Vulnerability Remediation & Patching Engineer
6 days ago
Pozuelo de Alarcón
En Excelia, firma multinacional de Consultoría, Tecnología y Servicios Profesionales, contamos con más de 25 años de experiencia y presencia en más de 50 países de Europa, América Latina y Estados Unidos. Buscamos un/a Mid-Level Security Remediation & Patching Engineer para participar en un proyecto de ciberseguridad dentro del sector bancario, enfocado en la remediación, parcheado y corrección de vulnerabilidades en aplicaciones Java desplegadas sobre plataformas JBoss y entornos AWS. • Análisis de vulnerabilidades detectadas mediante herramientas SAST, DAST y Vulnerability Management., • Remediación y corrección técnica de vulnerabilidades, participando activamente en la resolución de los hallazgos., • Parcheado de vulnerabilidades de seguridad, incluyendo actualización de componentes, librerías y dependencias., • Identificación de la causa de las vulnerabilidades y definición de la solución técnica adecuada., • Corrección de vulnerabilidades identificadas mediante herramientas como:, • Checkmarx, • Qualys, • GitHub Advanced Security, • Dependabot, • OWASP Dependency Check, • Actualización y parcheado de dependencias Java y componentes JBoss cuando sea necesario para resolver vulnerabilidades., • Validación técnica de las correcciones y comprobación de que las vulnerabilidades han quedado correctamente remediadas., • Análisis y validación de posibles falsos positivos., • Colaboración con equipos de Desarrollo, DevOps, Infraestructura y Ciberseguridad durante el proceso de remediación., • Seguimiento de planes de vulnerability remediation y patching, asegurando el cumplimiento de los SLA de seguridad., • Documentación de las vulnerabilidades, acciones realizadas y evidencias de remediación., • 1-3 años de experiencia en ciberseguridad, Application Security, Vulnerability Management o Vulnerability Remediation., • Experiencia práctica en remediación y corrección de vulnerabilidades., • Experiencia realizando parcheado de vulnerabilidades, actualizando componentes, librerías, dependencias o versiones para solucionar vulnerabilidades de seguridad., • Experiencia con herramientas de análisis de vulnerabilidades como:, • Checkmarx, • Qualys, • GitHub Advanced Security, • Dependabot, • OWASP Dependency Check, • Conocimientos de SAST, DAST y Vulnerability Management., • Capacidad para interpretar los resultados de los escaneos y llevar los hallazgos hasta su resolución, no únicamente realizar el análisis o reporting., • Experiencia en actualización de dependencias y aplicación de security patches., • Conocimientos de AWS., • Experiencia colaborando con equipos de Desarrollo, DevOps, Infraestructura o Ciberseguridad., • Capacidad para validar que una vulnerabilidad ha sido correctamente corregida después de aplicar el parche o cambio correspondiente. Importante: Buscamos un perfil con experiencia práctica en remediación, parcheado y corrección de vulnerabilidades. No buscamos perfiles cuya experiencia se limite exclusivamente al escaneo, identificación, análisis o reporting de vulnerabilidades. • Modelo híbrido: Madrid / Las Tablas (1-2 días presencial a la semana), • Proyecto estable dentro de un entorno bancario y altamente regulado., • Contratación estable en compañía internacional., • Banda salarial acorde a tu experiencia., • Retribución flexible., • Formación continua y desarrollo profesional., • Participación en proyectos tecnológicos internacionales. Si tu experiencia encaja con lo que buscamos y te interesa seguir creciendo en un proyecto de ciberseguridad, ¡queremos conocerte! #J-18808-Ljbffr