07 oct
|
Excelia
|
Pozuelo de Alarcón
07 oct
Excelia
Pozuelo de Alarcón
Remoto: Trabajo híbrido
Excelia es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 países de Europa, América Latina y Estados Unidos, participando en proyectos de alto impacto y entornos tecnológicos internacionales.¡Estamos buscando un/a Security Delivery Analyst / Security Transformation Analyst para unirse a nuestro equipo!Ubicación: Madrid – Las TablasModelo híbrido: 1-2 días presenciales a la semana¿Qué buscamos?Buscamos profesionales de Ciberseguridad y AppSec para participar en proyectos relacionados con Security Delivery, Application Security y transformación hacia modelos DevSecOps.La posición estará especialmente enfocada en la gestión integral de vulnerabilidades, desde su identificación y validación hasta la priorización, seguimiento y remediación, trabajando de forma coordinada con equipos de desarrollo y operaciones.Buscamos perfiles tanto Junior como Senior, adaptando el nivel de responsabilidad a la experiencia.Responsabilidades principales- Gestionar el ciclo de vida completo de vulnerabilidades de aplicaciones.- Analizar y validar vulnerabilidades identificadas por diferentes herramientas de seguridad.- Identificar y gestionar falsos positivos.- Realizar el triaje y priorización de vulnerabilidades en función de su criticidad.- Aplicar criterios como CVSS y EPSS para determinar prioridades.- Realizar seguimiento de las vulnerabilidades hasta su remediación y cierre.- Analizar resultados procedentes de herramientas SAST, SCA,
DAST e IAST.- Revisar código para validar y contextualizar los hallazgos de seguridad.- Colaborar con equipos de Desarrollo y Operaciones para definir y hacer seguimiento de planes de remediación.- Participar en la integración de controles de seguridad dentro de pipelines CI/CD.- Contribuir a la evolución de procesos y metodologías de DevSecOps y SSDLC.- Identificar oportunidades de mejora y automatización dentro del proceso de gestión de vulnerabilidades.- Comunicar riesgos de seguridad de forma clara a equipos técnicos y diferentes stakeholders.- Trabajar con los equipos para priorizar la remediación de vulnerabilidades manteniendo el equilibrio entre seguridad, riesgo y necesidades de negocio.Conocimientos técnicosGestión de Vulnerabilidades- Conocimiento del ciclo completo de gestión de vulnerabilidades:identificación → validación → triaje → priorización → remediación → seguimiento y cierre.- Conocimientos de CVSS y EPSS.- Capacidad para analizar falsos positivos y validar la criticidad de los hallazgos.Application Security / AppSec- SAST: Checkmarx, Fortify, SonarQube, Veracode.- SCA: Snyk, Black Duck, Mend / WhiteSource.- DAST / IAST: Burp Suite, OWASP ZAP u otras herramientas similares.- Conocimientos de SSDLC (Secure Software Development Life Cycle).Programación- Capacidad para leer y comprender código con el objetivo de validar vulnerabilidades y hallazgos de seguridad.- Se valorará experiencia con:- Python- JavaScript / TypeScript- Java- C#CI/CD y DevSecOps- Conocimientos de pipelines y procesos de integración y despliegue continuo.- Jenkins- GitLab CI- GitHub Actions- Azure DevOps- Integración y automatización de controles de seguridad dentro del ciclo de desarrollo.Fundamentos de Ciberseguridad- Conocimiento sólido de OWASP Top 10.- Conocimientos de CWE (Common Weakness Enumeration).- Principios y buenas prácticas de arquitecturas seguras.- Conocimientos de Application Security y Secure by Design.Experiencia requeridaPerfil Junior- Entre 1 y 2 años de experiencia en Ciberseguridad, desarrollo de software, AppSec o auditoría técnica.- Exposición a entornos y metodologías Agile.- Conocimientos de gestión de vulnerabilidades y fundamentos de seguridad de aplicaciones.- Interés por desarrollarse en entornos DevSecOps / SSDLC.Perfil Senior- Más de 3-4 años de experiencia en Ciberseguridad, AppSec o áreas relacionadas.- Experiencia liderando iniciativas de Application Security.- Experiencia gestionando ciclos completos de vulnerabilidades.- Experiencia definiendo o mejorando procesos de DevSecOps / SSDLC.- Capacidad para coordinarse con equipos de Desarrollo, Operaciones y Seguridad.Soft Skills- Buena capacidad de comunicación y negociación con equipos técnicos.- Capacidad para explicar vulnerabilidades y riesgos de forma clara.- Orientación a la colaboración con equipos de Desarrollo y Operaciones.- Capacidad para defender la necesidad de remediación sin bloquear innecesariamente el negocio.- Orientación a la mejora continua y a la automatización de procesos de seguridad.¿Qué ofrecemos?Contrato indefinido y estabilidad competente.Participación en proyectos de Ciberseguridad y transformación tecnológica en entornos internacionales.Proyectos relacionados con Application Security, DevSecOps, SSDLC y gestión de vulnerabilidades.Formación continua y oportunidades de desarrollo profesional.Entorno de trabajo colaborativo, internacional y orientado a la innovación.Retribución competitiva acorde a experiencia y conocimientos.Si tienes experiencia en Ciberseguridad, AppSec o desarrollo seguro, conocimientos de gestión de vulnerabilidades y te interesa trabajar en proyectos de DevSecOps y SSDLC, ¡queremos conocerte!
📌 Security Delivery Analyst (Pozuelo de Alarcón)
🏢 Excelia
📍 Pozuelo de Alarcón