13 sep
|
Metrica
|
Madrid
¿Te interesa combinar desarrollo, automatización y ciberseguridad? Buscamos un/a profesional junior de DevSecOps / Seguridad de Aplicaciones para participar en un proyecto de larga duración, ayudando a reducir los riesgos de seguridad presentes en el código, las dependencias Open Source y los procesos de entrega de software.
La posición está enfocada en la gestión de vulnerabilidades de librerías de terceros: análisis de alertas, priorización según criticidad e impacto, actualización o sustitución de dependencias vulnerables y colaboración con los equipos de desarrollo para asegurar una remediación eficiente.
¿Qué harás?
- Analizar y realizar triaje de vulnerabilidades en dependencias Open Source.
- Evaluar el mantenimiento, las licencias, la exposición y el riesgo de librerías de terceros.
- Apoyar en la actualización o migración de componentes vulnerables u obsoletos.
- Analizar el impacto de los cambios de dependencias sobre el código existente.
- Colaborar en la integración de controles de seguridad en el SDLC y pipelines CI/CD.
- Leer y revisar código para entender el contexto técnico de las vulnerabilidades.
- Automatizar tareas de análisis, consulta y tratamiento de resultados de seguridad.
Condiciones
- Contrato Indefinido.
- Jornada: completa.
- Modalidad: remoto. ( Imprescindible residir en España, no se valorarán candidaturas que residan fuera de España)
- Retribución versátil opcional.
- Formación para seguir mejorando tus skills y conocimientos.
- Posibilidad de elección entre 12 o 14 pagas.
Si te motiva crecer en el ámbito de la seguridad de aplicaciones y trabajar cerca de equipos de desarrollo y automatización, ¡queremos conocerte!
Requisitos
Imprescindible
- Entre 1 y 2 años de experiencia en desarrollo, DevSecOps, seguridad de aplicaciones o áreas relacionadas.
- Conocimiento de ecosistemas y gestores de paquetes como npm, pip, Maven, NuGet u otros.
- Conocimiento de riesgos asociados al uso de software y librerías Open Source.
- Capacidad para leer, entender y realizar triaje de código en:
- JavaScript / TypeScript
- Python
- Conocimiento del ciclo de vida de desarrollo de software (SDLC).
- Familiaridad con la integración de seguridad en pipelines CI/CD.
Valorable:
- Conocimiento de CVE, CVSS y ciclo de vida de vulnerabilidades.
- Experiencia o conocimientos en herramientas de análisis de dependencias (SCA).
- Uso de la API de Prisma Cloud para consultar, filtrar o exportar vulnerabilidades.
- Automatización mediante Python o Bash.
- Conocimientos de Docker y Kubernetes.
- Interés o experiencia con herramientas de IA asistida para análisis de código, como ICA, Cline u otras.
- Capacidad de autogestión, proactividad y orientación a la mejora continua.
📌 DevSecOps / Application Security Junior (Remoto) (Madrid)
🏢 Metrica
📍 Madrid