El portal de empleo de España
Experto en Gestión de Vulnerabilidades
Presencial en Barcelona·Jornada completa·Añadida hace 3 días
34 ofertas abiertas
Resumen
Detalles del puesto
Contrato indefinido
Jornada completa.
Requisitos
Trabajar en inglés
Se requiere inglés, según la oferta.
Trabajar presencialmente en Barcelona
No se menciona ninguna ayuda para la mudanza.
Tener 3+ años de experiencia
Puesto de nivel Mid.
Esta oferta se ha traducido automáticamente al español.
Requisitos
Se valorará
Familiaridad con los principios de seguridad en la nube (AWS, Azure, GCP) y las prácticas de seguridad de contenedores.
Certificaciones profesionales como CISSP, OSCP, CEH o CCSP.
Experiencia con plataformas de gestión de vulnerabilidades (Tenable, Qualys, Rapid7) y estándares de cumplimiento.
Idiomas
El inglés es imprescindible
El puesto
Qué harás
Monitorizar, clasificar y priorizar regularmente las vulnerabilidades en dependencias, librerías y frameworks de terceros.
Analizar los hallazgos de seguridad de las herramientas SAST, DAST y SCA (como SonarQube, Checkmarx, OWASP ZAP y Dependabot).
Implementar y automatizar procesos para la actualización de dependencias, la detección de vulnerabilidades y la remediación dentro de los pipelines de CI/CD y entornos de contenedores (como OpenShift).
Documentar las evaluaciones de vulnerabilidad, las actividades de remediación y las evidencias de cumplimiento utilizando herramientas como Jira y plataformas de gestión de vulnerabilidades.
Desarrollar y hacer cumplir las directrices de codificación segura, los estándares de gestión de dependencias y las mejores prácticas.
Informar sobre el estado de las vulnerabilidades, el progreso de la remediación y las tendencias de riesgo a las partes interesadas y al liderazgo de seguridad.
Apoyar la respuesta ante incidentes relacionados con vulnerabilidades críticas, incluyendo exploits de día cero y CVE de alta severidad.
Garantizar el cumplimiento de las políticas internas y las regulaciones externas (como ISO 27001, NIST, GDPR y SOC 2).
Requisitos mínimos
Familiaridad con los principios de seguridad en la nube (AWS, Azure, GCP) y las prácticas de seguridad de contenedores.
Certificaciones profesionales como CISSP, OSCP, CEH o CCSP.
Experiencia con plataformas de gestión de vulnerabilidades (Tenable, Qualys, Rapid7) y estándares de cumplimiento.
Experiencia: Mínimo 3 años de experiencia en seguridad del software, gestión de vulnerabilidades o ámbitos relacionados.
Herramientas y tecnologías
Herramientas de detección y gestión de vulnerabilidades (SAST, DAST, SCA como SonarQube, Checkmarx, OWASP ZAP y Dependabot).
Gestión de dependencias en múltiples ecosistemas (npm, Maven, pip, NuGet o módulos de Go).
Orquestación y seguridad de contenedores (OpenShift y Docker).
Sistemas de control de versiones (Git, GitHub) y herramientas de seguimiento de incidencias (Jira).
Conocimientos y competencias
Dominio de scripting y automatización (Python, Bash) para integrar procesos de seguridad en flujos de trabajo CI/CD.
Conocimiento profundo de vulnerabilidades (OWASP Top 10, CWE) y de la metodología de puntuación CVSS.
Experiencia en la implementación de buenas prácticas de seguridad en pipelines DevOps y entornos cloud.
Sólidas habilidades analíticas y de resolución de problemas.
Ubicación
Barcelona
Sobre Pasiona
Pasiona es una consultora tecnológica especializada en ciberseguridad, infraestructura en la nube y transformación digital. La empresa opera como socio estratégico para grandes corporaciones, ofreciendo servicios que van desde la gestión de vulnerabilidades y pruebas de penetración hasta la ingeniería de plataformas impulsada por IA y la integración de datos. Con presencia global, Pasiona combina una profunda experiencia técnica con un fuerte enfoque en la innovación, ayudando a las organizaciones a modernizar sus entornos de TI y asegurar sus activos digitales.
En España, Pasiona ha establecido una presencia significativa en Barcelona, donde gestiona sus operaciones en el país y sirve como centro para el talento internacional. La empresa es conocida por su cultura colaborativa y orientada a la ingeniería, y recluta activamente profesionales internacionales, ofreciendo oportunidades de crecimiento en áreas como IA, seguridad en la nube e ingeniería de plataformas. Para las contrataciones internacionales, Pasiona ofrece un entorno multicultural y la oportunidad de trabajar en proyectos de vanguardia, lo que la convierte en un destino atractivo para aquellos que buscan construir una carrera en el próspero sector tecnológico de España.
- Sector
- Tech Consulting
- Fundación
- 2010
- Plantilla
- 100–500
- Sede
- Barcelona, Spain
- En España
- Barcelona
- Web
- pasiona.com
Datos prácticos
- Pasiona tiene su sede en Barcelona, por lo que las contrataciones internacionales se unirían a la empresa en su sede global.
- El idioma de trabajo de la empresa es el inglés, lo que la hace accesible para quienes no hablan español.
- Pasiona ofrece patrocinio de visado y apoyo para la reubicación de candidatos internacionales.
- La empresa tiene un fuerte enfoque en el desarrollo profesional y las certificaciones en ciberseguridad y tecnologías de la nube.
- Barcelona ofrece una alta calidad de vida, con un sólido ecosistema tecnológico y una comunidad internacional.



