Security Delivery Analyst
Híbrido en Pozuelo de Alarcón·Jornada completa·Añadida ayer
82 ofertas abiertas
Resumen
Detalles del puesto
Contrato indefinido
Jornada completa.
Híbrido
Días de oficina y de casa — el reparto está en la oferta.
Requisitos
Estar cerca de Pozuelo de Alarcón, Spain (Hybrid) para los días híbridos
No se menciona ninguna ayuda para la mudanza.
El puesto
Excelia es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 países de Europa, América Latina y Estados Unidos, participando en proyectos de alto impacto y entornos tecnológicos internacionales.
Qué harás
Gestionar el ciclo de vida completo de vulnerabilidades de aplicaciones.
Analizar y validar vulnerabilidades identificadas por diferentes herramientas de seguridad.
Identificar y gestionar falsos positivos.
Realizar el triaje y priorización de vulnerabilidades en función de su criticidad.
Aplicar criterios como CVSS y EPSS para determinar prioridades.
Realizar seguimiento de las vulnerabilidades hasta su remediación y cierre.
Analizar resultados procedentes de herramientas SAST, SCA, DAST e IAST.
Revisar código para validar y contextualizar los hallazgos de seguridad.
Colaborar con equipos de Desarrollo y Operaciones para definir y hacer seguimiento de planes de remediación.
Participar en la integración de controles de seguridad dentro de pipelines CI/CD.
Contribuir a la evolución de procesos y metodologías de DevSecOps y SSDLC.
Identificar oportunidades de mejora y automatización dentro del proceso de gestión de vulnerabilidades.
Comunicar riesgos de seguridad de forma clara a equipos técnicos y diferentes stakeholders.
Trabajar con los equipos para priorizar la remediación de vulnerabilidades manteniendo el equilibrio entre seguridad, riesgo y necesidades de negocio.
Cómo trabajarás
📍 Ubicación: Madrid - Las Tablas
🏠 Modelo híbrido: 1-2 días presenciales a la semana
¿Qué buscamos?
📢 ¡Estamos buscando un/a Security Delivery Analyst / Security Transformation Analyst para unirse a nuestro equipo!
🛠️ Responsabilidades principales
🔹 ¿Qué buscamos?
🛠️ Responsabilidades principales
Descripción del puesto
Buscamos profesionales de Ciberseguridad y AppSec para participar en proyectos relacionados con Security Delivery, Application Security y transformación hacia modelos DevSecOps.
La posición estará especialmente enfocada en la gestión integral de vulnerabilidades, desde su identificación y validación hasta la priorización, seguimiento y remediación, trabajando de forma coordinada con equipos de desarrollo y operaciones.
Buscamos perfiles tanto Junior como Senior, adaptando el nivel de responsabilidad a la experiencia.
Gestión de Vulnerabilidades
Conocimiento del ciclo completo de gestión de vulnerabilidades:
identificación → validación → triaje → priorización → remediación → seguimiento y cierre.Conocimientos de CVSS y EPSS.
Capacidad para analizar falsos positivos y validar la criticidad de los hallazgos.
Application Security / AppSec
SAST: Checkmarx, Fortify, SonarQube, Veracode.
SCA: Snyk, Black Duck, Mend / WhiteSource.
DAST / IAST: Burp Suite, OWASP ZAP u otras herramientas similares.
Conocimientos de SSDLC (Secure Software Development Life Cycle).
Programación
Capacidad para leer y comprender código con el objetivo de validar vulnerabilidades y hallazgos de seguridad.
Se valorará experiencia con:
Python
JavaScript / TypeScript
Java
C#
CI/CD y DevSecOps
Conocimientos de pipelines y procesos de integración y despliegue continuo.
Jenkins
GitLab CI
GitHub Actions
Azure DevOps
Integración y automatización de controles de seguridad dentro del ciclo de desarrollo.
Conocimiento sólido de OWASP Top 10.
Conocimientos de CWE (Common Weakness Enumeration).
Principios y buenas prácticas de arquitecturas seguras.
Conocimientos de Application Security y Secure by Design.
Perfil Junior
Entre 1 y 2 años de experiencia en Ciberseguridad, desarrollo de software, AppSec o auditoría técnica.
Exposición a entornos y metodologías Agile.
Conocimientos de gestión de vulnerabilidades y fundamentos de seguridad de aplicaciones.
Interés por desarrollarse en entornos DevSecOps / SSDLC.
Perfil Senior
Más de 3-4 años de experiencia en Ciberseguridad, AppSec o áreas relacionadas.
Experiencia liderando iniciativas de Application Security.
Experiencia gestionando ciclos completos de vulnerabilidades.
Experiencia definiendo o mejorando procesos de DevSecOps / SSDLC.
Capacidad para coordinarse con equipos de Desarrollo, Operaciones y Seguridad.
Buena capacidad de comunicación y negociación con equipos técnicos.
Capacidad para explicar vulnerabilidades y riesgos de forma clara.
Orientación a la colaboración con equipos de Desarrollo y Operaciones.
Capacidad para defender la necesidad de remediación sin bloquear innecesariamente el negocio.
Orientación a la mejora continua y a la automatización de procesos de seguridad.
Salario y beneficios
Qué ofrecen
📝 Contrato indefinido y estabilidad profesional.
🌍 Participación en proyectos de Ciberseguridad y transformación tecnológica en entornos internacionales.
🚀 Proyectos relacionados con Application Security, DevSecOps, SSDLC y gestión de vulnerabilidades.
📚 Formación continua y oportunidades de desarrollo profesional.
🤝 Entorno de trabajo colaborativo, internacional y orientado a la innovación.
💰 Retribución competitiva acorde a experiencia y conocimientos.
Si tienes experiencia en Ciberseguridad, AppSec o desarrollo seguro, conocimientos de gestión de vulnerabilidades y te interesa trabajar en proyectos de DevSecOps y SSDLC, ¡queremos conocerte!
Sobre Excelia
Excelia es una empresa canadiense de servicios y consultoría de TI con sede en Montreal, especializada en ciberseguridad, soluciones en la nube, análisis de datos e implementación de software empresarial. La empresa opera en varios países y ofrece servicios como soporte de TI gestionado, consultoría de seguridad e implementación de plataformas como Microsoft Dynamics 365 y Azure. Con una plantilla de varios cientos de empleados, Excelia atiende a clientes de diversos sectores, centrándose en la transformación digital y la seguridad informática.
En España, Excelia ha establecido una presencia significativa con oficinas en Madrid, Barcelona y Bilbao, y está contratando activamente para más de 50 puestos en ciberseguridad, arquitectura en la nube, desarrollo de software e ingeniería de datos. La cultura laboral de la empresa enfatiza la experiencia técnica y el crecimiento profesional, lo que la convierte en una opción atractiva para profesionales internacionales con habilidades en tecnologías de Microsoft, ciberseguridad y datos. Excelia ofrece oportunidades tanto para puestos junior como senior, incluidas prácticas, y apoya la reubicación de candidatos cualificados.
- Fundación
- 1998
- Plantilla
- 500–1,000
- Sede
- Toronto, Canada
- En España
- Madrid, Barcelona, Bilbao
- Web
- excelia.com
Datos prácticos
- Excelia tiene oficinas en Madrid, Barcelona y Bilbao, lo que ofrece múltiples ubicaciones para contrataciones internacionales en España.
- La empresa está contratando activamente para más de 50 puestos en España, incluidos puestos junior y senior, lo que indica una fuerte demanda de talento tecnológico.
- Excelia ofrece oportunidades de prácticas y puestos junior, que pueden ser un buen punto de entrada para profesionales internacionales que comienzan su carrera en España.
- La empresa trabaja con tecnologías importantes como Microsoft Dynamics 365, Azure, AWS y herramientas de ciberseguridad, que son habilidades valiosas para el mercado tecnológico español.
- La presencia global de Excelia puede ofrecer oportunidades para proyectos transfronterizos y movilidad profesional.


