Application security engineer (devsecops) (Cataluña)

Application security engineer (devsecops) (Cataluña)

09 oct
|
ALTEN
|
Cataluña

09 oct

ALTEN

Cataluña

En ALTEN tenemos transparente que el éxito de nuestros proyectos se debe a las personas que forman nuestro equipo. Por eso, si tienes experiencia como Especialista en Gestión de Vulnerabilidades nos comprometemos a impulsar tu talento, satisfacer tus expectativas laborales y hacerte sentir como en casa.

¿Quieres construir hoy el mundo de mañana?

¡Sigue leyendo!

¿Cuáles serían tus principales funciones?

- Monitoreo, triaje y priorización regular de vulnerabilidades en dependencias de terceros, bibliotecas y frameworks.
- Análisis de hallazgos de seguridad de herramientas SAST, DAST y SCA como SonarQube, Checkmarx, OWASP ZAP y Dependabot.
- Implementación y automatización de procesos para actualizaciones de dependencias, detección de vulnerabilidades y remediación en pipelines CI/CD y entornos de contenedores como OpenShift.
- Documentación de evaluaciones de vulnerabilidades, actividades de remediación y evidencia de cumplimiento utilizando herramientas como Jira y plataformas de gestión de vulnerabilidades.
- Desarrollo y aplicación de pautas de codificación segura, estándares de gestión de dependencias y mejores prácticas.
- Informes sobre el estado de las vulnerabilidades, el progreso de la remediación y las tendencias de riesgo a las partes interesadas y al liderazgo de seguridad.
- Apoyo a la respuesta a incidentes relacionados con vulnerabilidades críticas, incluyendo exploits de día cero y CVEs de alta gravedad.
- Garantizar el cumplimiento de políticas internas y regulaciones externas como ISO 27001, NIST, GDPR y SOC 2.




- Experiencia mínima de 3 años en seguridad de software, gestión de vulnerabilidades o campos relacionados.
- Manejo de herramientas de análisis de vulnerabilidades (SAST, DAST, SCA) y gestión de dependencias (npm, Maven, pip, NuGet).
- Automatización con Python/Bash e integración de seguridad en entornos CI/CD y DevOps.
- Experiencia en contenedores y cloud, especialmente Docker, OpenShift y seguridad en AWS, Azure o GCP.
- Conocimiento de estándares de seguridad (OWASP Top 10, CWE, CVSS), Git/Jira y, valorable, Tenable, Qualys, Rapid7 y certificaciones (CISSP, OSCP, CEH, CCSP).
- Inglés nivel avanzado (≈C1)
- Incorporación a una empresa multinacional competitiva en continuo crecimiento.
- Integración en un equipo de profesionales altamente cualificado, con un buen clima laboral, innovador y dinámico.
- Formación especializada y desarrollo profesional continuo.

Somos un equipo. Formamos parte de ALTEN, una multinacional europea especializada en proporcionar servicios de consultoría, tecnología de la información y servicios de ingeniería a las principales compañías del mercado español.

Si te gustan las cifras, te diremos que en España tenemos una facturación de 337 millones de euros, 10 sedes y un equipo formado por 5.500 personas.

Además, en ALTEN nos enorgullecemos de ofrecer igualdad de oportunidades con independencia de género, edad, diversidad de capacidades o país de origen. Nuestro compromiso está con el talento y con las personas que lo tienen.

#J-18808-Ljbffr

📌 Application security engineer (devsecops) (Cataluña)
🏢 ALTEN
📍 Cataluña

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: application security engineer (devsecops) (cataluña) / cataluña

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: application security engineer (devsecops) (cataluña) / cataluña