04 oct
|
Accenture España
|
Madrid
04 oct
Accenture España
Madrid
Accenture, reconocida como Great Place To Work®, es una compañía global líder en servicios profesionales que ayuda a las principales empresas, gobiernos y organizaciones del mundo a desarrollar su núcleo digital, optimizar sus operaciones, acelerar su crecimiento y mejorar sus servicios, creando valor tangible a gran velocidad y escala. ¿Te gustaría formar parte de un equipo de más de 19.000 especialistas en ciberseguridad en todo el mundo? En Accenture tenemos una oportunidad para que te unas a nuestro equipo de Cybersecurity. Buscamos un/a Consultor/a de Seguridad de Aplicaciones — Application Security (AppSec) para participar en proyectos de ciberseguridad para compañías líderes, ayudándolas a identificar y prevenir vulnerabilidades e integrar la seguridad en el desarrollo de sus aplicaciones. Como parte del equipo, trabajarás junto a especialistas de Desarrollo, Arquitectura, DevOps y Ciberseguridad para incorporar buenas prácticas y controles de seguridad a lo largo de todo el ciclo de vida de desarrollo de software (SDLC), desde el diseño hasta la puesta en producción. ¿Cuáles serán tus principales responsabilidades? * Participar en la evaluación de seguridad de aplicaciones web y APIs, identificando vulnerabilidades y proponiendo recomendaciones para su corrección. * Ejecutar y analizar resultados de herramientas de análisis estático de código (SAST), análisis dinámico (DAST) y análisis de componentes y dependencias (SCA). * Revisar y validar los hallazgos de seguridad, identificando falsos positivos y priorizando las vulnerabilidades según su criticidad y contexto. * Colaborar con los equipos de desarrollo en la remediación de vulnerabilidades, proporcionando recomendaciones de programación segura y verificando las correcciones implementadas.
* Participar en revisiones de código y en la definición de requisitos y buenas prácticas de desarrollo seguro, tomando como referencia OWASP Top 10 y OWASP ASVS. * Apoyar las revisiones de diseño y el modelado de amenazas, identificando posibles riesgos de seguridad desde las primeras fases del desarrollo. * Colaborar en la integración y automatización de controles de seguridad en los pipelines de CI/CD, contribuyendo a la adopción de prácticas DevSecOps. * Elaborar documentación técnica e informes de resultados, comunicando los riesgos y las recomendaciones a los equipos implicados. ¿Qué buscamos? * Al menos 1 año de experiencia profesional en seguridad de aplicaciones (AppSec), realizando funciones como análisis de vulnerabilidades en aplicaciones, revisión de código, análisis de resultados de herramientas de seguridad o apoyo a equipos de desarrollo en la remediación de vulnerabilidades. * Experiencia práctica con herramientas de SAST, DAST y/o SCA, incluyendo la interpretación y validación de sus resultados. * Conocimiento de las principales vulnerabilidades de aplicaciones web y APIs, tomando como referencia OWASP Top 10, y de las medidas para prevenirlas y corregirlas. * Conocimientos de desarrollo seguro y del ciclo de vida de desarrollo de software (SDLC). * Capacidad para comprender y revisar código en al menos un lenguaje de programación, como Java, JavaScript/TypeScript, Python o C#. Se valorará positivamente * Experiencia con soluciones como Checkmarx, Fortify, Veracode, Snyk, Burp Suite o ZAP. * Conocimientos de DevSecOps, integración de controles de seguridad en pipelines de CI/CD y automatización mediante scripting. * Experiencia en modelado de amenazas, revisión de diseños o pruebas de seguridad de aplicaciones web y APIs. * Nivel de inglés C1. * Certificaciones relacionadas con seguridad de aplicaciones, desarrollo confiable o seguridad ofensiva. #J-18808-Ljbffr
📌 Consultor/a de Seguridad de Aplicaciones — Application Security (AppSec) (Madrid)
🏢 Accenture España
📍 Madrid