04 oct
|
Excelia
|
Pozuelo de Alarcón
04 oct
Excelia
Pozuelo de Alarcón
Conocimientos técnicos Spring, Spring Boot y Spring Security.
Excelia
es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 países de Europa, América Latina y Estados Unidos, participando en proyectos de alto impacto y entornos tecnológicos internacionales.
¡Estamos buscando un/a Java Security Delivery Analyst / Security Transformation Analyst para unirse a nuestro equipo!
Ubicación:
Madrid – Las Tablas
Modelo híbrido:
1-2 días presenciales a la semana
¿Qué buscamos? Buscamos profesionales con
background técnico en desarrollo Java y Ciberseguridad , para participar en proyectos de
Application Security, Security Delivery y transformación de aplicaciones .
La posición tendrá un fuerte componente de
seguridad y remediación de vulnerabilidades en entornos Java , trabajando directamente con equipos de desarrollo para identificar vulnerabilidades, proponer soluciones y aplicar cambios de código, librerías y arquitecturas.
Buscamos perfiles tanto
Junior como Senior , adaptando el nivel de responsabilidad a la experiencia.
Responsabilidades principales
Analizar y gestionar vulnerabilidades de seguridad en aplicaciones Java.
No limitarse a identificar vulnerabilidades, sino proponer y acompañar al equipo de desarrollo en su remediación.
Guiar a los desarrolladores en los cambios necesarios para solucionar vulnerabilidades.
Proponer modificaciones de código, configuraciones o versiones concretas de librerías seguras.
Analizar vulnerabilidades relacionadas con dependencias de terceros y gestionar su remediación.
Revisar resultados de herramientas SCA y SAST.
Analizar vulnerabilidades de código y determinar su impacto y solución.
Participar en la actualización y modernización de arquitecturas Java legacy.
Colaborar con equipos de desarrollo para implementar principios de Secure Coding.
Revisar código Java para identificar prácticas inseguras y proponer alternativas.
Participar en iniciativas de Application Security y DevSecOps.
Contribuir a la definición y mejora de procesos de desarrollo protegido.
Dar soporte técnico a los equipos durante el proceso de remediación de vulnerabilidades.
Conocimientos técnicos Ecosistema Java
Experiencia sólida con Java.
Spring, Spring Boot y Spring Security.
Conocimientos de Jakarta EE / J2EE.
Experiencia trabajando con aplicaciones y arquitecturas Java, incluyendo entornos legacy.
Gestión de dependencias
Conocimiento de Maven y Gradle.
Gestión y resolución de dependencias transitivas.
Capacidad para analizar conflictos de dependencias y seleccionar versiones seguras.
Experiencia en remediación de vulnerabilidades asociadas a librerías de terceros.
Application Security
Experiencia con herramientas SCA (Software Composition Analysis).
Conocimientos de SAST (Static Application Security Testing).
Capacidad para interpretar resultados de herramientas de seguridad y trasladarlos a soluciones concretas de código.
Vulnerabilidades Java Conocimiento práctico de identificación, explotación y mitigación de vulnerabilidades habituales en aplicaciones Java, incluyendo:
Deserialización insegura.
Inyecciones SQL/HQL.
Vulnerabilidades relacionadas con JNDI.
XXE (XML External Entity) y configuraciones inseguras de XML.
Bypass y problemas de autenticación/autorización en Spring.
Vulnerabilidades asociadas a dependencias de terceros como Log4j, Jackson y otras librerías habituales del ecosistema Java.
Desarrollo Seguro
Capacidad para refactorizar código inseguro.
Implementación de validaciones de entrada.
Sanitización y gestión segura de datos.
Aplicación de principios de Secure Coding.
Uso adecuado de mecanismos criptográficos en Java.
Conocimientos de JCA/JCE (Java Cryptography Architecture / Java Cryptography Extension).
Aplicación de buenas prácticas de seguridad durante el ciclo de desarrollo.
Experiencia requerida Perfil Junior
Entre 1 y 3 años de experiencia como desarrollador Java o analista de seguridad.
Experiencia o exposición significativa a proyectos basados en Java/Spring.
Conocimientos de Maven o Gradle.
Conocimientos básicos de seguridad de aplicaciones y vulnerabilidades habituales en Java.
Interés por desarrollarse en Application Security / DevSecOps.
Capacidad para trabajar con equipos de desarrollo y acompañarlos en la resolución de vulnerabilidades.
Perfil Senior
Mínimo 2-3 años combinando desarrollo Java avanzado y Ciberseguridad.
Experiencia demostrable en remediación de vulnerabilidades complejas.
Experiencia trabajando con SCA, SAST y Application Security.
Experiencia actualizando o modernizando arquitecturas Java legacy.
Capacidad para liderar técnicamente procesos de remediación y acompañar a equipos de desarrollo.
Experiencia con vulnerabilidades específicas del ecosistema Java y Spring.
Soft Skills
Capacidad para comunicarse de forma fluida con equipos de desarrollo.
Habilidad para explicar vulnerabilidades técnicas y proponer soluciones prácticas.
Orientación a la resolución de problemas.
Capacidad para traducir riesgos de seguridad en cambios concretos de código o arquitectura.
Trabajo colaborativo con equipos de Seguridad, Desarrollo y Operaciones.
Orientación a la mejora continua y al desarrollo seguro.
¿Qué ofrecemos?
Contrato indefinido
y estabilidad profesional.
Participación en proyectos de Ciberseguridad, Application Security y transformación tecnológica
en entornos internacionales.
Proyectos relacionados con Java Security, Secure Coding, gestión de vulnerabilidades y modernización de aplicaciones .
Formación continua
y oportunidades de desarrollo profesional.
Entorno de trabajo colaborativo, internacional y orientado a la innovación .
Retribución competitiva
acorde a experiencia y conocimientos.
Si eres desarrollador/a
Java con experiencia en Ciberseguridad , o profesional de
AppSec con fuerte conocimiento del ecosistema Java , y te interesa trabajar en proyectos de
remediación de vulnerabilidades y desarrollo seguro , ¡queremos conocerte!
#J-18808-Ljbffr
📌 Java Security Delivery Analyst (Pozuelo de Alarcón)
🏢 Excelia
📍 Pozuelo de Alarcón