Back to search
Aubay Spain Linkedin · Posted 3d ago

DevSecOps Application Security Engineer

Spain

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Localidad : Barcelona

Provincia : Barcelona

Nº Vacantes (puestos) : 2

Funciones

Sobre el proyecto:

Buscamos un/a DevSecOps / AppSec Engineer para incorporarse a proyecto internacional del sector bancario. Esta iniciativa es el núcleo de nuestra estrategia de seguridad de software y se encarga de gestionar las vulnerabilidades en todos los pipelines de desarrollo y despliegue.

Si te apasiona el enfoque shift-left, la automatización de controles de seguridad en entornos CI/CD y el trabajo directo con los equipos de desarrollo para construir software seguro desde el primer momento, este es tu proyecto.

Tus funciones principales:

Seguridad en Pipelines: Implementar, automatizar y mantener herramientas de detección de vulnerabilidades (SAST, DAST, SCA) como SonarQube, Checkmarx y OWASP ZAP dentro de los flujos CI/CD.

Triaje y Remediación: Monitorizar, analizar y priorizar las vulnerabilidades detectadas en librerías de terceros, dependencias y frameworks (npm, Maven, pip, Go modules).

Automatización: Desarrollar scripts (Python, Bash) para automatizar la actualización de dependencias y los flujos de seguridad.

Seguridad en Contenedores: Asegurar los despliegues en entornos orquestados, trabajando mano a mano con OpenShift y Docker.

Reporting y Buenas Prácticas: Definir guías de secure coding, registrar evidencias de compliance en Jira, y reportar el estado del riesgo y métricas a los stakeholders y dirección de seguridad.

Respuesta a Incidentes: Dar soporte técnico ante vulnerabilidades críticas (explotación de zero-days, CVEs de severidad alta).

Requisitos

Requisitos imprescindibles:

Experiencia profesional de alrededor de 3-4 años en IT, con al menos 2 años de experiencia directa en Application Security, DevSecOps o Vulnerability Management a nivel de software.

Experiencia práctica integrando herramientas SAST, DAST y SCA en el ciclo de vida del desarrollo.

Nivel sólido de scripting (Python, Bash) aplicado a la automatización en pipelines CI/CD.

Conocimiento y manejo de entornos de contenedores y su seguridad (Docker, OpenShift/Kubernetes).

Dominio del panorama de amenazas (OWASP Top 10, CWE) y de la metodología de puntuación de vulnerabilidades (CVSS).

Manejo fluido de control de versiones (Git/GitHub) y gestión de incidencias (Jira).

Capacidad para comunicarte de forma fluida en Inglés o Francés (basta con dominar uno de los dos).

Valoraremos positivamente (Nice to have):

Conocimientos de seguridad en entornos Cloud (AWS, Azure o GCP).

Experiencia con plataformas corporativas de gestión de vulnerabilidades (Tenable, Qualys, Rapid7) y estándares normativos (ISO 27001, SOC 2).

Certificaciones del sector como OSCP, CISSP, CEH o CCSP.

Se ofrece

¿Qué ofrecemos?

Integración proyecto del sector bancario en un entorno tecnológico maduro y de alto impacto dentro de un líder global.

Flexibilidad para trabajar desde España o Francia (remoto/híbrido).

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search