Vulnerability Analyst

Hace 2 días

Valencia, Comunidad Valenciana, España Agil Chile Jornada completa

Buscamos un/a Vulnerability Analyst Senior para unirse a nuestro equipo en Valencia. Este rol es clave para identificar, gestionar y remediar vulnerabilidades de seguridad en aplicaciones a lo largo de todo el ciclo de vida del desarrollo. Si te apasiona mantener la postura de seguridad de aplicaciones web, móviles y en la nube, y tienes una profunda curiosidad técnica, esta es tu oportunidad.

  • Ejecutar y apoyar evaluaciones de vulnerabilidades de aplicaciones (SAST, DAST, SCA y revisiones manuales de código), asegurando que los hallazgos sean precisos, accionables y relevantes para el riesgo de la aplicación.
  • Validar los resultados del escáner, realizar análisis de falsos positivos y hacer seguimiento de los hallazgos hasta su remediación, incluyendo retesting para confirmar soluciones efectivas.
  • Gestionar múltiples iniciativas de seguridad de aplicaciones simultáneamente, cumpliendo plazos estrictos en un entorno dinámico.
  • Priorizar vulnerabilidades basándose en el impacto comercial, explotabilidad, exposición y probabilidad, utilizando las mejores prácticas de la industria (p. ej., puntuación CVSS).
  • Desarrollar y mantener paneles de control e informes que rastreen métricas de vulnerabilidades como la distribución de severidad, los SLAs de remediación y el tiempo medio de remediación (MTTR).
  • Apoyar la integración de escaneo de seguridad y flujos de trabajo de vulnerabilidades en pipelines CI/CD, aprovechando las herramientas y la automatización existentes.
  • Facilitar la planificación de la remediación proporcionando recomendaciones accionables y coordinando el análisis de causa raíz.
  • Apoyar el modelado de amenazas y las evaluaciones de riesgo de aplicaciones, con un enfoque en el descubrimiento de patrones de diseño inseguros.
  • Participar en actividades de respuesta a vulnerabilidades de alta severidad o día cero, incluyendo análisis de impacto y esfuerzos de remediación coordinados, según sea necesario.
  • Aportar en la definición de políticas y estándares relacionados con los controles de seguridad de aplicaciones y la nube.

¿Qué te hace el candidato ideal para esta misión?

  • Formación: Grado en Tecnologías de la Información, Ciberseguridad, Ciencias de la Computación o disciplina relacionada – o experiencia profesional equivalente.

Experiencia requerida (excluyente):

  • Experiencia mínima de 5 años en seguridad de aplicaciones y/o gestión de vulnerabilidades.
  • Sólido conocimiento de las clases de vulnerabilidades comunes (p. ej., OWASP Top 10) y principios de arquitectura segura.
  • Dominio en el uso de Burp Suite para pruebas de seguridad manuales de aplicaciones web y APIs, incluyendo la validación de hallazgos automatizados y la identificación de vulnerabilidades complejas de autenticación, autorización y lógica de negocio.
  • Experiencia práctica con herramientas como Burp Suite, Fortify, Checkmarx, SonarQube, Black Duck, Tenable y herramientas comunes de descubrimiento de red (p. ej., Nmap).
  • Familiaridad con NIST, MITRE ATT&CK y CIS benchmarks.
  • Competencia en programación/scripting en lenguajes como Python, Java, .NET o similares.
  • Excelentes habilidades de documentación, comunicación y engagement con stakeholders.

Experiencia deseable (Plus):

  • Certificaciones profesionales (p. ej., Security+, SSCP, GWAPT, o en proceso de obtener CISSP, OSCP).
  • Experiencia utilizando la plataforma ServiceNow para el seguimiento de vulnerabilidades o incidentes.
  • Experiencia utilizando Power BI o herramientas similares para visualizar métricas de vulnerabilidad y tendencias de remediación para stakeholders técnicos y no técnicos.
  • Inglés avanzado (C1) (obligatorio)
  • Español (obligatorio)

NOTA IMPORTANTE: Debe contar con una visa de trabajo válida en España.

¿Qué te ofrecemos a cambio de tu talento?

  • Modalidad de trabajo y ubicación: Presencial en Valencia, España