Saltar e ir al contenido principal

Vulnerability Management Expert

Barcelona
Tiempo completo
Empleado permanente

Descripción del puesto / Funciones

¿Te apasiona la ciberseguridad, la gestión de vulnerabilidades y la automatización de procesos de seguridad?

Buscamos un/a Vulnerability Management Expert para incorporarse al programa Mythos, participando en la mejora continua de la seguridad de aplicaciones, dependencias, pipelines de desarrollo y entornos de despliegue.

Funciones:
  • La persona seleccionada trabajará junto a equipos de Desarrollo, DevOps y Seguridad para identificar, analizar, priorizar y gestionar la remediación de vulnerabilidades a lo largo del ciclo de vida del software.

  • Monitorizar, analizar, clasificar y priorizar vulnerabilidades en dependencias, librerías y frameworks de terceros.

  • Analizar resultados de herramientas de seguridad SAST, DAST y SCA como SonarQube, Checkmarx, OWASP ZAP y Dependabot.

  • Definir y realizar el seguimiento de planes de remediación según criticidad, riesgo, explotabilidad y CVSS.

  • Implementar y automatizar procesos de detección, actualización y remediación de vulnerabilidades dentro de pipelines CI/CD.

  • Trabajar con sistemas de gestión de dependencias en ecosistemas como npm, Maven, pip, NuGet y Go modules.

  • Desarrollar scripts y automatizaciones utilizando Python y Bash.

  • Integrar buenas prácticas de seguridad en procesos DevOps y entornos de contenedores como Docker y OpenShift.

  • Gestionar y documentar vulnerabilidades, acciones de remediación y evidencias de cumplimiento mediante herramientas como Jira.

  • Definir y aplicar estándares de secure coding, gestión de dependencias y buenas prácticas de seguridad.

  • Elaborar informes sobre el estado de las vulnerabilidades, evolución de las remediaciones, riesgos y tendencias.

  • Colaborar en la respuesta ante vulnerabilidades críticas, CVEs de alta severidad y zero-days.

  • Trabajar con los equipos de desarrollo para integrar prácticas de seguridad dentro del ciclo de vida del software.

  • Contribuir al cumplimiento de estándares y normativas como ISO 27001, NIST, GDPR y SOC 2.

  • Ayudar a mejorar y automatizar continuamente los procesos de Vulnerability Management y DevSecOps.

Estudios

Formación en Ingeniería Informática, Telecomunicaciones, Ciberseguridad, Sistemas o similar.

También se valorará experiencia profesional equivalente en seguridad de aplicaciones, DevSecOps o gestión de vulnerabilidades.

Requisitos mínimos

  • Mínimo 3 años de experiencia en Vulnerability Management, Application Security, Software Security, DevSecOps o posiciones similares.

  • Experiencia real trabajando con herramientas de SAST, DAST y SCA.

  • Experiencia con herramientas como SonarQube, Checkmarx, OWASP ZAP y Dependabot.

  • Conocimientos de gestión de dependencias en ecosistemas como npm, Maven, pip, NuGet o Go modules.

  • Experiencia automatizando procesos de seguridad dentro de pipelines CI/CD.

  • Conocimientos prácticos de Python y/o Bash para scripting y automatización.

  • Experiencia con Git, GitHub y Jira.

  • Conocimientos de OWASP Top 10, CWE y metodología CVSS.

  • Experiencia con Docker y/o OpenShift, especialmente desde el punto de vista de seguridad.

  • Conocimientos de prácticas DevSecOps y Secure Software Development Lifecycle.

  • Capacidad analítica y de resolución de problemas.

  • Perfil autónomo, técnico y orientado a la mejora continua.

  • Capacidad para trabajar con equipos de Desarrollo, DevOps, Seguridad y diferentes stakeholders.

Requisitos valorables

  • Experiencia con plataformas de gestión de vulnerabilidades como Tenable, Qualys o Rapid7.

  • Conocimientos de seguridad cloud en AWS, Azure o GCP.

  • Experiencia en seguridad de contenedores y arquitecturas cloud-native.

  • Experiencia en entornos corporativos y proyectos de gran escala.

  • Conocimientos de ISO 27001, NIST, GDPR y SOC 2.

  • Certificaciones como CISSP, OSCP, CEH o CCSP.

  • Experiencia en automatización avanzada de procesos de seguridad.

  • Conocimientos de gestión y respuesta ante vulnerabilidades críticas y zero-days.

Idiomas

Castellano e inglés de trabajo

Ubicación

Barcelona

¿Por qué nosotros?

Un día libre por tu cumpleaños para que lo celebres como quieras!

Mejoras en permisos retribuidos para un mejor equilibrio personal y profesional.

Acceso a seguro médico privado para tu tranquilidad.

Días de vacaciones extra según tu antigüedad, porque valoramos tu descanso y bienestar.

En Pasiona apostamos por la diversidad y la igualdad de oportunidades.

Animamos a postularse a todas las personas, con independencia de su género, edad, discapacidad, orientación sexual, identidad de género, origen étnico, religión u otras circunstancias personales o sociales.

¿Quiénes somos?

Pasiona Consulting es una consultora tecnológica, partner de Microsoft, dedicada al diseño, desarrollo e implementación de aplicaciones de software a medida para clientes de múltiples sectores.