Senior App Security Engineer - SAST/DAST (Remote)

Indra Group

Madrid

A distancia

EUR 42.000 - 65.000

Jornada completa

hace 43 horas
Sé de los primeros/as/es en solicitar esta vacante
Generador de candidaturas

No envíes un currículum genérico — crea un currículum y una carta de presentación adaptados a este puesto concreto.

Supera los filtros ATS

Ventajas ofrecidas por este puesto de trabajo

Descuentos y ventajas para empleados

Descripción de la vacante

Indra busca un/a Ingeniero/a de seguridad aplicativa para realizar análisis SAST/DAST y validación manual de vulnerabilidades en código y aplicaciones desplegadas. Se trabajará en proyectos nacionales e internacionales, evaluando APIs y servicios, con foco en seguridad de software y prácticas seguras.

Se requiere experiencia en OWASP Top 10, herramientas como Burp Suite, Fortify, Checkmarx y/o SonarQube, y capacidad para comunicar hallazgos con claridad a clientes y equipos técnicos. Remoto.

Formación

  • Experiencia en análisis SAST y revisión de código fuente.
  • Experiencia en análisis DAST sobre aplicaciones web, APIs y servicios expuestos.
  • Capacidad para validar manualmente la explotabilidad de vulnerabilidades detectadas en código.
  • Conocimiento de OWASP Top 10, CWE/SANS Top 25 y buenas prácticas de desarrollo seguro.
  • Experiencia en pruebas de autenticación, autorización, gestión de sesiones y validación de entradas.
  • Conocimiento de arquitecturas on premise y cloud.
  • Conocimiento de APIs REST/SOAP, microservicios y entornos distribuidos.

Responsabilidades

  • Analizar aplicaciones remitidas por el cliente en ciclos de trabajo reducidos en modo whitebox.
  • Revisar código fuente, arquitectura, configuración y comportamiento dinámico para identificar vulnerabilidades explotables.
  • Ejecución de análisis de código seguro y pruebas dinámicas en web apps y APIs; correlación SAST/DAST.
  • Elaborar evidencias, informes técnicos y participar en reuniones con el cliente.

Conocimientos

SAST/DAST
Revisión de código
Pruebas en APIs
OWASP Top 10
Autenticación/Autorización
Arquitecturas on premise/cloud
APIs REST/SOAP
Burp Suite
Fortify
Checkmarx
SonarQube
Veracode
Semgrep
CodeQL
OWASP ZAP

Educación

Ingeniero/a en Informática

Herramientas

Burp Suite Pro
Fortify
Checkmarx
SonarQube
Veracode
Semgrep
CodeQL
OWASP ZAP
Postman
Swagger/OpenAPI

Descripción del empleo

Indra busca un/a Ingeniero/a de seguridad aplicativa para realizar análisis SAST/DAST y validación manual de vulnerabilidades en código y aplicaciones desplegadas. Se trabajará en proyectos nacionales e internacionales, evaluando APIs y servicios, con foco en seguridad de software y prácticas seguras.

Se requiere experiencia en OWASP Top 10, herramientas como Burp Suite, Fortify, Checkmarx y/o SonarQube, y capacidad para comunicar hallazgos con claridad a clientes y equipos técnicos. Remoto.

Consigue la evaluación confidencial y gratuita de tu currículum.

o arrastra y suelta tu archivo aquí

Similar jobs

Puestos de trabajo similares que vale la pena comparar

Ingeniero de Ciberseguridad Ofensivo – Remoto
Ingeniero de Ciberseguridad Ofensivo – Remoto

S2 Grupo • Barcelona

Presencial
EUR 50.000 - 80.000
Senior Java Security Engineer
Senior Java Security Engineer

TECDATA ENGINEERING • Barcelona

Presencial
EUR 80.000 - 110.000
Senior Java Security Remediation Engineer - JBoss/AWS
Senior Java Security Remediation Engineer - JBoss/AWS

TECDATA ENGINEERING • Barcelona

Presencial
EUR 80.000 - 110.000
Senior V&V Engineer for Defense & Security
Senior V&V Engineer for Defense & Security

Indra Group • Alcobendas

Presencial
EUR 55.000 - 85.000
Estabilidad laboral
Proyectos innovadores
Formación continua (Open University /
+1
Remote Senior AI Security & DevSecOps Engineer
Remote Senior AI Security & DevSecOps Engineer

Paradigma Digital • España

Híbrido
EUR 70.000 - 100.000
Seguro médico 100% subvencionado
Retribución flexible (Edenred)
25 días de vacaciones
+1
Programador/a de Software con Seguridad SSDLC
Programador/a de Software con Seguridad SSDLC

Ayesa Digital • España

Híbrido
EUR 42.000 - 66.000
Seguro médico
Ticket Restaurant
Guardería
+5
Gestor de Vulnerabilidades: Seguridad y Remediación Remote
Gestor de Vulnerabilidades: Seguridad y Remediación Remote

Inetum • Barcelona

Híbrido
EUR 42.000 - 62.000
Retribución flexible
Horario flexible
Teletrabajo híbrido/remoto
+2
Application Security Consultant | DevSecOps
Application Security Consultant | DevSecOps

Inetum • Madrid

Presencial
EUR 54.000 - 78.000
Formación continua
Seguro de salud
Tickets de comida
Ingeniero/a de Pruebas SW – Seguridad Crítica ATM
Ingeniero/a de Pruebas SW – Seguridad Crítica ATM

Indra Group • San Fernando de Henares

Presencial
EUR 42.000 - 54.000
Formación continua Open University/UdW
Descuentos para empleados
Ambiente de trabajo colaborativo
SECURITY DELIVERY ANALYST
SECURITY DELIVERY ANALYST

TECDATA ENGINEERING • Madrid

Presencial
EUR 38.000 - 52.000