02 oct
|
Pasiona Consulting
|
Barcelona
02 oct
Pasiona Consulting
Barcelona
Overview
Como Vulnerability Management Expert en Mythos, lideras la gestión de vulnerabilidades a lo largo del ciclo de vida del software trabajando con Desarrollo, DevOps y Seguridad. Analizas dependencias, herramientas SAST/DAST/SCA y defines planes de remediación por criticidad y CVSS. Automatizas detecciones y actualizaciones en pipelines CI/CD y aseguras buenas prácticas de seguridad en DevSecOps y entornos Docker/OpenShift. Te involucras en informes de estado, tendencias y cumplimiento, aportando impacto medible a la seguridad de la plataforma.
Compensaciones / Incentivos
- día libre por cumpleaños
- mejoras en permisos retribuidos
- seguro médico privado
- días de vacaciones extra según antigüedad
Responsabilidades
- Identificar, analizar y priorizar la remediación de vulnerabilidades a lo largo del ciclo de vida del software
- Monitorear y clasificar vulnerabilidades en dependencias y frameworks de terceros
- Analizar resultados de SAST, DAST y SCA (p. ej., SonarQube, Checkmarx, OWASP ZAP, Dependabot)
- Definir y seguir planes de remediación por criticidad y CVSS
- Automatizar procesos de detección y remediación dentro de pipelines CI/CD
- Gestionar dependencias en npm, Maven, pip, NuGet, Go modules
- Desarrollar scripts en Python y Bash
- Integrar prácticas de seguridad en DevOps y contenedores (Docker/OpenShift)
- Gestionar evidencias y cumplimiento con Jira
- Definir estándares de secure coding y gestión de dependencias
- Elaborar informes de estado de vulnerabilidades, remediaciones y riesgos
- Colaborar en respuesta ante CVEs y zero-days
- Trabajar con desarrollo para integrar seguridad en el ciclo de vida del software
- Contribuir al cumplimiento de ISO 27001, NIST, GDPR y SOC 2
- Mejorar y automatizar continuamente Vulnerability Management y DevSecOps
Requisitos principales
- Mínimo 3 años en Vulnerability Management, Application Security, DevSecOps o roles similares
- Experiencia con SAST, DAST y SCA
- Experiencia con SonarQube, Checkmarx, OWASP ZAP y Dependabot
- Conocimiento de gestión de dependencias (npm, Maven, pip, NuGet, Go modules)
- Experiencia automatizando procesos de seguridad en pipelines CI/CD
- Python y/o Bash para scripting
- Git, GitHub y Jira
- Conocimientos de OWASP Top 10, CWE y CVSS
- Experiencia con Docker y/o OpenShift desde seguridad
- Conocimientos de DevSecOps y SDLC
- Capacidad analítica
- Autonomía técnica
- orientación a la mejora continua
- SAST
- DAST
- SCA
📌 Vulnerability Management Expert (Barcelona)
🏢 Pasiona Consulting
📍 Barcelona