Application Security Consultant | DevSecOps

Inetum

Madrid

Híbrido

Jornada completa

14 días+

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Ventajas ofrecidas por este puesto de trabajo

Formación continua
Seguro de salud
Tickets de comida

Descripción de la vacante

Una empresa de servicios digitales busca un/a profesional de ciberseguridad para coordinar pruebas de penetración y seguridad de aplicaciones en un entorno híbrido. Se requiere 3 a 5 años de experiencia y un grado en Informática o Ingeniería. Ofrecemos flexibilidad horaria y un atractivo paquete de beneficios, incluyendo formación continua y retribución a la carta.

Formación

  • 3 a 5 años de experiencia en ciberseguridad (gestión de vulnerabilidades, pruebas de seguridad o seguridad de aplicaciones).
  • Experiencia en coordinación de actividades orientadas a procesos.
  • Capacidad para interpretar y validar informes técnicos.

Responsabilidades

  • Coordinar el ciclo completo de servicios de pentesting y SAST.
  • Actuar como enlace principal entre los equipos internos de Ciberseguridad y los proveedores.
  • Garantizar la alineación del servicio con las políticas internas durante las pruebas.

Conocimientos

Ciberseguridad
Gestión de vulnerabilidades
Comunicación con proveedores
Metodologías de pentesting
Inglés C1

Educación

Grado en Informática o Ingeniería

Herramientas

Fortify
SonarQ

Descripción del empleo

Únete a Inetum para participar en la transformación tecnológica y digital de las principales organizaciones nacionales e internacionales. Estamos comprometidos con generar un impacto positivo en nuestros clientes, sus procesos y tecnología, pero también en ti. Por ello buscamos profesionales con experiencia entre 2-5 años, para unirse a nuestro Equipo de Ciberseguridad y en concreto a nuestra práctica de GRC, en modalidad híbrida, con amplias posibilidades de teletrabajo, flexibilidad y conciliación familiar.

Buscamos un/a profesional para coordinar y supervisar servicios de pruebas de penetración (pentesting) y pruebas de seguridad de aplicaciones estáticas (SAST) realizados por proveedores externos, asegurando el cumplimiento de estándares de seguridad, plazos y requisitos organizativos. Este rol será clave en la relación entre los equipos internos de Ciberseguridad y los proveedores, garantizando la correcta ejecución y seguimiento de los procesos.

Responsabilidades principales:

Coordinar el ciclo completo de servicios de pentesting y SAST:

  • Planificación: Validar requisitos, definir alcance y organizar reuniones de inicio y cierre con el área de negocio.
  • Ejecución: Garantizar que los proveedores dispongan de credenciales, entornos y permisos necesarios.
  • Seguimiento: Monitorizar el progreso, resolver bloqueos y asegurar el cumplimiento de buenas prácticas.
  • Cierre: Revisar informes, validar hallazgos y coordinar planes de remediación.

Actuar como enlace principal entre los equipos internos de Ciberseguridad y los proveedores.

Garantizar la alineación del servicio con las políticas internas durante las pruebas.

Formación y experiencia necesarias::
  • Grado en Informática, Ingeniería o similar.
  • 3 a 5 años de experiencia en ciberseguridad (gestión de vulnerabilidades, pruebas de seguridad o seguridad de aplicaciones).
  • Experiencia en coordinación de actividades orientadas a procesos.
  • Experiencia en gestión y comunicación con proveedores.
  • Conocimientos en seguridad de aplicaciones y metodologías de pentesting.
  • Familiaridad con tecnologías web, móviles y API.
  • Conocimiento de arquitectura de seguridad (DMZs, WAFs, segmentación de redes, entornos dev/prod/test).
  • Capacidad para interpretar y validar informes técnicos.
  • Inglés C1 (oral y escrito), capaz de liderar reuniones y talleres.
Valorable:
  • Conocimiento de metodologías de gestión de riesgos.
  • Certificaciones (eJPT, eWPT(X), CEH, etc.).
  • Conocimiento de herramientas SAST (Fortify, SonarQ).
Información adicional

Ofrecemos la oportunidad de asistir, junto al equipo de ciberseguridad, a conferencias, ponencias y charlas en Congresos de Seguridad Informática, como Navaja Negra, RootedCON, Hack-én, jornadas CCN STIC, etc. al ser patrocinadores de muchos de estos eventos.

Ponemos a tu disposición un amplio catálogo formativo en competencias tecnológicas y certificaciones de acuerdo con las exigencias de los proyectos y clientes. Formación en idiomas, donde podrás elegir entre 12 opciones. Formación en habilidades personales dentro del ámbito profesional. Uso de otras plataformas adicionales como Udemy y OpenWebinars.

Te ofrecemos una retribución a la carta, pudiendo elegir diferentes productos y modelar tú mismo cómo distribuirlos: seguro de salud, tickets de comida, guardería, tarjeta transporte y formación. Además, damos acceso a ventajas del grupo de empresa: descuentos en diversos productos y servicios.

El contrato será indefinido, con un horario flexible de oficina, con posibilidad de teletrabajar para poder conciliar de la mejor forma tu vida personal-profesional. Proporcionamos estabilidad y un excelente ambiente laboral, formado por los mejores profesionales en el ámbito de la Ciberseguridad.

Ofrecemos una atractiva carrera profesional en función de la experiencia y potencial personal, dentro de una compañía en continua evolución y con un sólido crecimiento.

Descripción de la empresa

Inetum es líder europeo en servicios digitales. El equipo de Inetum, formado por 28.000 consultores y especialistas, se esfuerza cada día por generar un impacto digital en las empresas, las entidades del sector público y la sociedad. Las soluciones de Inetum tienen como objetivo contribuir al desempeño y la innovación de sus clientes, así como al bien común.

Presente en 19 países con una densa red de sitios, Inetum se asocia con los principales editores de software para afrontar los desafíos de la transformación digital con proximidad y flexibilidad.

Impulsado por su ambición de crecimiento y escala, Inetum generó unas ventas de 2.400 millones de euros en 2024.

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Especialista en Ciberseguridad Ofensiva y Gestión de Vulnerabilidades - Ciberseguridad Naval
Especialista en Ciberseguridad Ofensiva y Gestión de Vulnerabilidades - Ciberseguridad Naval

Bertrandt Group • Cádiz

Presencial
EUR 42.000 - 62.000
Preventa Ciberseguridad
Preventa Ciberseguridad

Inetum • Barcelona

Presencial
Contrato indefinido
Retribución flexible
Plan de carrera
+2
IT Risk & Cyber Engineer
IT Risk & Cyber Engineer

Empresa Confidencial • Madrid

Híbrido
EUR 65.000 - 90.000
Seguro de salud
Tickets de comida
Guardería
+2
Especialista en Ciberseguridad Ofensiva y Gestión de Vulnerabilidades
Especialista en Ciberseguridad Ofensiva y Gestión de Vulnerabilidades

Bertrandt Group • San Fernando

Presencial
EUR 55.000 - 75.000
Estabilidad profesional
Oportunidades de crecimiento técnico
Salario competitivo
+1
DLP Security Expert
DLP Security Expert

Inetum • Madrid

Híbrido
EUR 60.000 - 100.000
Seguro de salud
Teletrabajo flexible
Formación y certificaciones
+1
Pentester - Red team con mínimo 2 años de experiencia
Pentester - Red team con mínimo 2 años de experiencia

AUREN • Madrid

Presencial
EUR 30.000 - 45.000
Contrato indefinido
Plan de carrera
Formación continua
+2
Consultor de Ciberseguridad
Consultor de Ciberseguridad

Groupe SII • Madrid

Presencial
EUR 45.000 - 70.000
Senior DevSecOps & Platform Engineer
Senior DevSecOps & Platform Engineer

Inetum North • Bilbao

Híbrido
EUR 70.000 - 110.000
Seguro de salud
Tickets de comida
Tarjeta transporte
+1
Senior DevSecOps & Platform Engineer
Senior DevSecOps & Platform Engineer

Nubika - Cloud Solutions • Bilbao

Híbrido
EUR 60.000 - 90.000
Seguro de salud
Tickets de comida
Guardería
+3
Information Security Engineer
Information Security Engineer

Enxenio • La Coruña

Híbrido
EUR 35.000 - 55.000
Seguro médico completo
Flexibilidad de jornada
Formación y desarrollo profesional
+2