El portal de empleo de España

Experto en Gestión de Vulnerabilidades

Presencial en Barcelona·Jornada completa·Añadida hace 3 días

Pasiona

34 ofertas abiertas

Resumen

Detalles del puesto

  • Contrato indefinido

    Jornada completa.

Requisitos

  • Trabajar en inglés

    Se requiere inglés, según la oferta.

  • Trabajar presencialmente en Barcelona

    No se menciona ninguna ayuda para la mudanza.

  • Tener 3+ años de experiencia

    Puesto de nivel Mid.

  • Titulación universitaria

    «Formación en Ingeniería Informática, Telecomunicaciones, Ciberseguridad, Sistemas o similar.» — según la oferta.

Salario y beneficios

Qué ofrecen

Un día libre por tu cumpleaños para que lo celebres como quieras!

Mejoras en permisos retribuidos para un mejor equilibrio personal y profesional.

Acceso a seguro médico privado para tu tranquilidad.

Días de vacaciones extra según tu antigüedad, porque valoramos tu descanso y bienestar.

Requisitos

Qué buscan

  • Mínimo 3 años de experiencia en Vulnerability Management, Application Security, Software Security, DevSecOps o posiciones similares.

  • Experiencia real trabajando con herramientas de SAST, DAST y SCA.

  • Experiencia con herramientas como SonarQube, Checkmarx, OWASP ZAP y Dependabot.

  • Conocimientos de gestión de dependencias en ecosistemas como npm, Maven, pip, NuGet o Go modules.

  • Experiencia automatizando procesos de seguridad dentro de pipelines CI/CD.

  • Conocimientos prácticos de Python y/o Bash para scripting y automatización.

  • Experiencia con Git, GitHub y Jira.

  • Conocimientos de OWASP Top 10, CWE y metodología CVSS.

  • Experiencia con Docker y/o OpenShift, especialmente desde el punto de vista de seguridad.

  • Conocimientos de prácticas DevSecOps y Secure Software Development Lifecycle.

  • Capacidad analítica y de resolución de problemas.

  • Perfil autónomo, técnico y orientado a la mejora continua.

  • Capacidad para trabajar con equipos de Desarrollo, DevOps, Seguridad y diferentes stakeholders.

Se valorará

  • Experiencia con plataformas de gestión de vulnerabilidades como Tenable, Qualys o Rapid7.

  • Conocimientos de seguridad cloud en AWS, Azure o GCP.

  • Experiencia en seguridad de contenedores y arquitecturas cloud-native.

  • Experiencia en entornos corporativos y proyectos de gran escala.

  • Conocimientos de ISO 27001, NIST, GDPR y SOC 2.

  • Certificaciones como CISSP, OSCP, CEH o CCSP.

  • Experiencia en automatización avanzada de procesos de seguridad.

  • Conocimientos de gestión y respuesta ante vulnerabilidades críticas y zero-days.

Formación y certificaciones

Formación en Ingeniería Informática, Telecomunicaciones, Ciberseguridad, Sistemas o similar.

También se valorará experiencia profesional equivalente en seguridad de aplicaciones, DevSecOps o gestión de vulnerabilidades.

Idiomas

Castellano e inglés de trabajo

El puesto

¿Te apasiona la ciberseguridad, la gestión de vulnerabilidades y la automatización de procesos de seguridad?

Buscamos un/a Vulnerability Management Expert para incorporarse al programa Mythos, participando en la mejora continua de la seguridad de aplicaciones, dependencias, pipelines de desarrollo y entornos de despliegue.

Qué harás

  • La persona seleccionada trabajará junto a equipos de Desarrollo, DevOps y Seguridad para identificar, analizar, priorizar y gestionar la remediación de vulnerabilidades a lo largo del ciclo de vida del software.

  • Monitorizar, analizar, clasificar y priorizar vulnerabilidades en dependencias, librerías y frameworks de terceros.

  • Analizar resultados de herramientas de seguridad SAST, DAST y SCA como SonarQube, Checkmarx, OWASP ZAP y Dependabot.

  • Definir y realizar el seguimiento de planes de remediación según criticidad, riesgo, explotabilidad y CVSS.

  • Implementar y automatizar procesos de detección, actualización y remediación de vulnerabilidades dentro de pipelines CI/CD.

  • Trabajar con sistemas de gestión de dependencias en ecosistemas como npm, Maven, pip, NuGet y Go modules.

  • Desarrollar scripts y automatizaciones utilizando Python y Bash.

  • Integrar buenas prácticas de seguridad en procesos DevOps y entornos de contenedores como Docker y OpenShift.

  • Gestionar y documentar vulnerabilidades, acciones de remediación y evidencias de cumplimiento mediante herramientas como Jira.

  • Definir y aplicar estándares de secure coding, gestión de dependencias y buenas prácticas de seguridad.

  • Elaborar informes sobre el estado de las vulnerabilidades, evolución de las remediaciones, riesgos y tendencias.

  • Colaborar en la respuesta ante vulnerabilidades críticas, CVEs de alta severidad y zero-days.

  • Trabajar con los equipos de desarrollo para integrar prácticas de seguridad dentro del ciclo de vida del software.

  • Contribuir al cumplimiento de estándares y normativas como ISO 27001, NIST, GDPR y SOC 2.

  • Ayudar a mejorar y automatizar continuamente los procesos de Vulnerability Management y DevSecOps.

Ubicación

Barcelona

Sobre Pasiona

Pasiona es una consultora tecnológica especializada en ciberseguridad, infraestructura en la nube y transformación digital. La empresa opera como socio estratégico para grandes corporaciones, ofreciendo servicios que van desde la gestión de vulnerabilidades y pruebas de penetración hasta la ingeniería de plataformas impulsada por IA y la integración de datos. Con presencia global, Pasiona combina una profunda experiencia técnica con un fuerte enfoque en la innovación, ayudando a las organizaciones a modernizar sus entornos de TI y asegurar sus activos digitales.

En España, Pasiona ha establecido una presencia significativa en Barcelona, donde gestiona sus operaciones en el país y sirve como centro para el talento internacional. La empresa es conocida por su cultura colaborativa y orientada a la ingeniería, y recluta activamente profesionales internacionales, ofreciendo oportunidades de crecimiento en áreas como IA, seguridad en la nube e ingeniería de plataformas. Para las contrataciones internacionales, Pasiona ofrece un entorno multicultural y la oportunidad de trabajar en proyectos de vanguardia, lo que la convierte en un destino atractivo para aquellos que buscan construir una carrera en el próspero sector tecnológico de España.

Sector
Tech Consulting
Fundación
2010
Plantilla
100–500
Sede
Barcelona, Spain
En España
Barcelona

Datos prácticos

  • Pasiona tiene su sede en Barcelona, por lo que las contrataciones internacionales se unirían a la empresa en su sede global.
  • El idioma de trabajo de la empresa es el inglés, lo que la hace accesible para quienes no hablan español.
  • Pasiona ofrece patrocinio de visado y apoyo para la reubicación de candidatos internacionales.
  • La empresa tiene un fuerte enfoque en el desarrollo profesional y las certificaciones en ciberseguridad y tecnologías de la nube.
  • Barcelona ofrece una alta calidad de vida, con un sólido ecosistema tecnológico y una comunidad internacional.

En sus propias palabras

Información adicional

En Pasiona apostamos por la diversidad y la igualdad de oportunidades.

Animamos a postularse a todas las personas, con independencia de su género, edad, discapacidad, orientación sexual, identidad de género, origen étnico, religión u otras circunstancias personales o sociales.

Todas las vacantes de Pasiona
WhatsApp