04 oct
|
Agil Chile
|
Valencia
04 oct
Agil Chile
Valencia
Buscamos un/a Vulnerability Analyst Senior para unirse a nuestro equipo en Valencia. Este rol es principal para identificar, gestionar y remediar vulnerabilidades de seguridad en aplicaciones a lo largo de todo el ciclo de vida del desarrollo. Si te apasiona mantener la postura de seguridad de aplicaciones web, móviles y en la nube, y tienes una profunda curiosidad técnica, esta es tu oportunidad.
Ejecutar y apoyar evaluaciones de vulnerabilidades de aplicaciones (SAST, DAST, SCA y revisiones manuales de código), asegurando que los hallazgos sean precisos, accionables y relevantes para el riesgo de la aplicación.
Validar los resultados del escáner, realizar análisis de falsos positivos y hacer seguimiento de los hallazgos hasta su remediación, incluyendo retesting para confirmar soluciones efectivas.
Gestionar múltiples iniciativas de seguridad de aplicaciones simultáneamente, cumpliendo plazos estrictos en un entorno dinámico.
Priorizar vulnerabilidades basándose en el impacto comercial, explotabilidad, exposición y probabilidad, utilizando las mejores prácticas de la industria (p. ej., puntuación CVSS).
Desarrollar y mantener paneles de control e informes que rastreen métricas de vulnerabilidades como la distribución de severidad, los SLAs de remediación y el tiempo medio de remediación (MTTR).
Apoyar la integración de escaneo de seguridad y flujos de trabajo de vulnerabilidades en pipelines CI/CD, aprovechando las herramientas y la automatización existentes.
Facilitar la planificación de la remediación proporcionando recomendaciones accionables y coordinando el análisis de causa raíz.
Apoyar el modelado de amenazas y las evaluaciones de riesgo de aplicaciones, con un enfoque en el descubrimiento de patrones de diseño inseguros.
Participar en actividades de respuesta a vulnerabilidades de alta severidad o día cero, incluyendo análisis de impacto y esfuerzos de remediación coordinados,
según sea necesario.
Aportar en la definición de políticas y estándares relacionados con los controles de seguridad de aplicaciones y la nube.
¿Qué te hace el candidato ideal para esta misión?
Formación: Grado en Tecnologías de la Información, Ciberseguridad, Ciencias de la Computación o disciplina relacionada – o experiencia profesional equivalente.
Experiencia requerida (excluyente):
Experiencia mínima de 5 años en seguridad de aplicaciones y/o gestión de vulnerabilidades.
Sólido conocimiento de las clases de vulnerabilidades comunes (p. ej., OWASP Top 10) y principios de arquitectura segura.
Dominio en el uso de Burp Suite para pruebas de seguridad manuales de aplicaciones web y APIs, incluyendo la validación de hallazgos automatizados y la identificación de vulnerabilidades complejas de autenticación, autorización y lógica de negocio.
Experiencia práctica con herramientas como Burp Suite, Fortify, Checkmarx, SonarQube, Black Duck, Tenable y herramientas comunes de descubrimiento de red (p. ej., Nmap).
Familiaridad con NIST, MITRE ATT&CK; y CIS benchmarks.
Competencia en programación/scripting en lenguajes como Python, Java, .NET o similares.
Excelentes habilidades de documentación, comunicación y engagement con stakeholders.
Experiencia deseable (Plus):
Certificaciones profesionales (p. ej., Security+, SSCP, GWAPT, o en proceso de obtener CISSP, OSCP).
Experiencia utilizando la plataforma ServiceNow para el seguimiento de vulnerabilidades o incidentes.
Experiencia utilizando Power BI o herramientas similares para visualizar métricas de vulnerabilidad y tendencias de remediación para stakeholders técnicos y no técnicos.
Inglés avanzado (C1) (obligatorio)
Español (obligatorio)
NOTA IMPORTANTE: Debe contar con una visa de trabajo válida en España.
¿Qué te ofrecemos a cambio de tu talento?
Modalidad de trabajo y ubicación: Presencial en Valencia, España
#J-18808-Ljbffr
📌 Vulnerability Analyst (Valencia)
🏢 Agil Chile
📍 Valencia