🌍Vulnerability Management Engineer | Híbrido Valencia 🌍
2 days ago
Valencia
Decskill nació en 2014 como una consultora de Talento IT, con la misión principal de aportar valor a través del conocimiento. Capacitamos a las empresas para enfrentar los desafíos del mundo digital disponiendo a nuestros clientes modelos de negocios que aseguren Capacitación Tecnológica, Flexibilidad y Agilidad. En números, somos 700 consultores con oficinas en Lisboa, Oporto y Madrid🗺 DECSKILL opera en 3 áreas principales: • DECSKILL TALENT, a través del cual disponemos a nuestro cliente una extensión de los equipos de TI en las vertientes tecnológicas 👨 💻👩 💻, • DECSKILL BOOST, un desarrollo especializado para aumentar la capacidad y optimizar el Time-to-Market, donde creamos y gestionamos equipos que entregan de acuerdo con sus necesidades, a la velocidad deseada 🚀, • DECSKILL CONNECT, a través del cual préstamos a nuestro cliente servicios de consultoría, implantación y gestión de infraestructuras de tecnologías de la información 📲 Nuestra práctica tiene como resultado la creación de valor para nuestros clientes, sea a través de la entrega de servicios calificados y de valor agregado, o a través de profesionales calificados y motivados, así como a través de las soluciones tecnológicas que nos permiten operar y transformar el negocio de nuestros clientes. 🔎 ¿Qué buscamos? Buscamos un/a ingeniero/a para identificar, gestionar y remediar vulnerabilidades en aplicaciones a lo largo de todo el ciclo de vida del desarrollo de software. Este puesto desempeña un papel clave en el mantenimiento de nuestra postura de seguridad en aplicaciones web, móviles y basadas en la nube. El perfil ideal debe tener una gran curiosidad técnica y experiencia práctica en escaneo de vulnerabilidades, evaluaciones de seguridad, priorización y coordinación de los esfuerzos de remediación. 📑 En este proyecto: Trabajarás de la mano del equipo de diseño y desarrollo de una gran empresa líder en el sector Turismo. ✅ Experiencia en: • Ejecutar y dar soporte en evaluaciones de vulnerabilidades de aplicaciones (SAST, DAST, SCA y revisión manual de código), asegurando que los hallazgos sean precisos, accionables y relevantes para el riesgo de la aplicación., • Validar los resultados de los escáneres, realizar análisis de falsos positivos y realizar el seguimiento de los hallazgos hasta su remediación, incluyendo nuevas pruebas (retesting) para confirmar que las correcciones son efectivas., • Gestionar simultáneamente múltiples iniciativas de seguridad de aplicaciones, cumpliendo plazos exigentes en un entorno dinámico y de ritmo elevado., • Desarrollar y mantener dashboards e informes para realizar el seguimiento de métricas de vulnerabilidades, como distribución por severidad, SLA de remediación y tiempo medio de remediación (MTTR)., • Dar soporte a la integración de herramientas de escaneo de seguridad y flujos de trabajo de gestión de vulnerabilidades en pipelines de CI/CD, aprovechando las herramientas y automatizaciones existentes. ✅Sobre el candidato ideal: • 5-7 años de experiencia relevante en seguridad de aplicaciones (Application Security) y/o gestión de vulnerabilidades., • Sólidos conocimientos de las principales categorías de vulnerabilidades, como OWASP Top 10, y de principios de arquitectura segura., • Experiencia y dominio de Burp Suite, • Experiencia práctica con herramientas como: Burp Suite, Fortify, Checkmarx, SonarQube, Black Duck, Tenable, • Herramientas habituales de descubrimiento de red, como Nmap., • Conocimientos de frameworks y estándares como NIST, MITRE ATT&CK y CIS Benchmarks., • Conocimientos de programación/scripting en lenguajes como Python, Java, .NET o similares. 🔝 ¿Qué te podemos ofrecer? • ¡Formar parte de un equipo con un talento brutal!, • ¡Ambiente de trabajo increíble!, • ¡Modalidad de trabajo 100% remoto!, • Si tienes nuevas ideas, este es tu espacio para ponerlas en marcha💡 ¿Quieres saber más? Priorizamos y valoramos tu talento, por tanto, si eres una persona inquieta y con ánimo de crecer a nivel profesional, no dudes en inscribirte. En el equipo de Decskill, ¡nos faltas tú! 💙 #Seremosgrandessipensamosengrande **Decskill apuesta por la igualdad y la no discriminación con todos sus talentos. Captamos y promovemos el talento, desde la diversidad y la inclusión, independientemente de la edad, género, etnia, raza, nacionalidad o cualquier otra forma de discriminación incompatible con la dignidad de la persona.