30 sep
|
Excelia
|
Madrid
En Excelia, firma multinacional de Consultoría, Tecnología y Servicios Profesionales, contamos con más de 25 años de experiencia y presencia en más de 50 países de Europa, América Latina y Estados Unidos.Buscamos un/a Mid-Level Security Remediation & Patching Engineer para participar en un proyecto de ciberseguridad dentro del sector bancario, enfocado en la remediación, parcheado y corrección de vulnerabilidades en aplicaciones Java desplegadas sobre plataformas JBoss y entornos AWS.Responsabilidades- Análisis de vulnerabilidades detectadas mediante herramientas SAST, DAST y Vulnerability Management.- Remediación y corrección técnica de vulnerabilidades, participando activamente en la resolución de los hallazgos.- Parcheado de vulnerabilidades de seguridad, incluyendo actualización de componentes, librerías y dependencias.- Identificación de la causa de las vulnerabilidades y definición de la solución técnica adecuada.- Corrección de vulnerabilidades identificadas mediante herramientas como:- Checkmarx- Qualys- GitHub Advanced Security- Dependabot- OWASP Dependency Check- Actualización y parcheado de dependencias Java y componentes JBoss cuando sea necesario para resolver vulnerabilidades.- Validación técnica de las correcciones y comprobación de que las vulnerabilidades han quedado correctamente remediadas.- Análisis y validación de posibles falsos positivos.- Colaboración con equipos de Desarrollo, DevOps, Infraestructura y Ciberseguridad durante el proceso de remediación.- Seguimiento de planes de vulnerability remediation y patching, asegurando el cumplimiento de los SLA de seguridad.- Documentación de las vulnerabilidades, acciones realizadas y evidencias de remediación.Requisitos- 1-3 años de experiencia en ciberseguridad, Application Security,
Vulnerability Management o Vulnerability Remediation.- Experiencia práctica en remediación y corrección de vulnerabilidades.- Experiencia realizando parcheado de vulnerabilidades, actualizando componentes, librerías, dependencias o versiones para solucionar vulnerabilidades de seguridad.- Experiencia con herramientas de análisis de vulnerabilidades como:- Checkmarx- Qualys- GitHub Advanced Security- Dependabot- OWASP Dependency Check- Conocimientos de SAST, DAST y Vulnerability Management.- Capacidad para interpretar los resultados de los escaneos y llevar los hallazgos hasta su resolución, no únicamente realizar el análisis o reporting.- Experiencia en actualización de dependencias y aplicación de security patches.- Conocimientos de AWS.- Experiencia colaborando con equipos de Desarrollo, DevOps, Infraestructura o Ciberseguridad.- Capacidad para validar que una vulnerabilidad ha sido correctamente corregida después de aplicar el parche o cambio correspondiente.⚠ Importante: Buscamos un perfil con experiencia práctica en remediación, parcheado y corrección de vulnerabilidades. No buscamos perfiles cuya experiencia se limite exclusivamente al escaneo, identificación, análisis o reporting de vulnerabilidades.Modalidad de trabajo- Modelo híbrido: Madrid / Las Tablas (1-2 días presencial a la semana)- Proyecto estable dentro de un entorno bancario y altamente regulado.¿Qué ofrecemos?Contratación estable en compañía internacional.Banda salarial acorde a tu experiencia.Retribución flexible.Capacitación continua y desarrollo profesional.Participación en proyectos tecnológicos internacionales.Si tu experiencia encaja con lo que buscamos y te interesa seguir creciendo en un proyecto de ciberseguridad, ¡queremos conocerte!
📌 Vulnerability Remediation & Patching Engineer (Madrid)
🏢 Excelia
📍 Madrid