DevSecOps / Application Security Junior (Remoto) (Madrid)

DevSecOps / Application Security Junior (Remoto) (Madrid)

12 sep
|
Metrica
|
Madrid

12 sep

Metrica

Madrid

¿Te interesa combinar desarrollo, automatización y ciberseguridad? Buscamos un/a profesional junior de DevSecOps / Seguridad de Aplicaciones para participar en un proyecto de larga duración, ayudando a reducir los riesgos de seguridad presentes en el código, las dependencias Open Source y los procesos de entrega de software.

La posición está enfocada en la gestión de vulnerabilidades de librerías de terceros: análisis de alertas, priorización según criticidad e impacto, actualización o sustitución de dependencias vulnerables y colaboración con los equipos de desarrollo para asegurar una remediación eficiente.

¿Qué harás?

- Analizar y realizar triaje de vulnerabilidades en dependencias Open Source.
- Evaluar el mantenimiento, las licencias, la exposición y el riesgo de librerías de terceros.
- Apoyar en la actualización o migración de componentes vulnerables u obsoletos.
- Analizar el impacto de los cambios de dependencias sobre el código existente.
- Colaborar en la integración de controles de seguridad en el SDLC y pipelines CI/CD.
- Leer y revisar código para entender el contexto técnico de las vulnerabilidades.
- Automatizar tareas de análisis, consulta y tratamiento de resultados de seguridad.

Condiciones
- Contrato fijo.
- Jornada: completa.
- Modalidad: remoto. ( Imprescindible residir en España, no se valorarán candidaturas que residan fuera de España)




- Retribución flexible opcional.
- Formación para seguir mejorando tus skills y conocimientos.
- Posibilidad de elección entre 12 o 14 pagas.

Si te motiva crecer en el ámbito de la seguridad de aplicaciones y trabajar cerca de equipos de desarrollo y automatización, ¡queremos conocerte!

Requisitos

Imprescindible

- Entre 1 y 2 años de experiencia en desarrollo, DevSecOps, seguridad de aplicaciones o áreas relacionadas.
- Conocimiento de ecosistemas y gestores de paquetes como npm, pip, Maven, NuGet u otros.
- Conocimiento de riesgos asociados al uso de software y librerías Open Source.
- Capacidad para leer, entender y realizar triaje de código en:
- JavaScript / TypeScript
- Python
- Conocimiento del ciclo de vida de desarrollo de software (SDLC).
- Familiaridad con la integración de seguridad en pipelines CI/CD.

Valorable
- Conocimiento de CVE, CVSS y ciclo de vida de vulnerabilidades.
- Experiencia o conocimientos en herramientas de análisis de dependencias (SCA).
- Uso de la API de Prisma Cloud para consultar, filtrar o exportar vulnerabilidades.
- Automatización mediante Python o Bash.
- Conocimientos de Docker y Kubernetes.
- Interés o experiencia con herramientas de IA asistida para análisis de código, como ICA, Cline u otras.
- Capacidad de autogestión, proactividad y orientación a la mejora continua.

📌 DevSecOps / Application Security Junior (Remoto) (Madrid)
🏢 Metrica
📍 Madrid

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: devsecops / application security junior (remoto) (madrid) / madrid

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: devsecops / application security junior (remoto) (madrid) / madrid