05 oct
|
Excelia
|
Madrid
Conocimientos técnicosSpring, Spring Boot y Spring Security.Excelia es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 países de Europa, América Latina y Estados Unidos, participando en proyectos de alto impacto y entornos tecnológicos internacionales.¡Estamos buscando un/a Java Security Delivery Analyst / Security Transformation Analyst para unirse a nuestro equipo!Ubicación: Madrid – Las TablasModelo híbrido: 1-2 días presenciales a la semana¿Qué buscamos?Buscamos profesionales con background técnico en desarrollo Java y Ciberseguridad, para participar en proyectos de Application Security, Security Delivery y transformación de aplicaciones .La posición tendrá un fuerte componente de seguridad y remediación de vulnerabilidades en entornos Java, trabajando directamente con equipos de desarrollo para identificar vulnerabilidades, proponer soluciones y aplicar cambios de código, librerías y arquitecturas.Buscamos perfiles tanto Junior como Senior, adaptando el nivel de responsabilidad a la experiencia.Responsabilidades principalesAnalizar y gestionar vulnerabilidades de seguridad en aplicaciones Java.No limitarse a identificar vulnerabilidades, sino proponer y acompañar al equipo de desarrollo en su remediación.Guiar a los desarrolladores en los cambios necesarios para solucionar vulnerabilidades.Proponer modificaciones de código, configuraciones o versiones concretas de librerías seguras.Analizar vulnerabilidades relacionadas con dependencias de terceros y gestionar su remediación.Revisar resultados de herramientas SCA y SAST.Analizar vulnerabilidades de código y determinar su impacto y solución.Participar en la actualización y modernización de arquitecturas Java legacy.Colaborar con equipos de desarrollo para implementar principios de Secure Coding.Revisar código Java para identificar prácticas inseguras y proponer alternativas.Participar en iniciativas de Application Security y DevSecOps.Contribuir a la definición y mejora de procesos de desarrollo seguro.Dar soporte técnico a los equipos durante el proceso de remediación de vulnerabilidades.Conocimientos técnicosEcosistema JavaExperiencia sólida con Java.Spring, Spring Boot y Spring Security.Conocimientos de Jakarta EE / J2EE.Experiencia trabajando con aplicaciones y arquitecturas Java, incluyendo entornos legacy.Gestión de dependenciasConocimiento de Maven y Gradle.Gestión y resolución de dependencias transitivas.Capacidad para analizar conflictos de dependencias y seleccionar versiones seguras.Experiencia en remediación de vulnerabilidades asociadas a librerías de terceros.Application SecurityExperiencia con herramientas SCA (Software Composition Analysis).Conocimientos de SAST (Static Application Security Testing).Capacidad para interpretar resultados de herramientas de seguridad y trasladarlos a soluciones concretas de código.Vulnerabilidades JavaConocimiento práctico de identificación, explotación y mitigación de vulnerabilidades habituales en aplicaciones Java, incluyendo:Deserialización insegura.Inyecciones SQL/HQL.Vulnerabilidades relacionadas con JNDI.XXE (XML External Entity) y configuraciones inseguras de XML.Bypass y problemas de autenticación/autorización en Spring.Vulnerabilidades asociadas a dependencias de terceros como Log4j, Jackson y otras librerías habituales del ecosistema Java.Desarrollo SeguroCapacidad para refactorizar código inseguro.Implementación de validaciones de entrada.Sanitización y gestión segura de datos.Aplicación de principios de Secure Coding.Uso adecuado de mecanismos criptográficos en Java.Conocimientos de JCA/JCE (Java Cryptography Architecture / Java Cryptography Extension).Aplicación de buenas prácticas de seguridad durante el ciclo de desarrollo.Experiencia requeridaPerfil JuniorEntre 1 y 3 años de experiencia como desarrollador Java o analista de seguridad.Experiencia o exposición significativa a proyectos basados en Java/Spring.Conocimientos de Maven o Gradle.Conocimientos básicos de seguridad de aplicaciones y vulnerabilidades habituales en Java.Interés por desarrollarse en Application Security / DevSecOps.Capacidad para trabajar con equipos de desarrollo y acompañarlos en la resolución de vulnerabilidades.Perfil SeniorMínimo 2-3 años combinando desarrollo Java avanzado y Ciberseguridad.Experiencia demostrable en remediación de vulnerabilidades complejas.Experiencia trabajando con SCA, SAST y Application Security.Experiencia actualizando o modernizando arquitecturas Java legacy.Capacidad para liderar técnicamente procesos de remediación y acompañar a equipos de desarrollo.Experiencia con vulnerabilidades específicas del ecosistema Java y Spring.Soft SkillsCapacidad para comunicarse de forma fluida con equipos de desarrollo.Habilidad para explicar vulnerabilidades técnicas y proponer soluciones prácticas.Orientación a la resolución de problemas.Capacidad para traducir riesgos de seguridad en cambios concretos de código o arquitectura.Trabajo colaborativo con equipos de Seguridad, Desarrollo y Operaciones.Orientación a la mejora continua y al desarrollo seguro.¿Qué ofrecemos?Contrato indefinido y estabilidad profesional.Participación en proyectos de Ciberseguridad, Application Security y transformación tecnológica en entornos internacionales.Proyectos relacionados con Java Security, Secure Coding, gestión de vulnerabilidades y modernización de aplicaciones .Capacitación continua y oportunidades de desarrollo profesional.Entorno de trabajo colaborativo, internacional y orientado a la innovación .Retribución competitiva acorde a experiencia y conocimientos.Si eres desarrollador/a Java con experiencia en Ciberseguridad, o profesional de AppSec con fuerte conocimiento del ecosistema Java, y te interesa trabajar en proyectos de remediación de vulnerabilidades y desarrollo seguro, ¡queremos conocerte!#J-18808-Ljbffr
📌 Java Security Delivery Analyst (Madrid)
🏢 Excelia
📍 Madrid