Vulnerability Analyst

Agil Chile

Valencia

Presencial

EUR 55.000 - 75.000

Jornada completa

hace 23 horas
Sé de los primeros/as/es en solicitar esta vacante
Generador de candidaturas

Consigue una respuesta de este empleador — un currículum y una carta de presentación adaptados exactamente a lo que busca para contratar.

Supera los filtros ATS

Descripción de la vacante

Agil Chile busca un/a Vulnerability Analyst Senior para identificar, gestionar y remediar vulnerabilidades a lo largo del ciclo de vida del desarrollo, con foco en aplicaciones web, móviles y nube.

El candidato ideal debe tener al menos 5 años de experiencia en seguridad de aplicaciones, dominio de Burp Suite y herramientas como Fortify, Checkmarx y SonarQube, además de habilidades en documentación y comunicación con stakeholders. Se requiere visa de trabajo para España y presencia en Valencia.

Formación

  • Experiencia mínima de 5 años en seguridad de aplicaciones y/o gestión de vulnerabilidades.
  • Conocimiento de OWASP Top 10 y principios de arquitectura segura.
  • Dominio de Burp Suite para pruebas de seguridad manuales de aplicaciones web y APIs.
  • Experiencia con Burp Suite, Fortify, Checkmarx, SonarQube, Black Duck, Tenable y herramientas de reconocimiento de red (p. ej., Nmap).
  • Familiaridad con NIST, MITRE ATT&CK y CIS benchmarks.
  • Competencia en programación/scripting en Python, Java, .NET o similares.
  • Excelentes habilidades de documentación, comunicación y engagement con stakeholders.

Responsabilidades

  • Ejecutar y apoyar evaluaciones de vulnerabilidades de aplicaciones (SAST, DAST, SCA y revisiones manuales de código).
  • Validar resultados, analizar falsos positivos y realizar retesting hasta la remediación.
  • Gestionar múltiples iniciativas de seguridad de aplicaciones simultáneamente y cumplir plazos.
  • Priorizar vulnerabilidades basándose en impacto, explotación, exposición y probabilidad (p. ej., CVSS).
  • Desarrollar y mantener paneles de control e informes de vulnerabilidades y métricas (distribución de severidad, SLA de remediación, MTTR).
  • Apoyar la integración de escaneo de seguridad en pipelines CI/CD.

Conocimientos

Seguridad de aplicaciones
Gestión de vulnerabilidades
Comunicación con stakeholders

Educación

Grado en Tecnologías de la Información / Ciberseguridad / Ciencias de la Computación o equivalente

Herramientas

Burp Suite
Fortify
Checkmarx
SonarQube
Black Duck
Tenable
Nmap

Descripción del empleo

Buscamos un/a Vulnerability Analyst Senior para unirse a nuestro equipo en Valencia. Este rol es clave para identificar, gestionar y remediar vulnerabilidades de seguridad en aplicaciones a lo largo de todo el ciclo de vida del desarrollo. Si te apasiona mantener la postura de seguridad de aplicaciones web, móviles y en la nube, y tienes una profunda curiosidad técnica, esta es tu oportunidad.

  • Ejecutar y apoyar evaluaciones de vulnerabilidades de aplicaciones (SAST, DAST, SCA y revisiones manuales de código), asegurando que los hallazgos sean precisos, accionables y relevantes para el riesgo de la aplicación.
  • Validar los resultados del escáner, realizar análisis de falsos positivos y hacer seguimiento de los hallazgos hasta su remediación, incluyendo retesting para confirmar soluciones efectivas.
  • Gestionar múltiples iniciativas de seguridad de aplicaciones simultáneamente, cumpliendo plazos estrictos en un entorno dinámico.
  • Priorizar vulnerabilidades basándose en el impacto comercial, explotabilidad, exposición y probabilidad, utilizando las mejores prácticas de la industria (p. ej., puntuación CVSS).
  • Desarrollar y mantener paneles de control e informes que rastreen métricas de vulnerabilidades como la distribución de severidad, los SLAs de remediación y el tiempo medio de remediación (MTTR).
  • Apoyar la integración de escaneo de seguridad y flujos de trabajo de vulnerabilidades en pipelines CI/CD, aprovechando las herramientas y la automatización existentes.
  • Facilitar la planificación de la remediación proporcionando recomendaciones accionables y coordinando el análisis de causa raíz.
  • Apoyar el modelado de amenazas y las evaluaciones de riesgo de aplicaciones, con un enfoque en el descubrimiento de patrones de diseño inseguros.
  • Participar en actividades de respuesta a vulnerabilidades de alta severidad o día cero, incluyendo análisis de impacto y esfuerzos de remediación coordinados, según sea necesario.
  • Aportar en la definición de políticas y estándares relacionados con los controles de seguridad de aplicaciones y la nube.
¿Qué te hace el candidato ideal para esta misión?
  • Formación: Grado en Tecnologías de la Información, Ciberseguridad, Ciencias de la Computación o disciplina relacionada – o experiencia profesional equivalente.
Experiencia requerida (excluyente):
  • Experiencia mínima de 5 años en seguridad de aplicaciones y/o gestión de vulnerabilidades.
  • Sólido conocimiento de las clases de vulnerabilidades comunes (p. ej., OWASP Top 10) y principios de arquitectura segura.
  • Dominio en el uso de Burp Suite para pruebas de seguridad manuales de aplicaciones web y APIs, incluyendo la validación de hallazgos automatizados y la identificación de vulnerabilidades complejas de autenticación, autorización y lógica de negocio.
  • Experiencia práctica con herramientas como Burp Suite, Fortify, Checkmarx, SonarQube, Black Duck, Tenable y herramientas comunes de descubrimiento de red (p. ej., Nmap).
  • Familiaridad con NIST, MITRE ATT&CK y CIS benchmarks.
  • Competencia en programación/scripting en lenguajes como Python, Java, .NET o similares.
  • Excelentes habilidades de documentación, comunicación y engagement con stakeholders.
Experiencia deseable (Plus):
  • Certificaciones profesionales (p. ej., Security+, SSCP, GWAPT, o en proceso de obtener CISSP, OSCP).
  • Experiencia utilizando la plataforma ServiceNow para el seguimiento de vulnerabilidades o incidentes.
  • Experiencia utilizando Power BI o herramientas similares para visualizar métricas de vulnerabilidad y tendencias de remediación para stakeholders técnicos y no técnicos.
  • Inglés avanzado (C1) (obligatorio)
  • Español (obligatorio)

NOTA IMPORTANTE: Debe contar con una visa de trabajo válida en España.

¿Qué te ofrecemos a cambio de tu talento?
  • Modalidad de trabajo y ubicación: Presencial en Valencia, España
Consigue la evaluación confidencial y gratuita de tu currículum.

o arrastra y suelta tu archivo aquí

Similar jobs

Puestos de trabajo similares que vale la pena comparar

Analista de vulnerabilidades
Analista de vulnerabilidades

SOTEC CONSULTING • Madrid

Presencial
EUR 45.000 - 60.000
Analista Senior de Vulnerabilidades: Seguridad de Apps & CI/CD
Analista Senior de Vulnerabilidades: Seguridad de Apps & CI/CD

Agil Chile • Valencia

Presencial
EUR 55.000 - 75.000
Vulnerability management engineer
Vulnerability management engineer

Aubay Spain • Madrid

Híbrido
EUR 42.000 - 64.000
Senior Cybersecurity Consultant – Vulnerabilities & Compliance
Senior Cybersecurity Consultant – Vulnerabilities & Compliance

Exportadora Data Base S.A. • Madrid

Híbrido
EUR 55.000 - 75.000
VULNERABILITY SECURITY EXPERT
VULNERABILITY SECURITY EXPERT

pasiona • Barcelona

Presencial
EUR 55.000 - 75.000
Día libre por cumpleaños
Seguro médico privado
Permisos retribuidos extra
+1
Vulnerability Management - València
Vulnerability Management - València

Capitole • Valencia

Híbrido
EUR 45.000 - 65.000
Formación y certificaciones
Retribución flexible
Wellhub y actividades deportivas
+1
Consultor/a de Seguridad de Aplicaciones — Application Security (AppSec)
Consultor/a de Seguridad de Aplicaciones — Application Security (AppSec)

Accenture • Madrid

Presencial
EUR 35.000 - 50.000
Security Auditor - Red Team - Granada
Security Auditor - Red Team - Granada

Ackcent Cybersecurity • Granada

Presencial
EUR 42.000 - 63.000
Vulnerability Management
Vulnerability Management

Capitole • Ourense

Híbrido
EUR 42.000 - 64.000
Vulnerability Management
Vulnerability Management

Capitole • Cádiz

Híbrido
EUR 60.000 - 90.000
Formación anual de 1.200€
Seguro médico privado
Retribución flexible (restaurante,Tras
+3