Back to search
Excelia Linkedin · Posted 3d ago

Security Delivery Analyst

Spain

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Excelia es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 países de Europa, América Latina y Estados Unidos, participando en proyectos de alto impacto y entornos tecnológicos internacionales.

📢 ¡Estamos buscando un/a Security Delivery Analyst / Security Transformation Analyst para unirse a nuestro equipo!

📍 Ubicación: Madrid – Las Tablas

🏠 Modelo híbrido: 1-2 días presenciales a la semana

🔹 ¿Qué buscamos?

Buscamos profesionales de Ciberseguridad y AppSec para participar en proyectos relacionados con Security Delivery, Application Security y transformación hacia modelos DevSecOps.

La posición estará especialmente enfocada en la gestión integral de vulnerabilidades, desde su identificación y validación hasta la priorización, seguimiento y remediación, trabajando de forma coordinada con equipos de desarrollo y operaciones.

Buscamos perfiles tanto Junior como Senior, adaptando el nivel de responsabilidad a la experiencia.

🛠️ Responsabilidades principales

  • Gestionar el ciclo de vida completo de vulnerabilidades de aplicaciones.
  • Analizar y validar vulnerabilidades identificadas por diferentes herramientas de seguridad.
  • Identificar y gestionar falsos positivos.
  • Realizar el triaje y priorización de vulnerabilidades en función de su criticidad.
  • Aplicar criterios como CVSS y EPSS para determinar prioridades.
  • Realizar seguimiento de las vulnerabilidades hasta su remediación y cierre.
  • Analizar resultados procedentes de herramientas SAST, SCA, DAST e IAST.
  • Revisar código para validar y contextualizar los hallazgos de seguridad.
  • Colaborar con equipos de Desarrollo y Operaciones para definir y hacer seguimiento de planes de remediación.
  • Participar en la integración de controles de seguridad dentro de pipelines CI/CD.
  • Contribuir a la evolución de procesos y metodologías de DevSecOps y SSDLC.
  • Identificar oportunidades de mejora y automatización dentro del proceso de gestión de vulnerabilidades.
  • Comunicar riesgos de seguridad de forma clara a equipos técnicos y diferentes stakeholders.
  • Trabajar con los equipos para priorizar la remediación de vulnerabilidades manteniendo el equilibrio entre seguridad, riesgo y necesidades de negocio.

💻 Conocimientos técnicos

Gestión de Vulnerabilidades

  • Conocimiento del ciclo completo de gestión de vulnerabilidades: identificación → validación → triaje → priorización → remediación → seguimiento y cierre.
  • Conocimientos de CVSS y EPSS.
  • Capacidad para analizar falsos positivos y validar la criticidad de los hallazgos.

Application Security / AppSec

  • SAST: Checkmarx, Fortify, SonarQube, Veracode.
  • SCA: Snyk, Black Duck, Mend / WhiteSource.
  • DAST / IAST: Burp Suite, OWASP ZAP u otras herramientas similares.
  • Conocimientos de SSDLC (Secure Software Development Life Cycle).

Programación

  • Capacidad para leer y comprender código con el objetivo de validar vulnerabilidades y hallazgos de seguridad.
  • Se valorará experiencia con:
    • Python
    • JavaScript / TypeScript
    • Java
    • C#
CI/CD y DevSecOps

  • Conocimientos de pipelines y procesos de integración y despliegue continuo.
  • Jenkins
  • GitLab CI
  • GitHub Actions
  • Azure DevOps
  • Integración y automatización de controles de seguridad dentro del ciclo de desarrollo.

🔐 Fundamentos de Ciberseguridad

  • Conocimiento sólido de OWASP Top 10.
  • Conocimientos de CWE (Common Weakness Enumeration).
  • Principios y buenas prácticas de arquitecturas seguras.
  • Conocimientos de Application Security y Secure by Design.

📌 Experiencia requerida

Perfil Junior

  • Entre 1 y 2 años de experiencia en Ciberseguridad, desarrollo de software, AppSec o auditoría técnica.
  • Exposición a entornos y metodologías Agile.
  • Conocimientos de gestión de vulnerabilidades y fundamentos de seguridad de aplicaciones.
  • Interés por desarrollarse en entornos DevSecOps / SSDLC.

Perfil Senior

  • Más de 3-4 años de experiencia en Ciberseguridad, AppSec o áreas relacionadas.
  • Experiencia liderando iniciativas de Application Security.
  • Experiencia gestionando ciclos completos de vulnerabilidades.
  • Experiencia definiendo o mejorando procesos de DevSecOps / SSDLC.
  • Capacidad para coordinarse con equipos de Desarrollo, Operaciones y Seguridad.

🤝 Soft Skills

  • Buena capacidad de comunicación y negociación con equipos técnicos.
  • Capacidad para explicar vulnerabilidades y riesgos de forma clara.
  • Orientación a la colaboración con equipos de Desarrollo y Operaciones.
  • Capacidad para defender la necesidad de remediación sin bloquear innecesariamente el negocio.
  • Orientación a la mejora continua y a la automatización de procesos de seguridad.

¿Qué ofrecemos?

📝 Contrato indefinido y estabilidad profesional.

🌍 Participación en proyectos de Ciberseguridad y transformación tecnológica en entornos internacionales.

🚀 Proyectos relacionados con Application Security, DevSecOps, SSDLC y gestión de vulnerabilidades.

📚 Formación continua y oportunidades de desarrollo profesional.

🤝 Entorno de trabajo colaborativo, internacional y orientado a la innovación.

💰 Retribución competitiva acorde a experiencia y conocimientos.

Si tienes experiencia en Ciberseguridad, AppSec o desarrollo seguro, conocimientos de gestión de vulnerabilidades y te interesa trabajar en proyectos de DevSecOps y SSDLC, ¡queremos conocerte!

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search