02 oct
|
Excelia
|
Pozuelo de Alarcón
02 oct
Excelia
Pozuelo de Alarcón
Excelia es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 países de Europa, América Latina y Estados Unidos, participando en proyectos de alto impacto y entornos tecnológicos internacionales. ¡Estamos buscando un/a Security Delivery Analyst / Security Transformation Analyst para unirse a nuestro equipo!
Ubicación: Madrid – Las Tablas Modelo híbrido: 1-2 días presenciales a la semana ¿Buscamos profesionales de Ciberseguridad y AppSec para participar en proyectos relacionados con Security Delivery, Application Security y transformación hacia modelos DevSecOps . La posición estará especialmente enfocada en la gestión integral de vulnerabilidades , desde su identificación y validación hasta la priorización, seguimiento y remediación, trabajando de forma coordinada con equipos de desarrollo y operaciones. Buscamos perfiles tanto Junior como Senior , adaptando el nivel de responsabilidad a la experiencia.
Gestionar el ciclo de vida completo de vulnerabilidades de aplicaciones. Analizar y validar vulnerabilidades identificadas por diferentes herramientas de seguridad. Revisar código para validar y contextualizar los hallazgos de seguridad.
Colaborar con equipos de Desarrollo y Operaciones para definir y hacer seguimiento de planes de remediación. Participar en la integración de controles de seguridad dentro de pipelines CI/CD . Comunicar riesgos de seguridad de forma clara a equipos técnicos y diferentes stakeholders.
Trabajar con los equipos para priorizar la remediación de vulnerabilidades manteniendo el equilibrio entre seguridad, riesgo y necesidades de negocio . Conocimiento del ciclo completo de gestión de vulnerabilidades: identificación → validación → triaje → priorización → remediación → seguimiento y cierre .
Application Security / AppSec SAST: Checkmarx, Fortify, SonarQube, Veracode.
Conocimientos de SSDLC (Secure Software Development Life Cycle) .
Programación
Capacidad para leer y comprender código con el objetivo de validar vulnerabilidades y hallazgos de seguridad .
Se valorará experiencia con: Python JavaScript / TypeScript Java C# Conocimientos de pipelines y procesos de integración y despliegue continuo.
Jenkins
GitLab CI GitHub Actions Azure DevOps Integración y automatización de controles de seguridad dentro del ciclo de desarrollo. Principios y buenas prácticas de arquitecturas seguras . Conocimientos de Application Security y Secure by Design .
Experiencia requerida Perfil Junior Entre 1 y 2 años de experiencia en Ciberseguridad, desarrollo de software, AppSec o auditoría técnica. Exposición a entornos y metodologías Agile . Conocimientos de gestión de vulnerabilidades y fundamentos de seguridad de aplicaciones.
Perfil
Senior Más de 3-4 años de experiencia en Ciberseguridad, AppSec o áreas relacionadas.
Experiencia liderando iniciativas de Application Security .
Experiencia gestionando ciclos completos de vulnerabilidades .
Experiencia definiendo o mejorando procesos de DevSecOps / SSDLC . Capacidad para coordinarse con equipos de Desarrollo, Operaciones y Seguridad. Orientación a la colaboración con equipos de Desarrollo y Operaciones .
Orientación a la mejora continua y a la automatización de procesos de seguridad. ¿Contrato indefinido y estabilidad profesional. Participación en proyectos de Ciberseguridad y transformación tecnológica en entornos internacionales. Proyectos relacionados con Application Security, DevSecOps, SSDLC y gestión de vulnerabilidades .
Formación continua y oportunidades de desarrollo profesional. Ambiente de trabajo colaborativo, internacional y orientado a la innovación. Retribución competitiva acorde a experiencia y conocimientos. Si tienes experiencia en Ciberseguridad, AppSec o desarrollo seguro , conocimientos de gestión de vulnerabilidades y te interesa trabajar en proyectos de DevSecOps y SSDLC , ¡queremos conocerte!
📌 Security Delivery Analyst (Pozuelo de Alarcón)
🏢 Excelia
📍 Pozuelo de Alarcón