Back to search
Excelia Linkedin · Posted yesterday

Java Security Delivery Analyst

Spain

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Excelia es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 países de Europa, América Latina y Estados Unidos, participando en proyectos de alto impacto y entornos tecnológicos internacionales.

📢 ¡Estamos buscando un/a Java Security Delivery Analyst / Security Transformation Analyst para unirse a nuestro equipo!

📍 Ubicación: Madrid – Las Tablas

🏠 Modelo híbrido: 1-2 días presenciales a la semana

🔹 ¿Qué buscamos?

Buscamos profesionales con background técnico en desarrollo Java y Ciberseguridad, para participar en proyectos de Application Security, Security Delivery y transformación de aplicaciones.

La posición tendrá un fuerte componente de seguridad y remediación de vulnerabilidades en entornos Java, trabajando directamente con equipos de desarrollo para identificar vulnerabilidades, proponer soluciones y aplicar cambios de código, librerías y arquitecturas.

Buscamos perfiles tanto Junior como Senior, adaptando el nivel de responsabilidad a la experiencia.

🛠️ Responsabilidades principales

  • Analizar y gestionar vulnerabilidades de seguridad en aplicaciones Java.
  • No limitarse a identificar vulnerabilidades, sino proponer y acompañar al equipo de desarrollo en su remediación.
  • Guiar a los desarrolladores en los cambios necesarios para solucionar vulnerabilidades.
  • Proponer modificaciones de código, configuraciones o versiones concretas de librerías seguras.
  • Analizar vulnerabilidades relacionadas con dependencias de terceros y gestionar su remediación.
  • Revisar resultados de herramientas SCA y SAST.
  • Analizar vulnerabilidades de código y determinar su impacto y solución.
  • Participar en la actualización y modernización de arquitecturas Java legacy.
  • Colaborar con equipos de desarrollo para implementar principios de Secure Coding.
  • Revisar código Java para identificar prácticas inseguras y proponer alternativas.
  • Participar en iniciativas de Application Security y DevSecOps.
  • Contribuir a la definición y mejora de procesos de desarrollo seguro.
  • Dar soporte técnico a los equipos durante el proceso de remediación de vulnerabilidades.

💻 Conocimientos técnicos

Ecosistema Java

  • Experiencia sólida con Java.
  • Spring, Spring Boot y Spring Security.
  • Conocimientos de Jakarta EE / J2EE.
  • Experiencia trabajando con aplicaciones y arquitecturas Java, incluyendo entornos legacy.

Gestión de dependencias

  • Conocimiento de Maven y Gradle.
  • Gestión y resolución de dependencias transitivas.
  • Capacidad para analizar conflictos de dependencias y seleccionar versiones seguras.
  • Experiencia en remediación de vulnerabilidades asociadas a librerías de terceros.

Application Security

  • Experiencia con herramientas SCA (Software Composition Analysis).
  • Conocimientos de SAST (Static Application Security Testing).
  • Capacidad para interpretar resultados de herramientas de seguridad y trasladarlos a soluciones concretas de código.

🔐 Vulnerabilidades Java

Conocimiento práctico de identificación, explotación y mitigación de vulnerabilidades habituales en aplicaciones Java, incluyendo:

  • Deserialización insegura.
  • Inyecciones SQL/HQL.
  • Vulnerabilidades relacionadas con JNDI.
  • XXE (XML External Entity) y configuraciones inseguras de XML.
  • Bypass y problemas de autenticación/autorización en Spring.
  • Vulnerabilidades asociadas a dependencias de terceros como Log4j, Jackson y otras librerías habituales del ecosistema Java.

🛡️ Desarrollo Seguro

  • Capacidad para refactorizar código inseguro.
  • Implementación de validaciones de entrada.
  • Sanitización y gestión segura de datos.
  • Aplicación de principios de Secure Coding.
  • Uso adecuado de mecanismos criptográficos en Java.
  • Conocimientos de JCA/JCE (Java Cryptography Architecture / Java Cryptography Extension).
  • Aplicación de buenas prácticas de seguridad durante el ciclo de desarrollo.

📌 Experiencia requerida

Perfil Junior

  • Entre 1 y 3 años de experiencia como desarrollador Java o analista de seguridad.
  • Experiencia o exposición significativa a proyectos basados en Java/Spring.
  • Conocimientos de Maven o Gradle.
  • Conocimientos básicos de seguridad de aplicaciones y vulnerabilidades habituales en Java.
  • Interés por desarrollarse en Application Security / DevSecOps.
  • Capacidad para trabajar con equipos de desarrollo y acompañarlos en la resolución de vulnerabilidades.

Perfil Senior

  • Mínimo 2-3 años combinando desarrollo Java avanzado y Ciberseguridad.
  • Experiencia demostrable en remediación de vulnerabilidades complejas.
  • Experiencia trabajando con SCA, SAST y Application Security.
  • Experiencia actualizando o modernizando arquitecturas Java legacy.
  • Capacidad para liderar técnicamente procesos de remediación y acompañar a equipos de desarrollo.
  • Experiencia con vulnerabilidades específicas del ecosistema Java y Spring.

🤝 Soft Skills

  • Capacidad para comunicarse de forma fluida con equipos de desarrollo.
  • Habilidad para explicar vulnerabilidades técnicas y proponer soluciones prácticas.
  • Orientación a la resolución de problemas.
  • Capacidad para traducir riesgos de seguridad en cambios concretos de código o arquitectura.
  • Trabajo colaborativo con equipos de Seguridad, Desarrollo y Operaciones.
  • Orientación a la mejora continua y al desarrollo seguro.

¿Qué ofrecemos?

📝 Contrato indefinido y estabilidad profesional.

🌍 Participación en proyectos de Ciberseguridad, Application Security y transformación tecnológica en entornos internacionales.

🚀 Proyectos relacionados con Java Security, Secure Coding, gestión de vulnerabilidades y modernización de aplicaciones.

📚 Formación continua y oportunidades de desarrollo profesional.

🤝 Entorno de trabajo colaborativo, internacional y orientado a la innovación.

💰 Retribución competitiva acorde a experiencia y conocimientos.

Si eres desarrollador/a Java con experiencia en Ciberseguridad, o profesional de AppSec con fuerte conocimiento del ecosistema Java, y te interesa trabajar en proyectos de remediación de vulnerabilidades y desarrollo seguro, ¡queremos conocerte!

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search