El portal de empleo de España
Experto en Gestión de Vulnerabilidades
Presencial en Barcelona·Jornada completa·Añadida hace 3 días
34 ofertas abiertas
Resumen
Detalles del puesto
Contrato indefinido
Jornada completa.
Requisitos
Trabajar en inglés
Se requiere inglés, según la oferta.
Trabajar presencialmente en Barcelona
No se menciona ninguna ayuda para la mudanza.
Tener 3+ años de experiencia
Puesto de nivel Mid.
Titulación universitaria
«Formación en Ingeniería Informática, Telecomunicaciones, Ciberseguridad, Sistemas o similar.» — según la oferta.
Salario y beneficios
Qué ofrecen
Un día libre por tu cumpleaños para que lo celebres como quieras!
Mejoras en permisos retribuidos para un mejor equilibrio personal y profesional.
Acceso a seguro médico privado para tu tranquilidad.
Días de vacaciones extra según tu antigüedad, porque valoramos tu descanso y bienestar.
Requisitos
Qué buscan
Mínimo 3 años de experiencia en Vulnerability Management, Application Security, Software Security, DevSecOps o posiciones similares.
Experiencia real trabajando con herramientas de SAST, DAST y SCA.
Experiencia con herramientas como SonarQube, Checkmarx, OWASP ZAP y Dependabot.
Conocimientos de gestión de dependencias en ecosistemas como npm, Maven, pip, NuGet o Go modules.
Experiencia automatizando procesos de seguridad dentro de pipelines CI/CD.
Conocimientos prácticos de Python y/o Bash para scripting y automatización.
Experiencia con Git, GitHub y Jira.
Conocimientos de OWASP Top 10, CWE y metodología CVSS.
Experiencia con Docker y/o OpenShift, especialmente desde el punto de vista de seguridad.
Conocimientos de prácticas DevSecOps y Secure Software Development Lifecycle.
Capacidad analítica y de resolución de problemas.
Perfil autónomo, técnico y orientado a la mejora continua.
- Capacidad para trabajar con equipos de Desarrollo, DevOps, Seguridad y diferentes stakeholders.
Se valorará
Experiencia con plataformas de gestión de vulnerabilidades como Tenable, Qualys o Rapid7.
Conocimientos de seguridad cloud en AWS, Azure o GCP.
Experiencia en seguridad de contenedores y arquitecturas cloud-native.
Experiencia en entornos corporativos y proyectos de gran escala.
Conocimientos de ISO 27001, NIST, GDPR y SOC 2.
Certificaciones como CISSP, OSCP, CEH o CCSP.
Experiencia en automatización avanzada de procesos de seguridad.
- Conocimientos de gestión y respuesta ante vulnerabilidades críticas y zero-days.
Formación y certificaciones
Formación en Ingeniería Informática, Telecomunicaciones, Ciberseguridad, Sistemas o similar.
También se valorará experiencia profesional equivalente en seguridad de aplicaciones, DevSecOps o gestión de vulnerabilidades.
Idiomas
Castellano e inglés de trabajo
El puesto
¿Te apasiona la ciberseguridad, la gestión de vulnerabilidades y la automatización de procesos de seguridad?
Buscamos un/a Vulnerability Management Expert para incorporarse al programa Mythos, participando en la mejora continua de la seguridad de aplicaciones, dependencias, pipelines de desarrollo y entornos de despliegue.
Qué harás
La persona seleccionada trabajará junto a equipos de Desarrollo, DevOps y Seguridad para identificar, analizar, priorizar y gestionar la remediación de vulnerabilidades a lo largo del ciclo de vida del software.
Monitorizar, analizar, clasificar y priorizar vulnerabilidades en dependencias, librerías y frameworks de terceros.
Analizar resultados de herramientas de seguridad SAST, DAST y SCA como SonarQube, Checkmarx, OWASP ZAP y Dependabot.
Definir y realizar el seguimiento de planes de remediación según criticidad, riesgo, explotabilidad y CVSS.
Implementar y automatizar procesos de detección, actualización y remediación de vulnerabilidades dentro de pipelines CI/CD.
Trabajar con sistemas de gestión de dependencias en ecosistemas como npm, Maven, pip, NuGet y Go modules.
Desarrollar scripts y automatizaciones utilizando Python y Bash.
Integrar buenas prácticas de seguridad en procesos DevOps y entornos de contenedores como Docker y OpenShift.
Gestionar y documentar vulnerabilidades, acciones de remediación y evidencias de cumplimiento mediante herramientas como Jira.
Definir y aplicar estándares de secure coding, gestión de dependencias y buenas prácticas de seguridad.
Elaborar informes sobre el estado de las vulnerabilidades, evolución de las remediaciones, riesgos y tendencias.
Colaborar en la respuesta ante vulnerabilidades críticas, CVEs de alta severidad y zero-days.
Trabajar con los equipos de desarrollo para integrar prácticas de seguridad dentro del ciclo de vida del software.
Contribuir al cumplimiento de estándares y normativas como ISO 27001, NIST, GDPR y SOC 2.
- Ayudar a mejorar y automatizar continuamente los procesos de Vulnerability Management y DevSecOps.
Ubicación
Barcelona
Sobre Pasiona
Pasiona es una consultora tecnológica especializada en ciberseguridad, infraestructura en la nube y transformación digital. La empresa opera como socio estratégico para grandes corporaciones, ofreciendo servicios que van desde la gestión de vulnerabilidades y pruebas de penetración hasta la ingeniería de plataformas impulsada por IA y la integración de datos. Con presencia global, Pasiona combina una profunda experiencia técnica con un fuerte enfoque en la innovación, ayudando a las organizaciones a modernizar sus entornos de TI y asegurar sus activos digitales.
En España, Pasiona ha establecido una presencia significativa en Barcelona, donde gestiona sus operaciones en el país y sirve como centro para el talento internacional. La empresa es conocida por su cultura colaborativa y orientada a la ingeniería, y recluta activamente profesionales internacionales, ofreciendo oportunidades de crecimiento en áreas como IA, seguridad en la nube e ingeniería de plataformas. Para las contrataciones internacionales, Pasiona ofrece un entorno multicultural y la oportunidad de trabajar en proyectos de vanguardia, lo que la convierte en un destino atractivo para aquellos que buscan construir una carrera en el próspero sector tecnológico de España.
- Sector
- Tech Consulting
- Fundación
- 2010
- Plantilla
- 100–500
- Sede
- Barcelona, Spain
- En España
- Barcelona
- Web
- pasiona.com
Datos prácticos
- Pasiona tiene su sede en Barcelona, por lo que las contrataciones internacionales se unirían a la empresa en su sede global.
- El idioma de trabajo de la empresa es el inglés, lo que la hace accesible para quienes no hablan español.
- Pasiona ofrece patrocinio de visado y apoyo para la reubicación de candidatos internacionales.
- La empresa tiene un fuerte enfoque en el desarrollo profesional y las certificaciones en ciberseguridad y tecnologías de la nube.
- Barcelona ofrece una alta calidad de vida, con un sólido ecosistema tecnológico y una comunidad internacional.
En sus propias palabras
Información adicional
En Pasiona apostamos por la diversidad y la igualdad de oportunidades.
Animamos a postularse a todas las personas, con independencia de su género, edad, discapacidad, orientación sexual, identidad de género, origen étnico, religión u otras circunstancias personales o sociales.




