04 oct
|
Excelia
|
Pozuelo de Alarcón
04 oct
Excelia
Pozuelo de Alarcón
¡Estamos buscando un/a Security Delivery Analyst / Security Transformation Analyst para unirse a nuestro equipo!
Excelia
es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 países de Europa, América Latina y Estados Unidos, participando en proyectos de alto impacto y entornos tecnológicos internacionales.
Ubicación Madrid – Las Tablas
Modelo híbrido 1-2 días presenciales a la semana
¿Qué buscamos? Buscamos profesionales de
Ciberseguridad y AppSec
para participar en proyectos relacionados con
Security Delivery, Application Security y transformación hacia modelos DevSecOps .
La posición estará especialmente enfocada en la
gestión integral de vulnerabilidades , desde su identificación y validación hasta la priorización, seguimiento y remediación, trabajando de forma coordinada con equipos de desarrollo y operaciones.
Buscamos perfiles tanto
Junior como Senior , adaptando el nivel de responsabilidad a la experiencia.
Responsabilidades principales
Gestionar el ciclo de vida completo de vulnerabilidades de aplicaciones.
Analizar y validar vulnerabilidades identificadas por diferentes herramientas de seguridad.
Identificar y gestionar falsos positivos.
Realizar el triaje y priorización de vulnerabilidades en función de su criticidad.
Aplicar criterios como CVSS y EPSS para determinar prioridades.
Realizar seguimiento de las vulnerabilidades hasta su remediación y cierre.
Analizar resultados procedentes de herramientas SAST, SCA, DAST e IAST.
Revisar código para validar y contextualizar los hallazgos de seguridad.
Colaborar con equipos de Desarrollo y Operaciones para definir y hacer seguimiento de planes de remediación.
Participar en la integración de controles de seguridad dentro de pipelines CI/CD.
Contribuir a la evolución de procesos y metodologías de DevSecOps y SSDLC.
Identificar oportunidades de mejora y automatización dentro del proceso de gestión de vulnerabilidades.
Comunicar riesgos de seguridad de forma clara a equipos técnicos y diferentes stakeholders.
Trabajar con los equipos para priorizar la remediación de vulnerabilidades manteniendo el equilibrio entre seguridad, riesgo y necesidades de negocio.
Conocimientos técnicos Gestión de Vulnerabilidades
Conocimiento del ciclo completo de gestión de vulnerabilidades: identificación → validación → triaje → priorización → remediación → seguimiento y cierre.
Conocimientos de CVSS y EPSS.
Capacidad para analizar falsos positivos y validar la criticidad de los hallazgos.
Application Security / AppSec
SAST: Checkmarx, Fortify, SonarQube, Veracode.
SCA: Snyk, Black Duck, Mend / WhiteSource.
DAST / IAST: Burp Suite, OWASP ZAP u otras herramientas similares.
Conocimientos de SSDLC (Secure Software Development Life Cycle).
Programación
Capacidad para leer y comprender código con el objetivo de validar vulnerabilidades y hallazgos de seguridad.
Se valorará experiencia con:
Python
JavaScript / TypeScript
Java
C#
CI/CD y DevSecOps
Conocimientos de pipelines y procesos de integración y despliegue continuo.
Jenkins
GitLab CI
GitHub Actions
Azure DevOps
Integración y automatización de controles de seguridad dentro del ciclo de desarrollo.
Fundamentos de Ciberseguridad
Conocimiento sólido de OWASP Top 10.
Conocimientos de CWE (Common Weakness Enumeration).
Principios y buenas prácticas de arquitecturas seguras.
Conocimientos de Application Security y Secure by Design.
Experiencia requerida Perfil Junior
Entre 1 y 2 años de experiencia en Ciberseguridad, desarrollo de software, AppSec o auditoría técnica.
Exposición a entornos y metodologías Agile.
Conocimientos de gestión de vulnerabilidades y fundamentos de seguridad de aplicaciones.
Interés por desarrollarse en entornos DevSecOps / SSDLC.
Perfil Senior
Más de 3-4 años de experiencia en Ciberseguridad, AppSec o áreas relacionadas.
Experiencia liderando iniciativas de Application Security.
Experiencia gestionando ciclos completos de vulnerabilidades.
Experiencia definiendo o mejorando procesos de DevSecOps / SSDLC.
Capacidad para coordinarse con equipos de Desarrollo, Operaciones y Seguridad.
Soft Skills
Buena capacidad de comunicación y negociación con equipos técnicos.
Capacidad para explicar vulnerabilidades y riesgos de forma clara.
Orientación a la colaboración con equipos de Desarrollo y Operaciones.
Capacidad para defender la necesidad de remediación sin bloquear innecesariamente el negocio.
Orientación a la mejora continua y a la automatización de procesos de seguridad.
¿Qué ofrecemos?
Contrato indefinido
y estabilidad profesional.
Participación en
proyectos de Ciberseguridad y transformación tecnológica
en entornos internacionales.
Proyectos relacionados con
Application Security, DevSecOps, SSDLC y gestión de vulnerabilidades .
Formación continua
y oportunidades de desarrollo profesional.
Entorno de trabajo participativo, internacional y orientado a la innovación.
Retribución competitiva
acorde a experiencia y conocimientos.
Si tienes experiencia en
Ciberseguridad, AppSec o desarrollo seguro , conocimientos de
gestión de vulnerabilidades
y te interesa trabajar en proyectos de
DevSecOps y SSDLC , ¡queremos conocerte!
#J-18808-Ljbffr
📌 Security Delivery Analyst (Pozuelo de Alarcón)
🏢 Excelia
📍 Pozuelo de Alarcón