En Excelia, firma multinacional de Consultoría, Tecnología y Servicios Profesionales, contamos con más de 25 años de experiencia y presencia en más de 50 países de Europa, América Latina y Estados Unidos, a través de nuestras 9 oficinas propias.
Buscamos un/a AppSec Specialist, con experiencia sólida en Application Security, DevSecOps, Cloud Security u Offensive Security, para reforzar el equipo responsable de la evolución del framework AppSec de uno de nuestros principales clientes.
La persona seleccionada tendrá un papel especializado en tres áreas clave: Security by Design, Verification & Continuous Testing y desarrollo de nuevas iniciativas, participando tanto en la definición de frameworks como en la evaluación de nuevas tecnologías y capacidades de seguridad.
Liderar la práctica de Security by Design (SbD), definiendo requisitos y controles de seguridad e integrándolos en el ciclo de desarrollo.
Conducir sesiones con equipos de desarrollo para asegurar la correcta aplicación de los requisitos de seguridad.
Diseñar y evolucionar el modelo de Verification & Continuous Testing, definiendo las diferentes capas de análisis y testing.
Establecer criterios de priorización de vulnerabilidades y security gates dentro del ciclo de puesta en producción.
Participar en la evolución del framework AppSec, identificando nuevas necesidades y capacidades.
Liderar PoCs y benchmarks de nuevas tecnologías dentro del AppSec Laboratory.
Definir criterios de evaluación, ejecutar pruebas de concepto, analizar resultados y elaborar recomendaciones de adopción.
Evaluar soluciones de forma independiente, identificando la tecnología más adecuada para cada necesidad sin dependencia de un proveedor concreto.
Colaborar con equipos de desarrollo, seguridad y tecnología para integrar las capacidades de AppSec en sus procesos.
Trabajar con modelos avanzados de priorización de vulnerabilidades, considerando factores como reachability, EPSS, KEV y contexto del activo.
Formación técnica en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o similar.
Mínimo 4 años de experiencia en AppSec o disciplinas relacionadas como Cloud Security, DevSecOps u Offensive Security.
Experiencia en al menos dos de las siguientes áreas:
Security by Design.
Verification & Continuous Testing.
Diseño y evolución de frameworks AppSec.
Experiencia evaluando nuevas tecnologías de seguridad, realizando PoCs y documentando recomendaciones de adopción.
Capacidad para analizar y comparar soluciones de seguridad desde una perspectiva independiente.
Experiencia con herramientas de SAST / AI-SAST, como SonarQube, Semgrep, GitHub Advanced Security/CodeQL, Checkmarx o Snyk Code.
Conocimientos de SCA y análisis de reachability, utilizando herramientas como Prisma Cloud App Security, JFrog X-Ray, Dependency Track o Trivy.
Experiencia o conocimientos en DAST, IAST, RASP y API Security.
Conocimientos de DefectDojo y modelos de priorización basados en EPSS, CISA KEV, reachability y contexto del activo.
Experiencia con contenedores y Kubernetes desde el punto de vista de seguridad.
Inglés fluido para comunicación técnica con equipos y fabricantes internacionales.
Experiencia construyendo o liderando un programa AppSec desde cero o en una fase de evolución significativa.
Conocimientos de seguridad ofensiva y exploit chains, incluyendo BOLA, SSRF, IDOR y encadenamiento de vulnerabilidades.
Experiencia en AI/ML Security, incluyendo OWASP LLM Top 10, seguridad de modelos en producción y supply chain de IA.
Certificaciones como CCSP, OSCP, CSSLP, AWS Security Specialty, CKS o equivalentes.
Conocimiento de marcos regulatorios como NIS2, ENS o IEC 62443.
📍 Modalidad de trabajo
100% remoto, con posibilidad de trabajar desde cualquier punto de España.
📝 Contratación estable en compañía internacional.
💰 Banda salarial acorde a tu experiencia y responsabilidades.
📊 Retribución flexible.
📖 Formación continua y especialización en AppSec, DevSecOps y Cloud Security.
🚀 Participación en proyectos estratégicos de ciberseguridad y seguridad de aplicaciones.
🏠 Trabajo 100% remoto y flexibilidad horaria.
📈 Plan de desarrollo profesional dentro de un equipo especializado y con exposición a tecnologías emergentes de seguridad.
📩 Si tienes experiencia en AppSec y quieres participar en la evolución de programas de seguridad de aplicaciones, evaluación de nuevas tecnologías y definición de Security by Design, ¡nos encantará conocerte!