Security Delivery Analyst (Madrid)

Security Delivery Analyst (Madrid)

30 sep
|
Excelia
|
Madrid

30 sep

Excelia

Madrid

¡Estamos buscando un/a Security Delivery Analyst / Security Transformation Analyst para unirse a nuestro equipo!

¿Listo para inscribirse? Antes de hacerlo, asegúrese de leer todos los detalles pertenecientes a este trabajo en la descripción a continuación.

Excelia es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 países de Europa, América Latina y Estados Unidos, participando en proyectos de alto impacto y entornos tecnológicos internacionales.

Ubicación

Madrid – Las Tablas

Modelo híbrido

1-2 días presenciales a la semana

¿Qué buscamos?

Buscamos profesionales de Ciberseguridad y AppSec para participar en proyectos relacionados con Security Delivery, Application Security y transformación hacia modelos DevSecOps.

La posición estará especialmente enfocada en la gestión integral de vulnerabilidades, desde su identificación y validación hasta la priorización, seguimiento y remediación, trabajando de forma coordinada con equipos de desarrollo y operaciones.

Buscamos perfiles tanto Junior como Senior, adaptando el nivel de responsabilidad a la experiencia.

Responsabilidades principales

-

- Gestionar el ciclo de vida completo de vulnerabilidades de aplicaciones.

- Analizar y validar vulnerabilidades identificadas por diferentes herramientas de seguridad.

- Identificar y gestionar falsos positivos.

- Realizar el triaje y priorización de vulnerabilidades en función de su criticidad.

- Aplicar criterios como CVSS y EPSS para determinar prioridades.

- Realizar seguimiento de las vulnerabilidades hasta su remediación y cierre.

- Analizar resultados procedentes de herramientas SAST, SCA, DAST e IAST.

- Revisar código para validar y contextualizar los hallazgos de seguridad.

- Colaborar con equipos de Desarrollo y Operaciones para definir y hacer seguimiento de planes de remediación.

- Participar en la integración de controles de seguridad dentro de pipelines CI/CD.





- Contribuir a la evolución de procesos y metodologías de DevSecOps y SSDLC.

- Identificar oportunidades de mejora y automatización dentro del proceso de gestión de vulnerabilidades.

- Comunicar riesgos de seguridad de forma clara a equipos técnicos y diferentes stakeholders.

- Trabajar con los equipos para priorizar la remediación de vulnerabilidades manteniendo el equilibrio entre seguridad, riesgo y necesidades de negocio.

Conocimientos técnicos
Gestión de Vulnerabilidades

-

- Conocimiento del ciclo completo de gestión de vulnerabilidades: identificación → validación → triaje → priorización → remediación → seguimiento y cierre.

- Conocimientos de CVSS y EPSS.

- Capacidad para analizar falsos positivos y validar la criticidad de los hallazgos.

Application Security / AppSec

-

- SAST: Checkmarx, Fortify, SonarQube, Veracode.

- SCA: Snyk, Black Duck, Mend / WhiteSource.

- DAST / IAST: Burp Suite, OWASP ZAP u otras herramientas similares.

- Conocimientos de SSDLC (Secure Software Development Life Cycle).

Programación

-

- Capacidad para leer y comprender código con el objetivo de validar vulnerabilidades y hallazgos de seguridad.

- Se valorará experiencia con:

-

- Python

- JavaScript / TypeScript

- Java

- C#

CI/CD y DevSecOps

-

- Conocimientos de pipelines y procesos de integración y despliegue continuo.

- Jenkins

- GitLab CI

- GitHub Actions

- Azure DevOps

- Integración y automatización de controles de seguridad dentro del ciclo de desarrollo.

Fundamentos de Ciberseguridad

-

- Conocimiento sólido de OWASP Top 10.

- Conocimientos de CWE (Common Weakness Enumeration).





- Principios y buenas prácticas de arquitecturas seguras.

- Conocimientos de Application Security y Secure by Design.

Experiencia requerida
Perfil Junior

-

- Entre 1 y 2 años de experiencia en Ciberseguridad, desarrollo de software, AppSec o auditoría técnica.

- Exposición a entornos y metodologías Agile.

- Conocimientos de gestión de vulnerabilidades y fundamentos de seguridad de aplicaciones.

- Interés por desarrollarse en entornos DevSecOps / SSDLC.

Perfil Senior

-

- Más de 3-4 años de experiencia en Ciberseguridad, AppSec o áreas relacionadas.

- Experiencia liderando iniciativas de Application Security.

- Experiencia gestionando ciclos completos de vulnerabilidades.

- Experiencia definiendo o mejorando procesos de DevSecOps / SSDLC.

- Capacidad para coordinarse con equipos de Desarrollo, Operaciones y Seguridad.

Soft Skills

-

- Buena capacidad de comunicación y negociación con equipos técnicos.

- Capacidad para explicar vulnerabilidades y riesgos de forma clara.

- Orientación a la colaboración con equipos de Desarrollo y Operaciones.

- Capacidad para defender la necesidad de remediación sin bloquear innecesariamente el negocio.

- Orientación a la mejora continua y a la automatización de procesos de seguridad.

¿Qué ofrecemos?

-

- Contrato indefinido y estabilidad profesional.

- Participación en proyectos de Ciberseguridad y transformación tecnológica en entornos internacionales.

- Proyectos relacionados con Application Security, DevSecOps, SSDLC y gestión de vulnerabilidades.

- Formación continua y oportunidades de desarrollo profesional.

- Contexto de trabajo colaborativo, internacional y orientado a la innovación.

- Retribución competitiva acorde a experiencia y conocimientos. xcskxlj

Si tienes experiencia en Ciberseguridad, AppSec o desarrollo seguro, conocimientos de gestión de vulnerabilidades y te interesa trabajar en proyectos de DevSecOps y SSDLC, ¡queremos conocerte!

#J-18808-Ljbffr

📌 Security Delivery Analyst (Madrid)
🏢 Excelia
📍 Madrid

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: security delivery analyst (madrid) / madrid

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: security delivery analyst (madrid) / madrid