Java Security Delivery Analyst
Indexed description
📢 ¡Estamos buscando un/a Java Security Delivery Analyst / Security Transformation Analyst para unirse a nuestro equipo!
📍 Ubicación: Madrid – Las Tablas
🏠 Modelo híbrido: 1-2 días presenciales a la semana
🔹 ¿Qué buscamos?
Buscamos profesionales con background técnico en desarrollo Java y Ciberseguridad, para participar en proyectos de Application Security, Security Delivery y transformación de aplicaciones.
La posición tendrá un fuerte componente de seguridad y remediación de vulnerabilidades en entornos Java, trabajando directamente con equipos de desarrollo para identificar vulnerabilidades, proponer soluciones y aplicar cambios de código, librerías y arquitecturas.
Buscamos perfiles tanto Junior como Senior, adaptando el nivel de responsabilidad a la experiencia.
🛠️ Responsabilidades principales
- Analizar y gestionar vulnerabilidades de seguridad en aplicaciones Java.
- No limitarse a identificar vulnerabilidades, sino proponer y acompañar al equipo de desarrollo en su remediación.
- Guiar a los desarrolladores en los cambios necesarios para solucionar vulnerabilidades.
- Proponer modificaciones de código, configuraciones o versiones concretas de librerías seguras.
- Analizar vulnerabilidades relacionadas con dependencias de terceros y gestionar su remediación.
- Revisar resultados de herramientas SCA y SAST.
- Analizar vulnerabilidades de código y determinar su impacto y solución.
- Participar en la actualización y modernización de arquitecturas Java legacy.
- Colaborar con equipos de desarrollo para implementar principios de Secure Coding.
- Revisar código Java para identificar prácticas inseguras y proponer alternativas.
- Participar en iniciativas de Application Security y DevSecOps.
- Contribuir a la definición y mejora de procesos de desarrollo seguro.
- Dar soporte técnico a los equipos durante el proceso de remediación de vulnerabilidades.
- Experiencia sólida con Java.
- Spring, Spring Boot y Spring Security.
- Conocimientos de Jakarta EE / J2EE.
- Experiencia trabajando con aplicaciones y arquitecturas Java, incluyendo entornos legacy.
- Conocimiento de Maven y Gradle.
- Gestión y resolución de dependencias transitivas.
- Capacidad para analizar conflictos de dependencias y seleccionar versiones seguras.
- Experiencia en remediación de vulnerabilidades asociadas a librerías de terceros.
- Experiencia con herramientas SCA (Software Composition Analysis).
- Conocimientos de SAST (Static Application Security Testing).
- Capacidad para interpretar resultados de herramientas de seguridad y trasladarlos a soluciones concretas de código.
- Deserialización insegura.
- Inyecciones SQL/HQL.
- Vulnerabilidades relacionadas con JNDI.
- XXE (XML External Entity) y configuraciones inseguras de XML.
- Bypass y problemas de autenticación/autorización en Spring.
- Vulnerabilidades asociadas a dependencias de terceros como Log4j, Jackson y otras librerías habituales del ecosistema Java.
- Capacidad para refactorizar código inseguro.
- Implementación de validaciones de entrada.
- Sanitización y gestión segura de datos.
- Aplicación de principios de Secure Coding.
- Uso adecuado de mecanismos criptográficos en Java.
- Conocimientos de JCA/JCE (Java Cryptography Architecture / Java Cryptography Extension).
- Aplicación de buenas prácticas de seguridad durante el ciclo de desarrollo.
- Entre 1 y 3 años de experiencia como desarrollador Java o analista de seguridad.
- Experiencia o exposición significativa a proyectos basados en Java/Spring.
- Conocimientos de Maven o Gradle.
- Conocimientos básicos de seguridad de aplicaciones y vulnerabilidades habituales en Java.
- Interés por desarrollarse en Application Security / DevSecOps.
- Capacidad para trabajar con equipos de desarrollo y acompañarlos en la resolución de vulnerabilidades.
- Mínimo 2-3 años combinando desarrollo Java avanzado y Ciberseguridad.
- Experiencia demostrable en remediación de vulnerabilidades complejas.
- Experiencia trabajando con SCA, SAST y Application Security.
- Experiencia actualizando o modernizando arquitecturas Java legacy.
- Capacidad para liderar técnicamente procesos de remediación y acompañar a equipos de desarrollo.
- Experiencia con vulnerabilidades específicas del ecosistema Java y Spring.
- Capacidad para comunicarse de forma fluida con equipos de desarrollo.
- Habilidad para explicar vulnerabilidades técnicas y proponer soluciones prácticas.
- Orientación a la resolución de problemas.
- Capacidad para traducir riesgos de seguridad en cambios concretos de código o arquitectura.
- Trabajo colaborativo con equipos de Seguridad, Desarrollo y Operaciones.
- Orientación a la mejora continua y al desarrollo seguro.
📝 Contrato indefinido y estabilidad profesional.
🌍 Participación en proyectos de Ciberseguridad, Application Security y transformación tecnológica en entornos internacionales.
🚀 Proyectos relacionados con Java Security, Secure Coding, gestión de vulnerabilidades y modernización de aplicaciones.
📚 Formación continua y oportunidades de desarrollo profesional.
🤝 Entorno de trabajo colaborativo, internacional y orientado a la innovación.
💰 Retribución competitiva acorde a experiencia y conocimientos.
Si eres desarrollador/a Java con experiencia en Ciberseguridad, o profesional de AppSec con fuerte conocimiento del ecosistema Java, y te interesa trabajar en proyectos de remediación de vulnerabilidades y desarrollo seguro, ¡queremos conocerte!
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search