03 oct
|
Accenture España
|
Madrid
03 oct
Accenture España
Madrid
Accenture, reconocida como Great Place To Work®, es una compañía global líder en servicios profesionales que ayuda a las principales empresas, gobiernos y organizaciones del mundo a desarrollar su núcleo digital, optimizar sus operaciones, acelerar su crecimiento y mejorar sus servicios, creando valor tangible a gran velocidad y escala. ¿Te gustaría formar parte de un equipo de más de 19.000 especialistas en ciberseguridad en todo el mundo ? En Accenture tenemos una oportunidad para que te unas a nuestro equipo de Cybersecurity . Buscamos un/a Consultor/a de Seguridad de Aplicaciones — Application Security (AppSec) para participar en proyectos de ciberseguridad para compañías líderes, ayudándolas a identificar y prevenir vulnerabilidades e integrar la seguridad en el desarrollo de sus aplicaciones.
Como parte del equipo, trabajarás junto a especialistas de Desarrollo, Arquitectura, DevOps y Ciberseguridad para incorporar buenas prácticas y controles de seguridad a lo largo de todo el ciclo de vida de desarrollo de software (SDLC), desde el diseño hasta la puesta en producción. ¿Participar en la evaluación de seguridad de aplicaciones web y APIs, identificando vulnerabilidades y proponiendo recomendaciones para su corrección. Ejecutar y analizar resultados de herramientas de análisis estático de código (SAST), análisis dinámico (DAST) y análisis de componentes y dependencias (SCA). Revisar y validar los hallazgos de seguridad, identificando falsos positivos y priorizando las vulnerabilidades según su criticidad y contexto.
Colaborar con los equipos de desarrollo en la remediación de vulnerabilidades, proporcionando recomendaciones de programación segura y verificando las correcciones implementadas.
Participar en revisiones de código y en la definición de requisitos y buenas prácticas de desarrollo seguro, tomando como referencia OWASP Top 10 y OWASP ASVS. Apoyar las revisiones de diseño y el modelado de amenazas, identificando posibles riesgos de seguridad desde las primeras fases del desarrollo.
Colaborar en la integración y automatización de controles de seguridad en los pipelines de CI/CD, contribuyendo a la adopción de prácticas DevSecOps. Elaborar documentación técnica e informes de resultados, comunicando los riesgos y las recomendaciones a los equipos implicados. ¿Al menos 1 año de experiencia profesional en seguridad de aplicaciones (AppSec), realizando funciones como análisis de vulnerabilidades en aplicaciones, revisión de código, análisis de resultados de herramientas de seguridad o apoyo a equipos de desarrollo en la remediación de vulnerabilidades.
Experiencia práctica con herramientas de SAST, DAST y/o SCA, incluyendo la interpretación y validación de sus resultados. Conocimiento de las principales vulnerabilidades de aplicaciones web y APIs, tomando como referencia OWASP Top 10, y de las medidas para prevenirlas y corregirlas. Conocimientos de desarrollo confiable y del ciclo de vida de desarrollo de software (SDLC).
Capacidad para comprender y revisar código en al menos un lenguaje de programación, como Java, JavaScript/TypeScript, Python o C#.
Experiencia con soluciones como Checkmarx, Fortify, Veracode, Snyk, Burp Suite o ZAP. Conocimientos de DevSecOps, integración de controles de seguridad en pipelines de CI/CD y automatización mediante scripting.
Experiencia en modelado de amenazas, revisión de diseños o pruebas de seguridad de aplicaciones web y APIs. Nivel de inglés C1. Certificaciones relacionadas con seguridad de aplicaciones, desarrollo seguro o seguridad ofensiva.
📌 Consultor/A De Seguridad De Aplicaciones — Application Security (Appsec) (Madrid)
🏢 Accenture España
📍 Madrid