AppSec Engineer Consultant

  • Indefinido
  • Tiempo completo
  • Teletrabajo

En Excelia, firma multinacional de Consultoría, Tecnología y Servicios Profesionales, contamos con más de 25 años de experiencia y presencia en más de 50 países de Europa, América Latina y Estados Unidos, a través de nuestras 9 oficinas propias.

Buscamos un/a AppSec Engineer Junior, con experiencia en seguridad de aplicaciones, AppSec o DevSecOps, para incorporarse a un equipo responsable de construir y evolucionar el framework de seguridad de aplicaciones de uno de nuestros principales clientes.

La persona seleccionada participará en la integración y evolución de controles de seguridad dentro del ciclo de desarrollo, trabajando junto a equipos técnicos y de desarrollo.

Responsabilidades

  • Participar en el diseño y evolución del stack de AppSec, incluyendo soluciones SAST, SCA, DAST, API Security y análisis de seguridad en runtime.

  • Colaborar en la integración de herramientas de seguridad y en la gestión de vulnerabilidades mediante DefectDojo.

  • Participar en la configuración de parsers, reglas de priorización y workflows de vulnerabilidades.

  • Colaborar en la implantación de security gates dentro de pipelines CI/CD.

  • Integrar controles de seguridad en diferentes fases del ciclo de desarrollo: commit, build y staging.

  • Trabajar junto a equipos de desarrollo para integrar controles de seguridad en sus flujos de trabajo.

  • Dar soporte en el análisis y resolución de vulnerabilidades de aplicaciones.

  • Participar en iniciativas de automatización e integración de herramientas de seguridad.

Requisitos

  • Formación técnica en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o similar.

  • Entre 1 y 2 años de experiencia en AppSec, DevSecOps, seguridad de aplicaciones o áreas relacionadas.

  • Conocimientos de ciclo de desarrollo seguro de software (SSDLC).

  • Conocimientos de herramientas o tecnologías de seguridad de aplicaciones, como:

    • SonarQube

    • Semgrep

    • Burp Suite

    • OWASP ZAP

    • Snyk

    • Checkmarx

    • DefectDojo

    • Prisma Cloud

    • Invicti/Netsparker

  • Conocimientos de pipelines CI/CD, especialmente GitHub Actions, Jenkins, GitLab CI o herramientas equivalentes.

  • Conocimientos de OWASP Top 10, CVSS y conceptos de priorización de vulnerabilidades.

  • Conocimientos de Python o Bash para scripting y automatización.

  • Capacidad para trabajar en equipo y orientación al aprendizaje y desarrollo profesional.

  • Inglés técnico para lectura de documentación y comunicación con fabricantes.

📍 Modalidad de trabajo

100% remoto, con posibilidad de trabajar desde cualquier punto de España.

¿Qué ofrecemos? 🌟

📝 Contratación estable en compañía internacional.

💰 Banda salarial acorde a tu experiencia.

📊 Retribución flexible.

📖 Formación continua y posibilidad de especialización en AppSec, DevSecOps y Ciberseguridad.

🚀 Participación en proyectos tecnológicos de alto nivel y exposición a diferentes herramientas y tecnologías de seguridad.

🏠 Trabajo 100% remoto y flexibilidad horaria.

📈 Plan de desarrollo profesional dentro de un equipo especializado en seguridad de aplicaciones.

📩 Si te interesa desarrollar tu carrera en el ámbito de AppSec y DevSecOps y trabajar con tecnologías de seguridad aplicadas al ciclo de desarrollo, ¡nos encantará conocerte!

|
|
Desarrollado por Factorial
Construir mi página de empresa