Security Delivery Analyst

Híbrido en Pozuelo de Alarcón·Jornada completa·Añadida ayer

Excelia

82 ofertas abiertas

Resumen

Detalles del puesto

  • Contrato indefinido

    Jornada completa.

  • Híbrido

    Días de oficina y de casa — el reparto está en la oferta.

Requisitos

  • Estar cerca de Pozuelo de Alarcón, Spain (Hybrid) para los días híbridos

    No se menciona ninguna ayuda para la mudanza.

El puesto

Excelia es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 países de Europa, América Latina y Estados Unidos, participando en proyectos de alto impacto y entornos tecnológicos internacionales.

Qué harás

  • Gestionar el ciclo de vida completo de vulnerabilidades de aplicaciones.

  • Analizar y validar vulnerabilidades identificadas por diferentes herramientas de seguridad.

  • Identificar y gestionar falsos positivos.

  • Realizar el triaje y priorización de vulnerabilidades en función de su criticidad.

  • Aplicar criterios como CVSS y EPSS para determinar prioridades.

  • Realizar seguimiento de las vulnerabilidades hasta su remediación y cierre.

  • Analizar resultados procedentes de herramientas SAST, SCA, DAST e IAST.

  • Revisar código para validar y contextualizar los hallazgos de seguridad.

  • Colaborar con equipos de Desarrollo y Operaciones para definir y hacer seguimiento de planes de remediación.

  • Participar en la integración de controles de seguridad dentro de pipelines CI/CD.

  • Contribuir a la evolución de procesos y metodologías de DevSecOps y SSDLC.

  • Identificar oportunidades de mejora y automatización dentro del proceso de gestión de vulnerabilidades.

  • Comunicar riesgos de seguridad de forma clara a equipos técnicos y diferentes stakeholders.

  • Trabajar con los equipos para priorizar la remediación de vulnerabilidades manteniendo el equilibrio entre seguridad, riesgo y necesidades de negocio.

Cómo trabajarás

📍 Ubicación: Madrid - Las Tablas
🏠 Modelo híbrido: 1-2 días presenciales a la semana

¿Qué buscamos?

📢 ¡Estamos buscando un/a Security Delivery Analyst / Security Transformation Analyst para unirse a nuestro equipo!

🛠️ Responsabilidades principales

🔹 ¿Qué buscamos?

🛠️ Responsabilidades principales

Descripción del puesto

Buscamos profesionales de Ciberseguridad y AppSec para participar en proyectos relacionados con Security Delivery, Application Security y transformación hacia modelos DevSecOps.

La posición estará especialmente enfocada en la gestión integral de vulnerabilidades, desde su identificación y validación hasta la priorización, seguimiento y remediación, trabajando de forma coordinada con equipos de desarrollo y operaciones.

Buscamos perfiles tanto Junior como Senior, adaptando el nivel de responsabilidad a la experiencia.

Gestión de Vulnerabilidades

  • Conocimiento del ciclo completo de gestión de vulnerabilidades:
    identificación → validación → triaje → priorización → remediación → seguimiento y cierre.

  • Conocimientos de CVSS y EPSS.

  • Capacidad para analizar falsos positivos y validar la criticidad de los hallazgos.

Application Security / AppSec

  • SAST: Checkmarx, Fortify, SonarQube, Veracode.

  • SCA: Snyk, Black Duck, Mend / WhiteSource.

  • DAST / IAST: Burp Suite, OWASP ZAP u otras herramientas similares.

  • Conocimientos de SSDLC (Secure Software Development Life Cycle).

Programación

  • Capacidad para leer y comprender código con el objetivo de validar vulnerabilidades y hallazgos de seguridad.

  • Se valorará experiencia con:

    • Python

    • JavaScript / TypeScript

    • Java

    • C#

CI/CD y DevSecOps

  • Conocimientos de pipelines y procesos de integración y despliegue continuo.

  • Jenkins

  • GitLab CI

  • GitHub Actions

  • Azure DevOps

  • Integración y automatización de controles de seguridad dentro del ciclo de desarrollo.

  • Conocimiento sólido de OWASP Top 10.

  • Conocimientos de CWE (Common Weakness Enumeration).

  • Principios y buenas prácticas de arquitecturas seguras.

  • Conocimientos de Application Security y Secure by Design.

Perfil Junior

  • Entre 1 y 2 años de experiencia en Ciberseguridad, desarrollo de software, AppSec o auditoría técnica.

  • Exposición a entornos y metodologías Agile.

  • Conocimientos de gestión de vulnerabilidades y fundamentos de seguridad de aplicaciones.

  • Interés por desarrollarse en entornos DevSecOps / SSDLC.

Perfil Senior

  • Más de 3-4 años de experiencia en Ciberseguridad, AppSec o áreas relacionadas.

  • Experiencia liderando iniciativas de Application Security.

  • Experiencia gestionando ciclos completos de vulnerabilidades.

  • Experiencia definiendo o mejorando procesos de DevSecOps / SSDLC.

  • Capacidad para coordinarse con equipos de Desarrollo, Operaciones y Seguridad.

  • Buena capacidad de comunicación y negociación con equipos técnicos.

  • Capacidad para explicar vulnerabilidades y riesgos de forma clara.

  • Orientación a la colaboración con equipos de Desarrollo y Operaciones.

  • Capacidad para defender la necesidad de remediación sin bloquear innecesariamente el negocio.

  • Orientación a la mejora continua y a la automatización de procesos de seguridad.

Salario y beneficios

Qué ofrecen

📝 Contrato indefinido y estabilidad profesional.

🌍 Participación en proyectos de Ciberseguridad y transformación tecnológica en entornos internacionales.

🚀 Proyectos relacionados con Application Security, DevSecOps, SSDLC y gestión de vulnerabilidades.

📚 Formación continua y oportunidades de desarrollo profesional.

🤝 Entorno de trabajo colaborativo, internacional y orientado a la innovación.

💰 Retribución competitiva acorde a experiencia y conocimientos.

Si tienes experiencia en Ciberseguridad, AppSec o desarrollo seguro, conocimientos de gestión de vulnerabilidades y te interesa trabajar en proyectos de DevSecOps y SSDLC, ¡queremos conocerte!

Sobre Excelia

Excelia es una empresa canadiense de servicios y consultoría de TI con sede en Montreal, especializada en ciberseguridad, soluciones en la nube, análisis de datos e implementación de software empresarial. La empresa opera en varios países y ofrece servicios como soporte de TI gestionado, consultoría de seguridad e implementación de plataformas como Microsoft Dynamics 365 y Azure. Con una plantilla de varios cientos de empleados, Excelia atiende a clientes de diversos sectores, centrándose en la transformación digital y la seguridad informática.

En España, Excelia ha establecido una presencia significativa con oficinas en Madrid, Barcelona y Bilbao, y está contratando activamente para más de 50 puestos en ciberseguridad, arquitectura en la nube, desarrollo de software e ingeniería de datos. La cultura laboral de la empresa enfatiza la experiencia técnica y el crecimiento profesional, lo que la convierte en una opción atractiva para profesionales internacionales con habilidades en tecnologías de Microsoft, ciberseguridad y datos. Excelia ofrece oportunidades tanto para puestos junior como senior, incluidas prácticas, y apoya la reubicación de candidatos cualificados.

Fundación
1998
Plantilla
500–1,000
Sede
Toronto, Canada
En España
Madrid, Barcelona, Bilbao

Datos prácticos

  • Excelia tiene oficinas en Madrid, Barcelona y Bilbao, lo que ofrece múltiples ubicaciones para contrataciones internacionales en España.
  • La empresa está contratando activamente para más de 50 puestos en España, incluidos puestos junior y senior, lo que indica una fuerte demanda de talento tecnológico.
  • Excelia ofrece oportunidades de prácticas y puestos junior, que pueden ser un buen punto de entrada para profesionales internacionales que comienzan su carrera en España.
  • La empresa trabaja con tecnologías importantes como Microsoft Dynamics 365, Azure, AWS y herramientas de ciberseguridad, que son habilidades valiosas para el mercado tecnológico español.
  • La presencia global de Excelia puede ofrecer oportunidades para proyectos transfronterizos y movilidad profesional.
Todas las vacantes de Excelia
WhatsApp