocimientos de SCA y análisis de reachability, utilizando herramientas como Prisma Cloud App Security, JFrog X-Ray, Dependency Track o Trivy.

-

Experiencia o conocimientos en DAST, IAST,



RASP y API Security.

-

Conocimientos de DefectDojo y modelos de priorización basados en EPSS, CISA KEV, reachability y contexto del activo.

-

Experiencia con contenedores y Kubernetes desde el punto de vista de seguridad.

-

Inglés fluido para comunicación técnica con equipos y fabricantes internacionales.

Se valorará

- Experiencia construyendo o liderando un programa AppSec desde cero o en una fase de evolución significativa.
- Conocimientos de seguridad ofensiva y exploit chains, incluyendo BOLA, SSRF, IDOR y encadenamiento de vulnerabilidades.
- Experiencia en AI/ML Security, incluyendo OWASP LLM Top 10, seguridad de modelos en producción y supply chain de IA.
- Certificaciones como CCSP, OSCP, CSSLP, AWS Security Specialty, CKS o equivalentes.
- Conocimiento de marcos regulatorios como NIS2, ENS o IEC 62443.

Modalidad de trabajo

100% remoto, con posibilidad de trabajar desde cualquier punto de España.

¿Qué ofrecemos?

Contratación fiable en compañía internacional.

Banda salarial acorde a tu experiencia y responsabilidades.

Retribución flexible.

Formación continua y especialización en AppSec, DevSecOps y Cloud Security.

Participación en proyectos estratégicos de ciberseguridad y seguridad de aplicaciones.

Trabajo 100% remoto y flexibilidad horaria.

Plan de desarrollo profesional dentro de un equipo especializado y con exposición a tecnologías emergentes de seguridad. xugodme

Si tienes experiencia en AppSec y quieres participar en la evolución de programas de seguridad de aplicaciones, evaluación de nuevas tecnologías y definición de Security by Design, ¡nos encantará conocerte!

📌 AppSec Specialist Senior (Pozuelo de Alarcón)
🏢 Excelia
📍 Pozuelo de Alarcón

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: appsec specialist senior (pozuelo de alarcón) / pozuelo de alarcón

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: appsec specialist senior (pozuelo de alarcón) / pozuelo de alarcón