¿Te apasiona la ciberseguridad, la gestión de vulnerabilidades y la automatización de procesos de seguridad?
Buscamos un/a Vulnerability Management Expert para incorporarse al programa Mythos, participando en la mejora continua de la seguridad de aplicaciones, dependencias, pipelines de desarrollo y entornos de despliegue.
Funciones:La persona seleccionada trabajará junto a equipos de Desarrollo, DevOps y Seguridad para identificar, analizar, priorizar y gestionar la remediación de vulnerabilidades a lo largo del ciclo de vida del software.
Monitorizar, analizar, clasificar y priorizar vulnerabilidades en dependencias, librerías y frameworks de terceros.
Analizar resultados de herramientas de seguridad SAST, DAST y SCA como SonarQube, Checkmarx, OWASP ZAP y Dependabot.
Definir y realizar el seguimiento de planes de remediación según criticidad, riesgo, explotabilidad y CVSS.
Implementar y automatizar procesos de detección, actualización y remediación de vulnerabilidades dentro de pipelines CI/CD.
Trabajar con sistemas de gestión de dependencias en ecosistemas como npm, Maven, pip, NuGet y Go modules.
Desarrollar scripts y automatizaciones utilizando Python y Bash.
Integrar buenas prácticas de seguridad en procesos DevOps y entornos de contenedores como Docker y OpenShift.
Gestionar y documentar vulnerabilidades, acciones de remediación y evidencias de cumplimiento mediante herramientas como Jira.
Definir y aplicar estándares de secure coding, gestión de dependencias y buenas prácticas de seguridad.
Elaborar informes sobre el estado de las vulnerabilidades, evolución de las remediaciones, riesgos y tendencias.
Colaborar en la respuesta ante vulnerabilidades críticas, CVEs de alta severidad y zero-days.
Trabajar con los equipos de desarrollo para integrar prácticas de seguridad dentro del ciclo de vida del software.
Contribuir al cumplimiento de estándares y normativas como ISO 27001, NIST, GDPR y SOC 2.
- Ayudar a mejorar y automatizar continuamente los procesos de Vulnerability Management y DevSecOps.
