Security Delivery Analyst

Excelia

Pozuelo de Alarcón

Híbrido

EUR 42.000 - 66.000

Jornada completa

hace 9 horas
Sé de los primeros/as/es en solicitar esta vacante
Generador de candidaturas

No envíes un currículum genérico — crea un currículum y una carta de presentación adaptados a este puesto concreto.

Supera los filtros ATS

Descripción de la vacante

Excelia busca un Security Delivery Analyst / Security Transformation Analyst para unirse al equipo de Ciberseguridad en Madrid. Hybrid: 1-2 días presenciales a la semana.

La posición se centra en gestión de vulnerabilidades, AppSec y transformación hacia DevSecOps/SSDLC, colaborando con Desarrollo y Operaciones para remediaciones. Perfil Junior o Senior, con posibilidad de crecer en proyectos internacionales.

Formación

  • 1–4 años de experiencia en Ciberseguridad, AppSec o DevSecOps.
  • Conocimiento de gestión de vulnerabilidades y metodologías de seguridad de aplicaciones.
  • Experiencia en entornos Agile y SSDLC.
  • Capacidad para comunicar riesgos de seguridad a equipos técnicos.

Responsabilidades

  • Gestionar el ciclo de vida de vulnerabilidades de aplicaciones desde identificación hasta cierre.
  • Analizar y validar vulnerabilidades reportadas por herramientas de seguridad.
  • Identificar falsos positivos y priorizar vulnerabilidades por criticidad (CVSS/EPSS).
  • Colaborar con Desarrollo y Operaciones para planes de remediación y pruebas de seguridad.
  • Integrar controles de seguridad en pipelines CI/CD y promover DevSecOps.

Conocimientos

Ciberseguridad
AppSec
DevSecOps
SSDLC
Python
JavaScript/TypeScript
Java
C#
CI/CD
OWASP

Herramientas

Checkmarx
Fortify
SonarQube
Veracode
Snyk
Black Duck
Mend
WhiteSource
Burp Suite
OWASP ZAP
Jenkins
GitLab CI
GitHub Actions
Azure DevOps

Descripción del empleo

¡Estamos buscando un/a Security Delivery Analyst / Security Transformation Analyst para unirse a nuestro equipo!

Excelia es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 países de Europa, América Latina y Estados Unidos, participando en proyectos de alto impacto y entornos tecnológicos internacionales.

Ubicación

Madrid – Las Tablas

Modelo híbrido

1-2 días presenciales a la semana

¿Qué buscamos?

Buscamos profesionales de Ciberseguridad y AppSec para participar en proyectos relacionados con Security Delivery, Application Security y transformación hacia modelos DevSecOps.

La posición estará especialmente enfocada en la gestión integral de vulnerabilidades, desde su identificación y validación hasta la priorización, seguimiento y remediación, trabajando de forma coordinada con equipos de desarrollo y operaciones.

Buscamos perfiles tanto Junior como Senior, adaptando el nivel de responsabilidad a la experiencia.

Responsabilidades principales
  • Gestionar el ciclo de vida completo de vulnerabilidades de aplicaciones.
  • Analizar y validar vulnerabilidades identificadas por diferentes herramientas de seguridad.
  • Identificar y gestionar falsos positivos.
  • Realizar el triaje y priorización de vulnerabilidades en función de su criticidad.
  • Aplicar criterios como CVSS y EPSS para determinar prioridades.
  • Realizar seguimiento de las vulnerabilidades hasta su remediación y cierre.
  • Analizar resultados procedentes de herramientas SAST, SCA, DAST e IAST.
  • Revisar código para validar y contextualizar los hallazgos de seguridad.
  • Colaborar con equipos de Desarrollo y Operaciones para definir y hacer seguimiento de planes de remediación.
  • Participar en la integración de controles de seguridad dentro de pipelines CI/CD.
  • Contribuir a la evolución de procesos y metodologías de DevSecOps y SSDLC.
  • Identificar oportunidades de mejora y automatización dentro del proceso de gestión de vulnerabilidades.
  • Comunicar riesgos de seguridad de forma clara a equipos técnicos y diferentes stakeholders.
  • Trabajar con los equipos para priorizar la remediación de vulnerabilidades manteniendo el equilibrio entre seguridad, riesgo y necesidades de negocio.
Conocimientos técnicos
Gestión de Vulnerabilidades
  • Conocimiento del ciclo completo de gestión de vulnerabilidades: identificación → validación → triaje → priorización → remediación → seguimiento y cierre.
  • Conocimientos de CVSS y EPSS.
  • Capacidad para analizar falsos positivos y validar la criticidad de los hallazgos.
Application Security / AppSec
  • SAST: Checkmarx, Fortify, SonarQube, Veracode.
  • SCA: Snyk, Black Duck, Mend / WhiteSource.
  • DAST / IAST: Burp Suite, OWASP ZAP u otras herramientas similares.
  • Conocimientos de SSDLC (Secure Software Development Life Cycle).
Programación
  • Capacidad para leer y comprender código con el objetivo de validar vulnerabilidades y hallazgos de seguridad.
  • Se valorará experiencia con:
    • Python
    • JavaScript / TypeScript
    • Java
    • C#
CI/CD y DevSecOps
  • Conocimientos de pipelines y procesos de integración y despliegue continuo.
  • Jenkins
  • GitLab CI
  • GitHub Actions
  • Azure DevOps
  • Integración y automatización de controles de seguridad dentro del ciclo de desarrollo.
Fundamentos de Ciberseguridad
  • Conocimiento sólido de OWASP Top 10.
  • Conocimientos de CWE (Common Weakness Enumeration).
  • Principios y buenas prácticas de arquitecturas seguras.
  • Conocimientos de Application Security y Secure by Design.
Experiencia requerida
Perfil Junior
  • Entre 1 y 2 años de experiencia en Ciberseguridad, desarrollo de software, AppSec o auditoría técnica.
  • Exposición a entornos y metodologías Agile.
  • Conocimientos de gestión de vulnerabilidades y fundamentos de seguridad de aplicaciones.
  • Interés por desarrollarse en entornos DevSecOps / SSDLC.
Perfil Senior
  • Más de 3-4 años de experiencia en Ciberseguridad, AppSec o áreas relacionadas.
  • Experiencia liderando iniciativas de Application Security.
  • Experiencia gestionando ciclos completos de vulnerabilidades.
  • Experiencia definiendo o mejorando procesos de DevSecOps / SSDLC.
  • Capacidad para coordinarse con equipos de Desarrollo, Operaciones y Seguridad.
Soft Skills
  • Buena capacidad de comunicación y negociación con equipos técnicos.
  • Capacidad para explicar vulnerabilidades y riesgos de forma clara.
  • Orientación a la colaboración con equipos de Desarrollo y Operaciones.
  • Capacidad para defender la necesidad de remediación sin bloquear innecesariamente el negocio.
  • Orientación a la mejora continua y a la automatización de procesos de seguridad.
¿Qué ofrecemos?
  • Contrato indefinido y estabilidad profesional.
  • Participación en proyectos de Ciberseguridad y transformación tecnológica en entornos internacionales.
  • Proyectos relacionados con Application Security, DevSecOps, SSDLC y gestión de vulnerabilidades.
  • Formación continua y oportunidades de desarrollo profesional.
  • Entorno de trabajo colaborativo, internacional y orientado a la innovación.
  • Retribución competitiva acorde a experiencia y conocimientos.

Si tienes experiencia en Ciberseguridad, AppSec o desarrollo seguro, conocimientos de gestión de vulnerabilidades y te interesa trabajar en proyectos de DevSecOps y SSDLC, ¡queremos conocerte!

Consigue la evaluación confidencial y gratuita de tu currículum.

o arrastra y suelta tu archivo aquí

Similar jobs

Puestos de trabajo similares que vale la pena comparar

Vulnerability Analyst
Vulnerability Analyst

Agil Chile • Valencia

Presencial
EUR 55.000 - 75.000
Arquitecto Ciberseguridad & IA
Arquitecto Ciberseguridad & IA

Excelia • Pozuelo de Alarcón

Híbrido
EUR 45.000 - 65.000
Formación continua
Desarrollo profesional
Entorno internacional
+1
Technical Project Manager – Ciberseguridad
Technical Project Manager – Ciberseguridad

Excelia • Pozuelo de Alarcón

Presencial
EUR 52.000 - 75.000
Retribución flexible
Formación continua
Oportunidades de crecimiento
Especialista En Ciberseguridad
Especialista En Ciberseguridad

Digital55 • Palencia

Híbrido
EUR 40.000 - 70.000
Descuentos de empresa
Flexibilidad laboral (presencial/híbrd
Formación interna
Consultor/a de Seguridad y Riesgo Tecnológico
Consultor/a de Seguridad y Riesgo Tecnológico

IT Partner • Madrid

Presencial
EUR 34.000 - 42.000
Security Delivery Analyst - AppSec/DevSecOps (Hybrid Madrid)
Security Delivery Analyst - AppSec/DevSecOps (Hybrid Madrid)

Excelia • Pozuelo de Alarcón

Híbrido
EUR 42.000 - 66.000
Especialista En Ciberseguridad
Especialista En Ciberseguridad

Digital55 • Nava

Híbrido
EUR 35.000 - 60.000
Descuentos de empresa
Especialista En Ciberseguridad
Especialista En Ciberseguridad

Digital55 • Lugo

Híbrido
EUR 42.000 - 64.000
Contrato indefinido
Trabajo híbrido/remoto
Desarrollo profesional
+1
Consultor de Ciberseguridad - Plan Director
Consultor de Ciberseguridad - Plan Director

Excelia • España

Presencial
EUR 42.000 - 68.000
Especialista En Ciberseguridad - Badajoz
Especialista En Ciberseguridad - Badajoz

Digital55 • Badajoz

Híbrido
EUR 32.000 - 52.000
Descuentos de empresa
Formación interna
Flexibilidad de trabajo