03 oct
|
Pasiona Consulting
|
España
03 oct
Pasiona Consulting
España
Overview
Como Vulnerability Management Expert en Mythos, lideras la gestión de vulnerabilidades a lo largo del ciclo de vida del software trabajando con Desarrollo, Dev Ops y Seguridad. Analizas dependencias, herramientas SAST/DAST/SCA y defines planes de remediación por criticidad y CVSS.
Automatizas detecciones y actualizaciones en pipelines CI/CD y aseguras buenas prácticas de seguridad en Dev SecOps y entornos Docker/Open Shift. Te involucras en informes de estado, tendencias y cumplimiento, aportando impacto medible a la seguridad de la plataforma.
Compensaciones / Incentivos
día libre por cumpleaños
mejoras en permisos retribuidos
protegido médico privado
días de vacaciones extra según antigüedad
Responsabilidades
Identificar, analizar y priorizar la remediación de vulnerabilidades a lo largo del ciclo de vida del software
Monitorear y clasificar vulnerabilidades en dependencias y frameworks de terceros
Analizar resultados de SAST, DAST y SCA (p. ej., Sonar Qube, Checkmarx, OWASP ZAP, Dependabot)
Definir y seguir planes de remediación por criticidad y CVSS
Automatizar procesos de detección y remediación dentro de pipelines CI/CD
Gestionar dependencias en npm, Maven, pip, NuGet, Go modules
Desarrollar scripts en Python y Bash
Integrar prácticas de seguridad en Dev Ops y contenedores (Docker/Open Shift)
Gestionar evidencias y cumplimiento con Jira
Definir estándares de secure coding y gestión de dependencias
Elaborar informes de estado de vulnerabilidades, remediaciones y riesgos
Colaborar en respuesta ante CVEs y zero-days
Trabajar con desarrollo para integrar seguridad en el ciclo de vida del software
Contribuir al cumplimiento de ISO 27001, NIST, GDPR y SOC 2
Mejorar y automatizar continuamente Vulnerability Management y Dev SecOps
Requisitos principales
Mínimo 3 años en Vulnerability Management, Application Security, Dev SecOps o roles similares
Experiencia con SAST, DAST y SCA
Experiencia con Sonar Qube, Checkmarx, OWASP ZAP y Dependabot
Conocimiento de gestión de dependencias (npm, Maven, pip, NuGet, Go modules)
Experiencia automatizando procesos de seguridad en pipelines CI/CD
Python y/o Bash para scripting
Git, Git Hub y Jira
Conocimientos de OWASP Top 10, CWE y CVSS
Experiencia con Docker y/o Open Shift desde seguridad
Conocimientos de Dev SecOps y SDLC
Capacidad analítica
Autonomía técnica
orientación a la mejora continua
SAST
DAST
SCA
📌 Vulnerability Management Expert Barcelona (España)
🏢 Pasiona Consulting
📍 España