Vulnerability Management Engineer – Application Security

Optiwisers

Comunidad Valenciana

Presencial

EUR 55.000 - 75.000

Jornada completa

Hace 7 días
Sé de los primeros/as/es en solicitar esta vacante

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Descripción de la vacante

Optiwisers in Valencia seeks a Vulnerability Management Engineer – Application Security to identify, assess, prioritize, and support remediation across web, mobile, and cloud apps throughout the SDLC. You’ll leverage vulnerability scanning, manual security testing, automation, and risk-based prioritization to strengthen the organization’s security posture.

You will perform SAST/DAST/SCA, validate findings, coordinate remediation, develop dashboards, and help integrate security tooling into CI/CD

Formación

  • Strong understanding of OWASP Top 10, vulnerability classes, secure architecture.
  • Hands-on with SAST, DAST, SCA, remediation processes.
  • Experience prioritizing vulnerabilities using CVSS and risk-based methodologies.

Responsabilidades

  • Execute and support application vulnerability assessments across web, mobile, and cloud apps.
  • Validate findings, perform false-positive analysis, and track remediation.
  • Prioritize vulnerabilities based on business impact, exploitability, exposure, and likelihood.
  • Develop dashboards and reports covering severity, remediation SLAs, and MTTR.
  • Support CI/CD integration of security tools and vulnerability workflows.
  • Provide remediation recommendations and coordinate root-cause analysis with dev teams.
  • Contribute to threat modeling and risk assessments; participate in high-severity responses.

Conocimientos

OWASP Top 10
Vulnerability assessment
SAST
DAST
SCA
CVSS
Risk-based prioritization
Python
Java
DotNet

Herramientas

Burp Suite
Fortify
Checkmarx
SonarQube
Black Duck
Tenable
Nmap

Descripción del empleo

Vulnerability Management Engineer – Application Security | Valencia

Experience: 5–7 years in Application Security and/or Vulnerability Management

Summary:

We’re looking for a Vulnerability Management Engineer – Application Security to identify, assess, prioritize, and support the remediation of application vulnerabilities throughout the software development lifecycle. You’ll work across web, mobile, and cloud-based applications, leveraging vulnerability scanning, manual security testing, automation, and risk-based prioritization to strengthen the organization’s security posture.

Key Responsibilities:
  • Execute and support application vulnerability assessments using SAST, DAST, SCA, and manual security testing.
  • Validate scanner findings, perform false-positive analysis, and track vulnerabilities through remediation and retesting.
  • Prioritize vulnerabilities based on business impact, exploitability, exposure, and likelihood, using frameworks such as CVSS.
  • Manage multiple application security initiatives while meeting remediation timelines and SLAs.
  • Develop dashboards and reports covering vulnerability severity, remediation SLAs, and MTTR.
  • Support the integration of security scanning and vulnerability management workflows into CI/CD pipelines.
  • Provide actionable remediation recommendations and coordinate root cause analysis with development teams.
  • Support threat modeling and application risk assessments, identifying insecure design patterns.
  • Participate in high-severity and zero-day vulnerability response activities.
  • Contribute to application and cloud security policies, standards, and security controls.
Required Technical Skills:
Application Security & Vulnerability Management
  • Strong understanding of OWASP Top 10, common vulnerability classes, secure architecture, and application security principles.
  • Hands‑on experience with SAST, DAST, SCA, vulnerability assessment, and remediation processes.
  • Experience prioritizing vulnerabilities using CVSS and risk‑based methodologies.
Security Testing & Tools
  • Strong hands‑on experience with Burp Suite for web application and API security testing.
  • Experience with tools such as Fortify, Checkmarx, SonarQube, Black Duck, Tenable, and Nmap.
  • Ability to identify complex authentication, authorization, and business‑logic vulnerabilities.
Automation, Cloud & Security Frameworks
  • Programming/scripting experience with Python, Java, .NET, or similar technologies.
  • Experience integrating security tools into CI/CD pipelines.
  • Familiarity with NIST, MITRE ATT&CK, and CIS Benchmarks.
  • Experience with Azure and Azure DevOps is a plus.
  • Experience with ServiceNow and vulnerability tracking is desirable.
  • Knowledge of Power BI or similar tools for vulnerability metrics and reporting is a plus.

If you're passionate about Application Security, vulnerability management, and building secure software environments, we'd love to hear from you.

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

App Security & Vulnerability Engineer: Mitigate Risk
App Security & Vulnerability Engineer: Mitigate Risk

Optiwisers • Comunidad Valenciana

Presencial
EUR 55.000 - 75.000
Vulnerability Engineer
Vulnerability Engineer

Amaris Consulting • Barcelona

Híbrido
EUR 45.000 - 60.000
Security Expert Engineer SWCA at BUSINESS INSIGHTS
Security Expert Engineer SWCA at BUSINESS INSIGHTS

BUSINESS INSIGHTS • Madrid

Presencial
EUR 60.000 - 90.000
Vulnerability Management Consultant
Vulnerability Management Consultant

Devoteam Spain • Madrid

Presencial
EUR 42.000 - 58.000
Application Security Consultants - Security by Design
Application Security Consultants - Security by Design

Accenture España • Madrid

Presencial
EUR 45.000 - 65.000
Application Security Engineer (relocation to Barcelona)
Application Security Engineer (relocation to Barcelona)

Commit • Barcelona

Presencial
EUR 65.000 - 100.000
Senior pentester
Senior pentester

GMV • Tres Cantos

Híbrido
EUR 55.000 - 70.000
Hybrid work model
Flexible working hours
Personalized career development plan
+2
Application Security Research Engineer
Application Security Research Engineer

Commit • Barcelona

Presencial
EUR 90.000 - 120.000
Senior Application Security Engineer
Senior Application Security Engineer

Maisa • España

Presencial
USD 100.000 - 130.000
Security Engineer (Infrastructure) - ESK Agency
Security Engineer (Infrastructure) - ESK Agency

hiring • Málaga

Presencial
EUR 50.000 - 80.000