04 oct
|
Accenture España
|
Madrid
04 oct
Accenture España
Madrid
Accenture, reconocida como Great Place To Work®, es una compañía global líder en servicios profesionales que ayuda a las principales empresas, gobiernos y organizaciones del mundo a desarrollar su núcleo digital, optimizar sus operaciones, acelerar su crecimiento y mejorar sus servicios, creando valor tangible a gran velocidad y escala. ¿Te gustaría formar parte de un equipo de más de 19.000 especialistas en ciberseguridad en todo el mundo ? En Accenture tenemos una oportunidad para que te unas a nuestro equipo de Cybersecurity . Buscamos un/a Consultor/a de Seguridad de Aplicaciones — Application Security (App Sec) para participar en proyectos de ciberseguridad para compañías líderes, ayudándolas a identificar y prevenir vulnerabilidades e integrar la seguridad en el desarrollo de sus aplicaciones. Como parte del equipo, trabajarás junto a especialistas de Desarrollo, Arquitectura, Dev Ops y Ciberseguridad para incorporar buenas prácticas y controles de seguridad a lo largo de todo el ciclo de vida de desarrollo de software (SDLC) , desde el diseño hasta la puesta en producción. ¿Cuáles serán tus principales responsabilidades? Participar en la evaluación de seguridad de aplicaciones web y APIs, identificando vulnerabilidades y proponiendo recomendaciones para su corrección. Ejecutar y analizar resultados de herramientas de análisis estático de código (SAST), análisis dinámico (DAST) y análisis de componentes y dependencias (SCA). Revisar y validar los hallazgos de seguridad, identificando falsos positivos y priorizando las vulnerabilidades según su criticidad y contexto. Colaborar con los equipos de desarrollo en la remediación de vulnerabilidades, proporcionando recomendaciones de programación segura y verificando las correcciones implementadas.
Participar en revisiones de código y en la definición de requisitos y buenas prácticas de desarrollo seguro, tomando como referencia OWASP Top 10 y OWASP ASVS. Apoyar las revisiones de diseño y el modelado de amenazas, identificando posibles riesgos de seguridad desde las primeras fases del desarrollo. Colaborar en la integración y automatización de controles de seguridad en los pipelines de CI/CD, contribuyendo a la adopción de prácticas Dev Sec Ops. Elaborar documentación técnica e informes de resultados, comunicando los riesgos y las recomendaciones a los equipos implicados. ¿Qué buscamos? Al menos 1 año de experiencia cualificado en seguridad de aplicaciones (App Sec), realizando funciones como análisis de vulnerabilidades en aplicaciones, revisión de código, análisis de resultados de herramientas de seguridad o apoyo a equipos de desarrollo en la remediación de vulnerabilidades. Experiencia práctica con herramientas de SAST, DAST y/o SCA, incluyendo la interpretación y validación de sus resultados. Conocimiento de las principales vulnerabilidades de aplicaciones web y APIs, tomando como referencia OWASP Top 10, y de las medidas para prevenirlas y corregirlas. Conocimientos de desarrollo seguro y del ciclo de vida de desarrollo de software (SDLC). Capacidad para comprender y revisar código en al menos un lenguaje de programación, como Java, Java Script/Type Script, Python o C#. Se valorará positivamente Experiencia con soluciones como Checkmarx, Fortify, Veracode, Snyk, Burp Suite o ZAP. Conocimientos de Dev Sec Ops, integración de controles de seguridad en pipelines de CI/CD y automatización mediante scripting. Experiencia en modelado de amenazas, revisión de diseños o pruebas de seguridad de aplicaciones web y APIs. Nivel de inglés C1. Certificaciones relacionadas con seguridad de aplicaciones, desarrollo seguro o seguridad ofensiva. #J-18808-Ljbffr
📌 Consultor/a de seguridad de aplicaciones — application security (appsec) (Madrid)
🏢 Accenture España
📍 Madrid