Vulnerability Analyst (MYTHOS) (Barcelona)

Vulnerability Analyst (MYTHOS) (Barcelona)

04 oct
|
Capitole
|
Barcelona

04 oct

Capitole

Barcelona

Desde Capitole buscamos incorporar un Vulnerability Analysts para un proyecto internacional de AXA GO , dentro del programa Mythos , orientado a fortalecer la seguridad de las aplicaciones y mejorar la gestión y remediación de vulnerabilidades a lo largo del ciclo de desarrollo.

Trabajarás de forma transversal con equipos de Desarrollo, DevOps y Seguridad , ayudando a identificar, priorizar y hacer seguimiento de vulnerabilidades y dependencias hasta su resolución.

¿Qué harás?

- Monitorizar, analizar, priorizar y hacer seguimiento de vulnerabilidades en aplicaciones, librerías y dependencias de terceros.
- Analizar resultados de herramientas SAST, DAST y SCA .
- Trabajar con herramientas como SonarQube, Checkmarx, OWASP ZAP y Dependabot .
- Gestionar vulnerabilidades y actualizaciones de dependencias en ecosistemas como npm, Maven, pip, NuGet o Go .
- Automatizar procesos de detección y remediación dentro de pipelines CI/CD .
- Trabajar con entornos de OpenShift y Docker .
- Documentar vulnerabilidades, acciones de remediación y evidencias de cumplimiento.
- Colaborar con equipos de desarrollo para impulsar buenas prácticas de Secure Coding y DevSecOps .
- Realizar seguimiento del estado de las vulnerabilidades, avances de remediación y tendencias de riesgo.
- Dar soporte ante vulnerabilidades críticas, CVE de alta severidad y situaciones de tipo zero-day .
- Aplicar estándares y buenas prácticas de seguridad como OWASP, CWE y CVSS .
- Trabajar siguiendo marcos y estándares como ISO 27001, NIST,



GDPR y SOC 2 .

¿Qué buscamos?
- Al menos 3 años de experiencia en Software Security, Vulnerability Management o posiciones similares.
- Experiencia con herramientas de seguridad como SonarQube y Checkmarx .
- Conocimientos de gestión de dependencias: Maven, NuGet, npm, pip o Go Modules .
- Experiencia con CI/CD y automatización de procesos de seguridad .
- Conocimientos de OpenShift y Docker .
- Experiencia con Python y/o Bash para scripting y automatización.
- Conocimientos de OWASP Top 10, CWE y metodología CVSS .
- Experiencia con Git/GitHub y Jira .
- Conocimientos de seguridad en entornos Cloud (AWS, Azure o GCP) .
- Capacidad analítica y orientación a la resolución de problemas.
- Inglés alto , ya que trabajarás en un entorno internacional.

Se valorará
- Experiencia con plataformas de Vulnerability Management como Tenable, Qualys o Rapid7 .
- Conocimientos de estándares y frameworks de compliance.
- Certificaciones como CISSP, OSCP, CEH o CCSP .

? Ubicación: Barcelona – Zona Franca ? Modalidad: híbrida

¿Qué encontrarás en Capitole?

- Contrato indefinido desde el primer día .
- Plan de formación y certificaciones.
- Seguro médico privado Sanitas .
- Seguimiento profesional continuo y revisión salarial anual.
- Acceso a Wellhub y beneficios flexibles.
- Comunidades técnicas, webinars y actividades de equipo.
- Un contexto internacional, colaborativo y con posibilidades de crecimiento.

📌 Vulnerability Analyst (MYTHOS) (Barcelona)
🏢 Capitole
📍 Barcelona

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: vulnerability analyst (mythos) (barcelona) / barcelona

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: vulnerability analyst (mythos) (barcelona) / barcelona