El portal de empleo de España

Experto en Gestión de Vulnerabilidades

Presencial en Barcelona·Jornada completa·Añadida hace 3 días

Pasiona

34 ofertas abiertas

Resumen

Detalles del puesto

  • Contrato indefinido

    Jornada completa.

Requisitos

  • Trabajar en inglés

    Se requiere inglés, según la oferta.

  • Trabajar presencialmente en Barcelona

    No se menciona ninguna ayuda para la mudanza.

  • Tener 3+ años de experiencia

    Puesto de nivel Mid.

Esta oferta se ha traducido automáticamente al español.

Requisitos

Se valorará

  • Familiaridad con los principios de seguridad en la nube (AWS, Azure, GCP) y las prácticas de seguridad de contenedores.

  • Certificaciones profesionales como CISSP, OSCP, CEH o CCSP.

  • Experiencia con plataformas de gestión de vulnerabilidades (Tenable, Qualys, Rapid7) y estándares de cumplimiento.

Idiomas

El inglés es imprescindible

El puesto

Qué harás

  • Monitorizar, clasificar y priorizar regularmente las vulnerabilidades en dependencias, librerías y frameworks de terceros.

  • Analizar los hallazgos de seguridad de las herramientas SAST, DAST y SCA (como SonarQube, Checkmarx, OWASP ZAP y Dependabot).

  • Implementar y automatizar procesos para la actualización de dependencias, la detección de vulnerabilidades y la remediación dentro de los pipelines de CI/CD y entornos de contenedores (como OpenShift).

  • Documentar las evaluaciones de vulnerabilidad, las actividades de remediación y las evidencias de cumplimiento utilizando herramientas como Jira y plataformas de gestión de vulnerabilidades.

  • Desarrollar y hacer cumplir las directrices de codificación segura, los estándares de gestión de dependencias y las mejores prácticas.

  • Informar sobre el estado de las vulnerabilidades, el progreso de la remediación y las tendencias de riesgo a las partes interesadas y al liderazgo de seguridad.

  • Apoyar la respuesta ante incidentes relacionados con vulnerabilidades críticas, incluyendo exploits de día cero y CVE de alta severidad.

  • Garantizar el cumplimiento de las políticas internas y las regulaciones externas (como ISO 27001, NIST, GDPR y SOC 2).

Requisitos mínimos

  • Familiaridad con los principios de seguridad en la nube (AWS, Azure, GCP) y las prácticas de seguridad de contenedores.

  • Certificaciones profesionales como CISSP, OSCP, CEH o CCSP.

  • Experiencia con plataformas de gestión de vulnerabilidades (Tenable, Qualys, Rapid7) y estándares de cumplimiento.

  • Experiencia: Mínimo 3 años de experiencia en seguridad del software, gestión de vulnerabilidades o ámbitos relacionados.

  • Herramientas y tecnologías

    • Herramientas de detección y gestión de vulnerabilidades (SAST, DAST, SCA como SonarQube, Checkmarx, OWASP ZAP y Dependabot).

    • Gestión de dependencias en múltiples ecosistemas (npm, Maven, pip, NuGet o módulos de Go).

    • Orquestación y seguridad de contenedores (OpenShift y Docker).

    • Sistemas de control de versiones (Git, GitHub) y herramientas de seguimiento de incidencias (Jira).

  • Conocimientos y competencias

    • Dominio de scripting y automatización (Python, Bash) para integrar procesos de seguridad en flujos de trabajo CI/CD.

    • Conocimiento profundo de vulnerabilidades (OWASP Top 10, CWE) y de la metodología de puntuación CVSS.

    • Experiencia en la implementación de buenas prácticas de seguridad en pipelines DevOps y entornos cloud.

    • Sólidas habilidades analíticas y de resolución de problemas.

Ubicación

Barcelona

Sobre Pasiona

Pasiona es una consultora tecnológica especializada en ciberseguridad, infraestructura en la nube y transformación digital. La empresa opera como socio estratégico para grandes corporaciones, ofreciendo servicios que van desde la gestión de vulnerabilidades y pruebas de penetración hasta la ingeniería de plataformas impulsada por IA y la integración de datos. Con presencia global, Pasiona combina una profunda experiencia técnica con un fuerte enfoque en la innovación, ayudando a las organizaciones a modernizar sus entornos de TI y asegurar sus activos digitales.

En España, Pasiona ha establecido una presencia significativa en Barcelona, donde gestiona sus operaciones en el país y sirve como centro para el talento internacional. La empresa es conocida por su cultura colaborativa y orientada a la ingeniería, y recluta activamente profesionales internacionales, ofreciendo oportunidades de crecimiento en áreas como IA, seguridad en la nube e ingeniería de plataformas. Para las contrataciones internacionales, Pasiona ofrece un entorno multicultural y la oportunidad de trabajar en proyectos de vanguardia, lo que la convierte en un destino atractivo para aquellos que buscan construir una carrera en el próspero sector tecnológico de España.

Sector
Tech Consulting
Fundación
2010
Plantilla
100–500
Sede
Barcelona, Spain
En España
Barcelona

Datos prácticos

  • Pasiona tiene su sede en Barcelona, por lo que las contrataciones internacionales se unirían a la empresa en su sede global.
  • El idioma de trabajo de la empresa es el inglés, lo que la hace accesible para quienes no hablan español.
  • Pasiona ofrece patrocinio de visado y apoyo para la reubicación de candidatos internacionales.
  • La empresa tiene un fuerte enfoque en el desarrollo profesional y las certificaciones en ciberseguridad y tecnologías de la nube.
  • Barcelona ofrece una alta calidad de vida, con un sólido ecosistema tecnológico y una comunidad internacional.
Todas las vacantes de Pasiona
WhatsApp