AppSec Specialist Senior

  • Indefinido
  • Tiempo completo
  • Teletrabajo

En Excelia, firma multinacional de Consultoría, Tecnología y Servicios Profesionales, contamos con más de 25 años de experiencia y presencia en más de 50 países de Europa, América Latina y Estados Unidos, a través de nuestras 9 oficinas propias.

Buscamos un/a AppSec Specialist, con experiencia sólida en Application Security, DevSecOps, Cloud Security u Offensive Security, para reforzar el equipo responsable de la evolución del framework AppSec de uno de nuestros principales clientes.

La persona seleccionada tendrá un papel especializado en tres áreas clave: Security by Design, Verification & Continuous Testing y desarrollo de nuevas iniciativas, participando tanto en la definición de frameworks como en la evaluación de nuevas tecnologías y capacidades de seguridad.

Responsabilidades

  • Liderar la práctica de Security by Design (SbD), definiendo requisitos y controles de seguridad e integrándolos en el ciclo de desarrollo.

  • Conducir sesiones con equipos de desarrollo para asegurar la correcta aplicación de los requisitos de seguridad.

  • Diseñar y evolucionar el modelo de Verification & Continuous Testing, definiendo las diferentes capas de análisis y testing.

  • Establecer criterios de priorización de vulnerabilidades y security gates dentro del ciclo de puesta en producción.

  • Participar en la evolución del framework AppSec, identificando nuevas necesidades y capacidades.

  • Liderar PoCs y benchmarks de nuevas tecnologías dentro del AppSec Laboratory.

  • Definir criterios de evaluación, ejecutar pruebas de concepto, analizar resultados y elaborar recomendaciones de adopción.

  • Evaluar soluciones de forma independiente, identificando la tecnología más adecuada para cada necesidad sin dependencia de un proveedor concreto.

  • Colaborar con equipos de desarrollo, seguridad y tecnología para integrar las capacidades de AppSec en sus procesos.

  • Trabajar con modelos avanzados de priorización de vulnerabilidades, considerando factores como reachability, EPSS, KEV y contexto del activo.

Requisitos

  • Formación técnica en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o similar.

  • Mínimo 4 años de experiencia en AppSec o disciplinas relacionadas como Cloud Security, DevSecOps u Offensive Security.

  • Experiencia en al menos dos de las siguientes áreas:

    • Security by Design.

    • Verification & Continuous Testing.

    • Diseño y evolución de frameworks AppSec.

  • Experiencia evaluando nuevas tecnologías de seguridad, realizando PoCs y documentando recomendaciones de adopción.

  • Capacidad para analizar y comparar soluciones de seguridad desde una perspectiva independiente.

  • Experiencia con herramientas de SAST / AI-SAST, como SonarQube, Semgrep, GitHub Advanced Security/CodeQL, Checkmarx o Snyk Code.

  • Conocimientos de SCA y análisis de reachability, utilizando herramientas como Prisma Cloud App Security, JFrog X-Ray, Dependency Track o Trivy.

  • Experiencia o conocimientos en DAST, IAST, RASP y API Security.

  • Conocimientos de DefectDojo y modelos de priorización basados en EPSS, CISA KEV, reachability y contexto del activo.

  • Experiencia con contenedores y Kubernetes desde el punto de vista de seguridad.

  • Inglés fluido para comunicación técnica con equipos y fabricantes internacionales.

Se valorará

  • Experiencia construyendo o liderando un programa AppSec desde cero o en una fase de evolución significativa.

  • Conocimientos de seguridad ofensiva y exploit chains, incluyendo BOLA, SSRF, IDOR y encadenamiento de vulnerabilidades.

  • Experiencia en AI/ML Security, incluyendo OWASP LLM Top 10, seguridad de modelos en producción y supply chain de IA.

  • Certificaciones como CCSP, OSCP, CSSLP, AWS Security Specialty, CKS o equivalentes.

  • Conocimiento de marcos regulatorios como NIS2, ENS o IEC 62443.

📍 Modalidad de trabajo

100% remoto, con posibilidad de trabajar desde cualquier punto de España.

¿Qué ofrecemos? 🌟

📝 Contratación estable en compañía internacional.

💰 Banda salarial acorde a tu experiencia y responsabilidades.

📊 Retribución flexible.

📖 Formación continua y especialización en AppSec, DevSecOps y Cloud Security.

🚀 Participación en proyectos estratégicos de ciberseguridad y seguridad de aplicaciones.

🏠 Trabajo 100% remoto y flexibilidad horaria.

📈 Plan de desarrollo profesional dentro de un equipo especializado y con exposición a tecnologías emergentes de seguridad.

📩 Si tienes experiencia en AppSec y quieres participar en la evolución de programas de seguridad de aplicaciones, evaluación de nuevas tecnologías y definición de Security by Design, ¡nos encantará conocerte!

|
|
Desarrollado por Factorial
Construir mi página de empresa