Java Security Delivery Analyst (Pozuelo de Alarcón)

Java Security Delivery Analyst (Pozuelo de Alarcón)

04 oct
|
Excelia
|
Pozuelo de Alarcón

04 oct

Excelia

Pozuelo de Alarcón

Conocimientos técnicos Spring, Spring Boot y Spring Security.

Excelia

es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 países de Europa, América Latina y Estados Unidos, participando en proyectos de alto impacto y entornos tecnológicos internacionales.

¡Estamos buscando un/a Java Security Delivery Analyst / Security Transformation Analyst para unirse a nuestro equipo!

Ubicación:

Madrid – Las Tablas

Modelo híbrido:

1-2 días presenciales a la semana

¿Qué buscamos? Buscamos profesionales con

background técnico en desarrollo Java y Ciberseguridad , para participar en proyectos de

Application Security, Security Delivery y transformación de aplicaciones .

La posición tendrá un fuerte componente de

seguridad y remediación de vulnerabilidades en entornos Java , trabajando directamente con equipos de desarrollo para identificar vulnerabilidades, proponer soluciones y aplicar cambios de código, librerías y arquitecturas.

Buscamos perfiles tanto

Junior como Senior , adaptando el nivel de responsabilidad a la experiencia.

Responsabilidades principales

Analizar y gestionar vulnerabilidades de seguridad en aplicaciones Java.

No limitarse a identificar vulnerabilidades, sino proponer y acompañar al equipo de desarrollo en su remediación.

Guiar a los desarrolladores en los cambios necesarios para solucionar vulnerabilidades.

Proponer modificaciones de código, configuraciones o versiones concretas de librerías seguras.

Analizar vulnerabilidades relacionadas con dependencias de terceros y gestionar su remediación.

Revisar resultados de herramientas SCA y SAST.

Analizar vulnerabilidades de código y determinar su impacto y solución.

Participar en la actualización y modernización de arquitecturas Java legacy.

Colaborar con equipos de desarrollo para implementar principios de Secure Coding.

Revisar código Java para identificar prácticas inseguras y proponer alternativas.

Participar en iniciativas de Application Security y DevSecOps.

Contribuir a la definición y mejora de procesos de desarrollo protegido.





Dar soporte técnico a los equipos durante el proceso de remediación de vulnerabilidades.

Conocimientos técnicos Ecosistema Java

Experiencia sólida con Java.

Spring, Spring Boot y Spring Security.

Conocimientos de Jakarta EE / J2EE.

Experiencia trabajando con aplicaciones y arquitecturas Java, incluyendo entornos legacy.

Gestión de dependencias

Conocimiento de Maven y Gradle.

Gestión y resolución de dependencias transitivas.

Capacidad para analizar conflictos de dependencias y seleccionar versiones seguras.

Experiencia en remediación de vulnerabilidades asociadas a librerías de terceros.

Application Security

Experiencia con herramientas SCA (Software Composition Analysis).

Conocimientos de SAST (Static Application Security Testing).

Capacidad para interpretar resultados de herramientas de seguridad y trasladarlos a soluciones concretas de código.

Vulnerabilidades Java Conocimiento práctico de identificación, explotación y mitigación de vulnerabilidades habituales en aplicaciones Java, incluyendo:

Deserialización insegura.

Inyecciones SQL/HQL.

Vulnerabilidades relacionadas con JNDI.

XXE (XML External Entity) y configuraciones inseguras de XML.

Bypass y problemas de autenticación/autorización en Spring.

Vulnerabilidades asociadas a dependencias de terceros como Log4j, Jackson y otras librerías habituales del ecosistema Java.

Desarrollo Seguro

Capacidad para refactorizar código inseguro.

Implementación de validaciones de entrada.

Sanitización y gestión segura de datos.

Aplicación de principios de Secure Coding.

Uso adecuado de mecanismos criptográficos en Java.

Conocimientos de JCA/JCE (Java Cryptography Architecture / Java Cryptography Extension).

Aplicación de buenas prácticas de seguridad durante el ciclo de desarrollo.

Experiencia requerida Perfil Junior





Entre 1 y 3 años de experiencia como desarrollador Java o analista de seguridad.

Experiencia o exposición significativa a proyectos basados en Java/Spring.

Conocimientos de Maven o Gradle.

Conocimientos básicos de seguridad de aplicaciones y vulnerabilidades habituales en Java.

Interés por desarrollarse en Application Security / DevSecOps.

Capacidad para trabajar con equipos de desarrollo y acompañarlos en la resolución de vulnerabilidades.

Perfil Senior

Mínimo 2-3 años combinando desarrollo Java avanzado y Ciberseguridad.

Experiencia demostrable en remediación de vulnerabilidades complejas.

Experiencia trabajando con SCA, SAST y Application Security.

Experiencia actualizando o modernizando arquitecturas Java legacy.

Capacidad para liderar técnicamente procesos de remediación y acompañar a equipos de desarrollo.

Experiencia con vulnerabilidades específicas del ecosistema Java y Spring.

Soft Skills

Capacidad para comunicarse de forma fluida con equipos de desarrollo.

Habilidad para explicar vulnerabilidades técnicas y proponer soluciones prácticas.

Orientación a la resolución de problemas.

Capacidad para traducir riesgos de seguridad en cambios concretos de código o arquitectura.

Trabajo colaborativo con equipos de Seguridad, Desarrollo y Operaciones.

Orientación a la mejora continua y al desarrollo seguro.

¿Qué ofrecemos?

Contrato indefinido

y estabilidad profesional.

Participación en proyectos de Ciberseguridad, Application Security y transformación tecnológica

en entornos internacionales.

Proyectos relacionados con Java Security, Secure Coding, gestión de vulnerabilidades y modernización de aplicaciones .

Formación continua

y oportunidades de desarrollo profesional.

Entorno de trabajo colaborativo, internacional y orientado a la innovación .

Retribución competitiva

acorde a experiencia y conocimientos.

Si eres desarrollador/a

Java con experiencia en Ciberseguridad , o profesional de

AppSec con fuerte conocimiento del ecosistema Java , y te interesa trabajar en proyectos de

remediación de vulnerabilidades y desarrollo seguro , ¡queremos conocerte!

#J-18808-Ljbffr

📌 Java Security Delivery Analyst (Pozuelo de Alarcón)
🏢 Excelia
📍 Pozuelo de Alarcón

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: java security delivery analyst (pozuelo de alarcón) / pozuelo de alarcón

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: java security delivery analyst (pozuelo de alarcón) / pozuelo de alarcón