11 oct
|
Excelia
|
Pozuelo de Alarcón
11 oct
Excelia
Pozuelo de Alarcón
En Excelia, firma multinacional de Consultoría, Tecnología y Servicios Profesionales, contamos con más de 25 años de experiencia y presencia en más de 50 países de Europa, América Latina y Estados Unidos, a través de nuestras 9 oficinas propias.
Buscamos un/a App
Sec Specialist, con experiencia sólida en Application Security, Dev
SecOps, Cloud Security u Offensive Security, para reforzar el equipo responsable de la evolución del framework App
Sec de uno de nuestros principales clientes.
La persona seleccionada tendrá un papel especializado en tres áreas clave: Security by Design, Verification & Continuous Testing y desarrollo de nuevas iniciativas, participando tanto en la definición de frameworks como en la evaluación de nuevas tecnologías y capacidades de seguridad.
Responsabilidades- Liderar la práctica de Security by Design (SbD), definiendo requisitos y controles de seguridad e integrándolos en el ciclo de desarrollo.- Conducir sesiones con equipos de desarrollo para asegurar la correcta aplicación de los requisitos de seguridad.- Diseñar y evolucionar el modelo de Verification & Continuous Testing, definiendo las diferentes capas de análisis y testing.- Establecer criterios de priorización de vulnerabilidades y security gates dentro del ciclo de puesta en producción.- Participar en la evolución del framework App
Sec, identificando nuevas necesidades y capacidades.- Liderar PoCs y benchmarks de nuevas tecnologías dentro del App
Sec Laboratory.- Definir criterios de evaluación, ejecutar pruebas de concepto, analizar resultados y elaborar recomendaciones de adopción.- Evaluar soluciones de forma independiente,
identificando la tecnología más adecuada para cada necesidad sin dependencia de un proveedor concreto.- Colaborar con equipos de desarrollo, seguridad y tecnología para integrar las capacidades de App
Sec en sus procesos.- Trabajar con modelos avanzados de priorización de vulnerabilidades, considerando factores como reachability, EPSS, KEV y contexto del activo.
Requisitos- Formación técnica en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o similar.- Mínimo 4 años de experiencia en App
Sec o disciplinas relacionadas como Cloud Security, Dev
SecOps u Offensive Security.- Experiencia en al menos dos de las siguientes áreas:- Security by Design.- Verification & Continuous Testing.- Diseño y evolución de frameworks App
Sec.- Experiencia evaluando nuevas tecnologías de seguridad, realizando PoCs y documentando recomendaciones de adopción.- Capacidad para analizar y comparar soluciones de seguridad desde una perspectiva independiente.- Experiencia con herramientas de SAST / AI-SAST, como Sonar
Qube, Semgrep, Git
Hub Advanced Security/CodeQL, Checkmarx o Snyk Code.- Conocimientos de SCA y análisis de reachability, utilizando herramientas como Prisma Cloud App Security, JFrog X-Ray, Dependency Track o Trivy.- Experiencia o conocimientos en DAST, IAST, RASP y API Security.- Conocimientos de Defect
Dojo y modelos de priorización basados en EPSS, CISA KEV, reachability y contexto del activo.- Experiencia con contenedores y Kubernetes desde el punto de vista de seguridad.- Inglés fluido para comunicación técnica con equipos y fabricantes internacionales.
Se valorará- Experiencia construyendo o liderando un programa App
Sec desde cero o en una fase de evolución significativa.- Conocimientos de seguridad ofensiva y exploit chains, incluyendo BOLA, SSRF, IDOR y encadenamiento de vulnerabilidades.- Experiencia en AI/ML Security, incluyendo OWASP LLM Top 10, seguridad de modelos en producción y supply chain de IA.- Certificaciones como CCSP, OSCP, CSSLP, AWS Security Specialty, CKS o equivalentes.- Conocimiento de marcos regulatorios como NIS2, ENS o IEC 62443.
Modalidad de trabajo100% remoto, con posibilidad de trabajar desde cualquier punto de España.¿Qué ofrecemos?
Contratación estable en compañía internacional.
Banda salarial acorde a tu experiencia y responsabilidades.
Retribución flexible.
Capacitación continua y especialización en App
Sec, Dev
SecOps y Cloud Security.
Participación en proyectos estratégicos de ciberseguridad y seguridad de aplicaciones.
Trabajo 100% remoto y flexibilidad horaria.
Plan de desarrollo profesional dentro de un equipo especializado y con exposición a tecnologías emergentes de seguridad.
Si tienes experiencia en App
Sec y quieres participar en la evolución de programas de seguridad de aplicaciones, evaluación de nuevas tecnologías y definición de Security by Design, ¡nos encantará conocerte!
📌 AppSec Specialist Senior (Pozuelo de Alarcón)
🏢 Excelia
📍 Pozuelo de Alarcón