Security Delivery Analyst (Madrid)

Security Delivery Analyst (Madrid)

09 oct
|
Excelia
|
Madrid

09 oct

Excelia

Madrid

¡Estamos buscando un/a Security Delivery Analyst / Security Transformation Analyst para unirse a nuestro equipo!Exceliaes una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 países de Europa, América Latina y Estados Unidos, participando en proyectos de alto impacto y entornos tecnológicos internacionales.UbicaciónMadrid – Las TablasModelo híbrido1-2 días presenciales a la semana¿Qué buscamos?Buscamos profesionales deCiberseguridad y AppSecpara participar en proyectos relacionados conSecurity Delivery, Application Security y transformación hacia modelos DevSecOps .La posición estará especialmente enfocada en lagestión integral de vulnerabilidades, desde su identificación y validación hasta la priorización, seguimiento y remediación, trabajando de forma coordinada con equipos de desarrollo y operaciones.Buscamos perfiles tantoJunior como Senior, adaptando el nivel de responsabilidad a la experiencia.Responsabilidades principalesGestionar el ciclo de vida completo de vulnerabilidades de aplicaciones.Analizar y validar vulnerabilidades identificadas por diferentes herramientas de seguridad.Identificar y gestionar falsos positivos.Realizar el triaje y priorización de vulnerabilidades en función de su criticidad.Aplicar criterios como CVSS y EPSS para determinar prioridades.Realizar seguimiento de las vulnerabilidades hasta su remediación y cierre.Analizar resultados procedentes de herramientas SAST, SCA,



DAST e IAST.Revisar código para validar y contextualizar los hallazgos de seguridad.Colaborar con equipos de Desarrollo y Operaciones para definir y hacer seguimiento de planes de remediación.Participar en la integración de controles de seguridad dentro de pipelines CI/CD.Contribuir a la evolución de procesos y metodologías de DevSecOps y SSDLC.Identificar oportunidades de mejora y automatización dentro del proceso de gestión de vulnerabilidades.Comunicar riesgos de seguridad de forma clara a equipos técnicos y diferentes stakeholders.Trabajar con los equipos para priorizar la remediación de vulnerabilidades manteniendo el equilibrio entre seguridad, riesgo y necesidades de negocio.Conocimientos técnicosGestión de VulnerabilidadesConocimiento del ciclo completo de gestión de vulnerabilidades: identificación → validación → triaje → priorización → remediación → seguimiento y cierre.Conocimientos de CVSS y EPSS.Capacidad para analizar falsos positivos y validar la criticidad de los hallazgos.Application Security / AppSecSAST: Checkmarx, Fortify, SonarQube, Veracode.SCA: Snyk, Black Duck, Mend / WhiteSource.DAST / IAST: Burp Suite, OWASP ZAP u otras herramientas similares.Conocimientos de SSDLC (Secure Software Development Life Cycle).ProgramaciónCapacidad para leer y comprender código con el objetivo de validar vulnerabilidades y hallazgos de seguridad.Se valorará experiencia con:PythonJavaScript / TypeScriptJavaC#CI/CD y DevSecOpsConocimientos de pipelines y procesos de integración y despliegue continuo.JenkinsGitLab CIGitHub ActionsAzure DevOpsIntegración y automatización de controles de seguridad dentro del ciclo de desarrollo.Fundamentos de CiberseguridadConocimiento sólido de OWASP Top 10.Conocimientos de CWE (Common Weakness Enumeration).Principios y buenas prácticas de arquitecturas seguras.Conocimientos de Application Security y Secure by Design.Experiencia requeridaPerfil JuniorEntre 1 y 2 años de experiencia en Ciberseguridad, desarrollo de software, AppSec o auditoría técnica.Exposición a entornos y metodologías Agile.Conocimientos de gestión de vulnerabilidades y fundamentos de seguridad de aplicaciones.Interés por desarrollarse en entornos DevSecOps / SSDLC.Perfil SeniorMás de 3-4 años de experiencia en Ciberseguridad, AppSec o áreas relacionadas.Experiencia liderando iniciativas de Application Security.Experiencia gestionando ciclos completos de vulnerabilidades.Experiencia definiendo o mejorando procesos de DevSecOps / SSDLC.Capacidad para coordinarse con equipos de Desarrollo, Operaciones y Seguridad.Soft SkillsBuena capacidad de comunicación y negociación con equipos técnicos.Capacidad para explicar vulnerabilidades y riesgos de forma clara.Orientación a la colaboración con equipos de Desarrollo y Operaciones.Capacidad para defender la necesidad de remediación sin bloquear innecesariamente el negocio.Orientación a la mejora continua y a la automatización de procesos de seguridad.¿Qué ofrecemos?Contrato indefinidoy estabilidad competente.Participación enproyectos de Ciberseguridad y transformación tecnológicaen entornos internacionales.Proyectos relacionados conApplication Security, DevSecOps, SSDLC y gestión de vulnerabilidades .Formación continuay oportunidades de desarrollo profesional.Entorno de trabajo colaborativo, internacional y orientado a la innovación.Retribución competitivaacorde a experiencia y conocimientos.Si tienes experiencia enCiberseguridad, AppSec o desarrollo seguro, conocimientos degestión de vulnerabilidadesy te interesa trabajar en proyectos deDevSecOps y SSDLC, ¡queremos conocerte!#J-18808-Ljbffr

📌 Security Delivery Analyst (Madrid)
🏢 Excelia
📍 Madrid

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: security delivery analyst (madrid) / madrid

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: security delivery analyst (madrid) / madrid