En Excelia, firma multinacional de Consultoría, Tecnología y Servicios Profesionales, contamos con más de 25 años de experiencia y presencia en más de 50 países de Europa, América Latina y Estados Unidos.
Buscamos un/a Mid-Level Security Remediation & Patching Engineer para participar en un proyecto de ciberseguridad dentro del sector bancario, enfocado en la remediación, parcheado y corrección de vulnerabilidades en aplicaciones Java desplegadas sobre plataformas JBoss y entornos AWS.
Análisis de vulnerabilidades detectadas mediante herramientas SAST, DAST y Vulnerability Management.
Remediación y corrección técnica de vulnerabilidades, participando activamente en la resolución de los hallazgos.
Parcheado de vulnerabilidades de seguridad, incluyendo actualización de componentes, librerías y dependencias.
Identificación de la causa de las vulnerabilidades y definición de la solución técnica adecuada.
Corrección de vulnerabilidades identificadas mediante herramientas como:
Checkmarx
Qualys
GitHub Advanced Security
Dependabot
OWASP Dependency Check
Actualización y parcheado de dependencias Java y componentes JBoss cuando sea necesario para resolver vulnerabilidades.
Validación técnica de las correcciones y comprobación de que las vulnerabilidades han quedado correctamente remediadas.
Análisis y validación de posibles falsos positivos.
Colaboración con equipos de Desarrollo, DevOps, Infraestructura y Ciberseguridad durante el proceso de remediación.
Seguimiento de planes de vulnerability remediation y patching, asegurando el cumplimiento de los SLA de seguridad.
Documentación de las vulnerabilidades, acciones realizadas y evidencias de remediación.
1-3 años de experiencia en ciberseguridad, Application Security, Vulnerability Management o Vulnerability Remediation.
Experiencia práctica en remediación y corrección de vulnerabilidades.
Experiencia realizando parcheado de vulnerabilidades, actualizando componentes, librerías, dependencias o versiones para solucionar vulnerabilidades de seguridad.
Experiencia con herramientas de análisis de vulnerabilidades como:
Checkmarx
Qualys
GitHub Advanced Security
Dependabot
OWASP Dependency Check
Conocimientos de SAST, DAST y Vulnerability Management.
Capacidad para interpretar los resultados de los escaneos y llevar los hallazgos hasta su resolución, no únicamente realizar el análisis o reporting.
Experiencia en actualización de dependencias y aplicación de security patches.
Conocimientos de AWS.
Experiencia colaborando con equipos de Desarrollo, DevOps, Infraestructura o Ciberseguridad.
Capacidad para validar que una vulnerabilidad ha sido correctamente corregida después de aplicar el parche o cambio correspondiente.
⚠️ Importante: Buscamos un perfil con experiencia práctica en remediación, parcheado y corrección de vulnerabilidades. No buscamos perfiles cuya experiencia se limite exclusivamente al escaneo, identificación, análisis o reporting de vulnerabilidades.
Modelo híbrido: Madrid / Las Tablas (1-2 días presencial a la semana)
Proyecto estable dentro de un entorno bancario y altamente regulado.
📝 Contratación estable en compañía internacional.
💰 Banda salarial acorde a tu experiencia.
📊 Retribución flexible.
📖 Formación continua y desarrollo profesional.
🌍 Participación en proyectos tecnológicos internacionales.
Si tu experiencia encaja con lo que buscamos y te interesa seguir creciendo en un proyecto de ciberseguridad, ¡queremos conocerte!