Consultor/a de Seguridad de Aplicaciones — Application Security (AppSec)

Accenture España

Madrid

Presencial

EUR 42.000 - 65.000

Jornada completa

Hace 2 días
Sé de los primeros/as/es en solicitar esta vacante
Generador de candidaturas

Destaca en este puesto — genera un currículum adaptado y una carta de presentación en aproximadamente un minuto.

Supera los filtros ATS

Descripción de la vacante

Accenture busca un/a Consultor/a de Seguridad de Aplicaciones para unirse al equipo de Cybersecurity y trabajar en proyectos para clientes líderes. Participarás en la identificación y prevención de vulnerabilidades e integrarás seguridad en el SDLC.

Trabajarás con DevOps, Desarrollo y Seguridad para aplicar buenas prácticas, revisar código y remediar incidencias, con foco en OWASP Top 10 y pipelines CI/CD.

Formación

  • Al menos 1 año de experiencia en seguridad de aplicaciones (AppSec).
  • Experiencia con herramientas SAST/DAST/SCA y validación de resultados.
  • Conocimiento de OWASP Top 10 y SDLC seguro.
  • Capacidad para entender y revisar código en al menos un lenguaje (Java/JavaScript/TypeScript, Python o C#).

Responsabilidades

  • Participar en la evaluación de seguridad de aplicaciones web y APIs, identificando vulnerabilidades y proponiendo recomendaciones para su corrección.
  • Ejecutar y analizar resultados de herramientas de análisis estático de código (SAST), análisis dinámico (DAST) y análisis de componentes y dependencias (SCA).
  • Revisar y validar los hallazgos de seguridad, identificando falsos positivos y priorizando las vulnerabilidades según su criticidad y contexto.
  • Colaborar con los equipos de desarrollo en la remediación de vulnerabilidades, proporcionando recomendaciones de programación segura y verificando las correcciones implementadas.
  • Participar en revisiones de código y en la definición de requisitos y buenas prácticas de desarrollo seguro, tomando como referencia OWASP Top 10 y OWASP ASVS.
  • Apoyar las revisiones de diseño y el modelado de amenazas, identificando posibles riesgos de seguridad desde las primeras fases del desarrollo.
  • Colaborar en la integración y automatización de controles de seguridad en los pipelines de CI/CD, contribuyendo a la adopción de prácticas DevSecOps.
  • Elaborar documentación técnica e informes de resultados, comunicando los riesgos y las recomendaciones a los equipos implicados.

Conocimientos

AppSec experiencia
SAST/DAST/SCA
Code review

Herramientas

Checkmarx
Fortify
Veracode
Snyk
Burp Suite
ZAP

Descripción del empleo

Accenture, reconocida como Great Place To Work®, es una compañía global líder en servicios profesionales que ayuda a las principales empresas, gobiernos y organizaciones del mundo a desarrollar su núcleo digital, optimizar sus operaciones, acelerar su crecimiento y mejorar sus servicios, creando valor tangible a gran velocidad y escala. ¿Te gustaría formar parte de un equipo de más de 19.000 especialistas en ciberseguridad en todo el mundo? En Accenture tenemos una oportunidad para que te unas a nuestro equipo de Cybersecurity. Buscamos un/a Consultor/a de Seguridad de Aplicaciones — Application Security (AppSec) para participar en proyectos de ciberseguridad para compañías líderes, ayudándolas a identificar y prevenir vulnerabilidades e integrar la seguridad en el desarrollo de sus aplicaciones. Como parte del equipo, trabajarás junto a especialistas de Desarrollo, Arquitectura, DevOps y Ciberseguridad para incorporar buenas prácticas y controles de seguridad a lo largo de todo el ciclo de vida de desarrollo de software (SDLC), desde el diseño hasta la puesta en producción.

¿Cuáles serán tus principales responsabilidades?
  • Participar en la evaluación de seguridad de aplicaciones web y APIs, identificando vulnerabilidades y proponiendo recomendaciones para su corrección.
  • Ejecutar y analizar resultados de herramientas de análisis estático de código (SAST), análisis dinámico (DAST) y análisis de componentes y dependencias (SCA).
  • Revisar y validar los hallazgos de seguridad, identificando falsos positivos y priorizando las vulnerabilidades según su criticidad y contexto.
  • Colaborar con los equipos de desarrollo en la remediación de vulnerabilidades, proporcionando recomendaciones de programación segura y verificando las correcciones implementadas.
  • Participar en revisiones de código y en la definición de requisitos y buenas prácticas de desarrollo seguro, tomando como referencia OWASP Top 10 y OWASP ASVS.
  • Apoyar las revisiones de diseño y el modelado de amenazas, identificando posibles riesgos de seguridad desde las primeras fases del desarrollo.
  • Colaborar en la integración y automatización de controles de seguridad en los pipelines de CI/CD, contribuyendo a la adopción de prácticas DevSecOps.
  • Elaborar documentación técnica e informes de resultados, comunicando los riesgos y las recomendaciones a los equipos implicados.
¿Qué buscamos?
  • Al menos 1 año de experiencia profesional en seguridad de aplicaciones (AppSec), realizando funciones como análisis de vulnerabilidades en aplicaciones, revisión de código, análisis de resultados de herramientas de seguridad o apoyo a equipos de desarrollo en la remediación de vulnerabilidades.
  • Experiencia práctica con herramientas de SAST, DAST y/o SCA, incluyendo la interpretación y validación de sus resultados.
  • Conocimiento de las principales vulnerabilidades de aplicaciones web y APIs, tomando como referencia OWASP Top 10, y de las medidas para prevenirlas y corregirlas.
  • Conocimientos de desarrollo seguro y del ciclo de vida de desarrollo de software (SDLC).
  • Capacidad para comprender y revisar código en al menos un lenguaje de programación, como Java, JavaScript/TypeScript, Python o C#.
Se valorará positivamente
  • Experiencia con soluciones como Checkmarx, Fortify, Veracode, Snyk, Burp Suite o ZAP.
  • Conocimientos de DevSecOps, integración de controles de seguridad en pipelines de CI/CD y automatización mediante scripting.
  • Experiencia en modelado de amenazas, revisión de diseños o pruebas de seguridad de aplicaciones web y APIs.
  • Nivel de inglés C1.
  • Certificaciones relacionadas con seguridad de aplicaciones, desarrollo seguro o seguridad ofensiva.
Consigue la evaluación confidencial y gratuita de tu currículum.

o arrastra y suelta tu archivo aquí

Similar jobs

Puestos de trabajo similares que vale la pena comparar

Consultor/a de Seguridad de Aplicaciones — Application Security (AppSec)
Consultor/a de Seguridad de Aplicaciones — Application Security (AppSec)

Accenture • Madrid

Presencial
EUR 35.000 - 50.000
AppSec Consultant: Elevate Web & API Security
AppSec Consultant: Elevate Web & API Security

Accenture • Madrid

Presencial
EUR 35.000 - 50.000
Application Security Consultant - Secure SDLC & DevSecOps
Application Security Consultant - Secure SDLC & DevSecOps

Accenture España • Madrid

Presencial
EUR 42.000 - 65.000
DevSecOps Engineer
DevSecOps Engineer

Accenture España • Bilbao

Presencial
EUR 60.000 - 90.000
Entorno de primer nivel
Crecimiento profesional
Cultura de innovación
Application Security Consultants - Security by Design
Application Security Consultants - Security by Design

Accenture España • Madrid

Presencial
EUR 45.000 - 65.000
Security Auditor - Red Team - Ackcent Cybersecurity
Security Auditor - Red Team - Ackcent Cybersecurity

Ackcent Cybersecurity • Badajoz

Presencial
EUR 38.000 - 52.000
Security Auditor - Red Team
Security Auditor - Red Team

Ackcent Cybersecurity • Oña

Presencial
EUR 32.000 - 52.000
Cloud Security Consultant – AWS
Cloud Security Consultant – AWS

Accenture • Madrid

Presencial
EUR 42.000 - 70.000
Consultor de Ciberseguridad en Aplicaciones — Innovación
Consultor de Ciberseguridad en Aplicaciones — Innovación

Abalia • España

Presencial
EUR 35.000 - 50.000
Security Auditor - Red Team - Ackcent Cybersecurity
Security Auditor - Red Team - Ackcent Cybersecurity

Ackcent Cybersecurity • Almería

Presencial
EUR 35.000 - 52.000