Java Security Delivery Analyst

Excelia

Pozuelo de Alarcón

Híbrido

EUR 42.000 - 65.000

Jornada completa

Hace 3 días
Sé de los primeros/as/es en solicitar esta vacante
Generador de candidaturas

Consigue una respuesta de este empleador — un currículum y una carta de presentación adaptados exactamente a lo que busca la empresa.

Supera los filtros ATS

Ventajas ofrecidas por este puesto de trabajo

Contrato indefinido
Formación continua
Entorno internacional

Descripción de la vacante

Excelia, firma multinacional de Consultoría, Tecnología y Servicios, busca un/a Java Security Delivery Analyst / Security Transformation Analyst para Madrid, con modelo híbrido 1-2 días presenciales. El rol abarca seguridad de aplicaciones, entrega de proyectos y modernización de arquitecturas Java.

Se valorará experiencia en Java/Spring, SCA/SAST y remediación de vulnerabilidades, trabajando junto a equipos de desarrollo para aplicar cambios de código y librerías seguras.

Formación

  • Experiencia en desarrollo Java y ciberseguridad en proyectos reales.
  • Conocimiento práctico de Secure Coding y remediación de vulnerabilidades.
  • Experiencia con herramientas SCA y SAST para interpretar resultados.

Responsabilidades

  • Analizar y gestionar vulnerabilidades de seguridad en aplicaciones Java.
  • Guiar a los desarrolladores en cambios de código y dependencias para solucionar vulnerabilidades.
  • Colaborar con equipos de desarrollo para implementar soluciones seguras y remediar vulnerabilidades.
  • Participar en la actualización de arquitecturas Java legacy y en iniciativas DevSecOps.
  • Revisar resultados de herramientas SCA y SAST y traducirlos en acciones concretas de código.

Conocimientos

Java
Spring
Spring Boot
Spring Security
Security
SCA
SAST
DevSecOps
Legacy Java

Herramientas

Maven
Gradle

Descripción del empleo

Conocimientos técnicos
  • Spring, Spring Boot y Spring Security.

Excelia es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 países de Europa, América Latina y Estados Unidos, participando en proyectos de alto impacto y entornos tecnológicos internacionales.

¡Estamos buscando un/a Java Security Delivery Analyst / Security Transformation Analyst para unirse a nuestro equipo!

Ubicación: Madrid – Las Tablas

Modelo híbrido: 1-2 días presenciales a la semana

¿Qué buscamos?

Buscamos profesionales con background técnico en desarrollo Java y Ciberseguridad, para participar en proyectos de Application Security, Security Delivery y transformación de aplicaciones.

La posición tendrá un fuerte componente de seguridad y remediación de vulnerabilidades en entornos Java, trabajando directamente con equipos de desarrollo para identificar vulnerabilidades, proponer soluciones y aplicar cambios de código, librerías y arquitecturas.

Buscamos perfiles tanto Junior como Senior, adaptando el nivel de responsabilidad a la experiencia.

Responsabilidades principales
  • Analizar y gestionar vulnerabilidades de seguridad en aplicaciones Java.
  • No limitarse a identificar vulnerabilidades, sino proponer y acompañar al equipo de desarrollo en su remediación.
  • Guiar a los desarrolladores en los cambios necesarios para solucionar vulnerabilidades.
  • Proponer modificaciones de código, configuraciones o versiones concretas de librerías seguras.
  • Analizar vulnerabilidades relacionadas con dependencias de terceros y gestionar su remediación.
  • Revisar resultados de herramientas SCA y SAST.
  • Analizar vulnerabilidades de código y determinar su impacto y solución.
  • Participar en la actualización y modernización de arquitecturas Java legacy.
  • Colaborar con equipos de desarrollo para implementar principios de Secure Coding.
  • Revisar código Java para identificar prácticas inseguras y proponer alternativas.
  • Participar en iniciativas de Application Security y DevSecOps.
  • Contribuir a la definición y mejora de procesos de desarrollo seguro.
  • Dar soporte técnico a los equipos durante el proceso de remediación de vulnerabilidades.
Conocimientos técnicos
Ecosistema Java
  • Experiencia sólida con Java.
  • Spring, Spring Boot y Spring Security.
  • Conocimientos de Jakarta EE / J2EE.
  • Experiencia trabajando con aplicaciones y arquitecturas Java, incluyendo entornos legacy.
Gestión de dependencias
  • Conocimiento de Maven y Gradle.
  • Gestión y resolución de dependencias transitivas.
  • Capacidad para analizar conflictos de dependencias y seleccionar versiones seguras.
  • Experiencia en remediación de vulnerabilidades asociadas a librerías de terceros.
Application Security
  • Experiencia con herramientas SCA (Software Composition Analysis).
  • Conocimientos de SAST (Static Application Security Testing).
  • Capacidad para interpretar resultados de herramientas de seguridad y trasladarlos a soluciones concretas de código.
Vulnerabilidades Java

Conocimiento práctico de identificación, explotación y mitigación de vulnerabilidades habituales en aplicaciones Java, incluyendo:

  • Deserialización insegura.
  • Inyecciones SQL/HQL.
  • Vulnerabilidades relacionadas con JNDI.
  • XXE (XML External Entity) y configuraciones inseguras de XML.
  • Bypass y problemas de autenticación/autorización en Spring.
  • Vulnerabilidades asociadas a dependencias de terceros como Log4j, Jackson y otras librerías habituales del ecosistema Java.
Desarrollo Seguro
  • Capacidad para refactorizar código inseguro.
  • Implementación de validaciones de entrada.
  • Sanitización y gestión segura de datos.
  • Aplicación de principios de Secure Coding.
  • Uso adecuado de mecanismos criptográficos en Java.
  • Conocimientos de JCA/JCE (Java Cryptography Architecture / Java Cryptography Extension).
  • Aplicación de buenas prácticas de seguridad durante el ciclo de desarrollo.
Experiencia requerida
Perfil Junior
  • Entre 1 y 3 años de experiencia como desarrollador Java o analista de seguridad.
  • Experiencia o exposición significativa a proyectos basados en Java/Spring.
  • Conocimientos de Maven o Gradle.
  • Conocimientos básicos de seguridad de aplicaciones y vulnerabilidades habituales en Java.
  • Interés por desarrollarse en Application Security / DevSecOps.
  • Capacidad para trabajar con equipos de desarrollo y acompañarlos en la resolución de vulnerabilidades.
Perfil Senior
  • Mínimo 2-3 años combinando desarrollo Java avanzado y Ciberseguridad.
  • Experiencia demostrable en remediación de vulnerabilidades complejas.
  • Experiencia trabajando con SCA, SAST y Application Security.
  • Experiencia actualizando o modernizando arquitecturas Java legacy.
  • Capacidad para liderar técnicamente procesos de remediación y acompañar a equipos de desarrollo.
  • Experiencia con vulnerabilidades específicas del ecosistema Java y Spring.
Soft Skills
  • Capacidad para comunicarse de forma fluida con equipos de desarrollo.
  • Habilidad para explicar vulnerabilidades técnicas y proponer soluciones prácticas.
  • Orientación a la resolución de problemas.
  • Capacidad para traducir riesgos de seguridad en cambios concretos de código o arquitectura.
  • Trabajo colaborativo con equipos de Seguridad, Desarrollo y Operaciones.
  • Orientación a la mejora continua y al desarrollo seguro.
¿Qué ofrecemos?
  • Contrato indefinido y estabilidad profesional.
  • Participación en proyectos de Ciberseguridad, Application Security y transformación tecnológica en entornos internacionales.
  • Proyectos relacionados con Java Security, Secure Coding, gestión de vulnerabilidades y modernización de aplicaciones.
  • Formación continua y oportunidades de desarrollo profesional.
  • Entorno de trabajo colaborativo, internacional y orientado a la innovación.
  • Retribución competitiva acorde a experiencia y conocimientos.

Si eres desarrollador/a Java con experiencia en Ciberseguridad, o profesional de AppSec con fuerte conocimiento del ecosistema Java, y te interesa trabajar en proyectos de remediación de vulnerabilidades y desarrollo seguro, ¡queremos conocerte!

Consigue la evaluación confidencial y gratuita de tu currículum.

o arrastra y suelta tu archivo aquí

Similar jobs

Puestos de trabajo similares que vale la pena comparar

Security Delivery Analyst
Security Delivery Analyst

Excelia • Pozuelo de Alarcón

Híbrido
EUR 42.000 - 66.000
Vulnerability Remediation & Patching Engineer
Vulnerability Remediation & Patching Engineer

Excelia • Pozuelo de Alarcón

Híbrido
EUR 42.000 - 64.000
Contrato estable
Retribución flexible
Formación continua
+1
Técnico/a de Remediación de Vulnerabilidades
Técnico/a de Remediación de Vulnerabilidades

Excelia • Pozuelo de Alarcón

Híbrido
EUR 42.000 - 66.000
Contrato indefinido
Formación continua
Proyectos internacionales
Java Security & AppSec Delivery Analyst
Java Security & AppSec Delivery Analyst

Excelia • Pozuelo de Alarcón

Híbrido
EUR 42.000 - 65.000
Contrato indefinido
Formación continua
Entorno internacional
Java Security Engineer
Java Security Engineer

Procesia • Madrid

Presencial
EUR 50.000 - 70.000
Contrato indefinido
Jornada completa
Modelo híbrido 33% presencial en Pozu
+4
Vulnerability Analyst
Vulnerability Analyst

Agil Chile • Valencia

Presencial
EUR 55.000 - 75.000
Senior Java Security Engineer
Senior Java Security Engineer

Grupo TECDATA Engineering • Barcelona

Presencial
EUR 70.000 - 110.000
Arquitecto Ciberseguridad & IA
Arquitecto Ciberseguridad & IA

Excelia • Pozuelo de Alarcón

Híbrido
EUR 45.000 - 65.000
Formación continua
Desarrollo profesional
Entorno internacional
+1
Java Software Engineer
Java Software Engineer

Business Insights • Madrid

Híbrido
EUR 55.000 - 85.000
Restaurante
Transporte
Guardería
+1
Software Engineer Java | Híbrido Madrid
Software Engineer Java | Híbrido Madrid

knowmad mood • Las Rozas de Madrid

Presencial
EUR 40.000 - 55.000
Contrato indefinido
Formación interna
Plan de retribución flexible
+2