Java Security Delivery Analyst

  • Indefinido
  • Tiempo completo
  • Híbrido (Pozuelo de Alarcón, Madrid, España)

Excelia es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 países de Europa, América Latina y Estados Unidos, participando en proyectos de alto impacto y entornos tecnológicos internacionales.

📢 ¡Estamos buscando un/a Java Security Delivery Analyst / Security Transformation Analyst para unirse a nuestro equipo!

📍 Ubicación: Madrid – Las Tablas
🏠 Modelo híbrido: 1-2 días presenciales a la semana

🔹 ¿Qué buscamos?

Buscamos profesionales con background técnico en desarrollo Java y Ciberseguridad, para participar en proyectos de Application Security, Security Delivery y transformación de aplicaciones.

La posición tendrá un fuerte componente de seguridad y remediación de vulnerabilidades en entornos Java, trabajando directamente con equipos de desarrollo para identificar vulnerabilidades, proponer soluciones y aplicar cambios de código, librerías y arquitecturas.

Buscamos perfiles tanto Junior como Senior, adaptando el nivel de responsabilidad a la experiencia.

🛠️ Responsabilidades principales

  • Analizar y gestionar vulnerabilidades de seguridad en aplicaciones Java.

  • No limitarse a identificar vulnerabilidades, sino proponer y acompañar al equipo de desarrollo en su remediación.

  • Guiar a los desarrolladores en los cambios necesarios para solucionar vulnerabilidades.

  • Proponer modificaciones de código, configuraciones o versiones concretas de librerías seguras.

  • Analizar vulnerabilidades relacionadas con dependencias de terceros y gestionar su remediación.

  • Revisar resultados de herramientas SCA y SAST.

  • Analizar vulnerabilidades de código y determinar su impacto y solución.

  • Participar en la actualización y modernización de arquitecturas Java legacy.

  • Colaborar con equipos de desarrollo para implementar principios de Secure Coding.

  • Revisar código Java para identificar prácticas inseguras y proponer alternativas.

  • Participar en iniciativas de Application Security y DevSecOps.

  • Contribuir a la definición y mejora de procesos de desarrollo seguro.

  • Dar soporte técnico a los equipos durante el proceso de remediación de vulnerabilidades.

💻 Conocimientos técnicos

Ecosistema Java

  • Experiencia sólida con Java.

  • Spring, Spring Boot y Spring Security.

  • Conocimientos de Jakarta EE / J2EE.

  • Experiencia trabajando con aplicaciones y arquitecturas Java, incluyendo entornos legacy.

Gestión de dependencias

  • Conocimiento de Maven y Gradle.

  • Gestión y resolución de dependencias transitivas.

  • Capacidad para analizar conflictos de dependencias y seleccionar versiones seguras.

  • Experiencia en remediación de vulnerabilidades asociadas a librerías de terceros.

Application Security

  • Experiencia con herramientas SCA (Software Composition Analysis).

  • Conocimientos de SAST (Static Application Security Testing).

  • Capacidad para interpretar resultados de herramientas de seguridad y trasladarlos a soluciones concretas de código.

🔐 Vulnerabilidades Java

Conocimiento práctico de identificación, explotación y mitigación de vulnerabilidades habituales en aplicaciones Java, incluyendo:

  • Deserialización insegura.

  • Inyecciones SQL/HQL.

  • Vulnerabilidades relacionadas con JNDI.

  • XXE (XML External Entity) y configuraciones inseguras de XML.

  • Bypass y problemas de autenticación/autorización en Spring.

  • Vulnerabilidades asociadas a dependencias de terceros como Log4j, Jackson y otras librerías habituales del ecosistema Java.

🛡️ Desarrollo Seguro

  • Capacidad para refactorizar código inseguro.

  • Implementación de validaciones de entrada.

  • Sanitización y gestión segura de datos.

  • Aplicación de principios de Secure Coding.

  • Uso adecuado de mecanismos criptográficos en Java.

  • Conocimientos de JCA/JCE (Java Cryptography Architecture / Java Cryptography Extension).

  • Aplicación de buenas prácticas de seguridad durante el ciclo de desarrollo.

📌 Experiencia requerida

Perfil Junior

  • Entre 1 y 3 años de experiencia como desarrollador Java o analista de seguridad.

  • Experiencia o exposición significativa a proyectos basados en Java/Spring.

  • Conocimientos de Maven o Gradle.

  • Conocimientos básicos de seguridad de aplicaciones y vulnerabilidades habituales en Java.

  • Interés por desarrollarse en Application Security / DevSecOps.

  • Capacidad para trabajar con equipos de desarrollo y acompañarlos en la resolución de vulnerabilidades.

Perfil Senior

  • Mínimo 2-3 años combinando desarrollo Java avanzado y Ciberseguridad.

  • Experiencia demostrable en remediación de vulnerabilidades complejas.

  • Experiencia trabajando con SCA, SAST y Application Security.

  • Experiencia actualizando o modernizando arquitecturas Java legacy.

  • Capacidad para liderar técnicamente procesos de remediación y acompañar a equipos de desarrollo.

  • Experiencia con vulnerabilidades específicas del ecosistema Java y Spring.

🤝 Soft Skills

  • Capacidad para comunicarse de forma fluida con equipos de desarrollo.

  • Habilidad para explicar vulnerabilidades técnicas y proponer soluciones prácticas.

  • Orientación a la resolución de problemas.

  • Capacidad para traducir riesgos de seguridad en cambios concretos de código o arquitectura.

  • Trabajo colaborativo con equipos de Seguridad, Desarrollo y Operaciones.

  • Orientación a la mejora continua y al desarrollo seguro.

¿Qué ofrecemos?

📝 Contrato indefinido y estabilidad profesional.

🌍 Participación en proyectos de Ciberseguridad, Application Security y transformación tecnológica en entornos internacionales.

🚀 Proyectos relacionados con Java Security, Secure Coding, gestión de vulnerabilidades y modernización de aplicaciones.

📚 Formación continua y oportunidades de desarrollo profesional.

🤝 Entorno de trabajo colaborativo, internacional y orientado a la innovación.

💰 Retribución competitiva acorde a experiencia y conocimientos.

Si eres desarrollador/a Java con experiencia en Ciberseguridad, o profesional de AppSec con fuerte conocimiento del ecosistema Java, y te interesa trabajar en proyectos de remediación de vulnerabilidades y desarrollo seguro, ¡queremos conocerte!

|
|
Desarrollado por Factorial
Construir mi página de empresa