En Excelia, firma multinacional de Consultoría, Tecnología y Servicios Profesionales, contamos con más de 25 años de experiencia y presencia en más de 50 países de Europa, América Latina y Estados Unidos, a través de nuestras 9 oficinas propias.
Buscamos un/a AppSec Engineer Junior, con experiencia en seguridad de aplicaciones, AppSec o DevSecOps, para incorporarse a un equipo responsable de construir y evolucionar el framework de seguridad de aplicaciones de uno de nuestros principales clientes.
La persona seleccionada participará en la integración y evolución de controles de seguridad dentro del ciclo de desarrollo, trabajando junto a equipos técnicos y de desarrollo.
Participar en el diseño y evolución del stack de AppSec, incluyendo soluciones SAST, SCA, DAST, API Security y análisis de seguridad en runtime.
Colaborar en la integración de herramientas de seguridad y en la gestión de vulnerabilidades mediante DefectDojo.
Participar en la configuración de parsers, reglas de priorización y workflows de vulnerabilidades.
Colaborar en la implantación de security gates dentro de pipelines CI/CD.
Integrar controles de seguridad en diferentes fases del ciclo de desarrollo: commit, build y staging.
Trabajar junto a equipos de desarrollo para integrar controles de seguridad en sus flujos de trabajo.
Dar soporte en el análisis y resolución de vulnerabilidades de aplicaciones.
Participar en iniciativas de automatización e integración de herramientas de seguridad.
Formación técnica en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o similar.
Entre 1 y 2 años de experiencia en AppSec, DevSecOps, seguridad de aplicaciones o áreas relacionadas.
Conocimientos de ciclo de desarrollo seguro de software (SSDLC).
Conocimientos de herramientas o tecnologías de seguridad de aplicaciones, como:
SonarQube
Semgrep
Burp Suite
OWASP ZAP
Snyk
Checkmarx
DefectDojo
Prisma Cloud
Invicti/Netsparker
Conocimientos de pipelines CI/CD, especialmente GitHub Actions, Jenkins, GitLab CI o herramientas equivalentes.
Conocimientos de OWASP Top 10, CVSS y conceptos de priorización de vulnerabilidades.
Conocimientos de Python o Bash para scripting y automatización.
Capacidad para trabajar en equipo y orientación al aprendizaje y desarrollo profesional.
Inglés técnico para lectura de documentación y comunicación con fabricantes.
📍 Modalidad de trabajo
100% remoto, con posibilidad de trabajar desde cualquier punto de España.
📝 Contratación estable en compañía internacional.
💰 Banda salarial acorde a tu experiencia.
📊 Retribución flexible.
📖 Formación continua y posibilidad de especialización en AppSec, DevSecOps y Ciberseguridad.
🚀 Participación en proyectos tecnológicos de alto nivel y exposición a diferentes herramientas y tecnologías de seguridad.
🏠 Trabajo 100% remoto y flexibilidad horaria.
📈 Plan de desarrollo profesional dentro de un equipo especializado en seguridad de aplicaciones.
📩 Si te interesa desarrollar tu carrera en el ámbito de AppSec y DevSecOps y trabajar con tecnologías de seguridad aplicadas al ciclo de desarrollo, ¡nos encantará conocerte!