Vulnerability Remediation & Patching Engineer

Excelia

Pozuelo de Alarcón

Híbrido

EUR 42.000 - 64.000

Jornada completa

Hace 3 días
Sé de los primeros/as/es en solicitar esta vacante
Generador de candidaturas

Una candidatura hecha para este puesto de trabajo — un currículum y una carta de presentación adaptados que responden directamente a la oferta.

Supera los filtros ATS

Ventajas ofrecidas por este puesto de trabajo

Contrato estable
Retribución flexible
Formación continua
Proyectos tecnológicos internacionales

Descripción de la vacante

Excelia busca un/a Ingeniero/a de Remediación y Parcheo de Seguridad de nivel medio para participar en un proyecto de ciberseguridad en el sector bancario. El rol se centra en la remediación de vulnerabilidades en aplicaciones Java desplegadas en JBoss y AWS.

Se valorará experiencia práctica en actualización de dependencias y aplicación de parches de seguridad, con colaboración con equipos de Desarrollo, DevOps e Infraestructura. Modalidad híbrida en Madrid.

Formación

  • 1-3 años de experiencia en ciberseguridad, Application Security, Vulnerability Management o Vulnerability Remediation.
  • Experiencia práctica en remediación y corrección de vulnerabilidades.
  • Experiencia realizando parcheado de vulnerabilidades, actualizando componentes, librerías, dependencias o versiones para solucionar vulnerabilidades de seguridad.
  • Conocimientos de SAST, DAST y Vulnerability Management.
  • Conocimientos de AWS y entornos Java/JBoss.

Responsabilidades

  • Análisis de vulnerabilidades detectadas mediante herramientas SAST, DAST y Vulnerability Management.
  • Remediación y corrección técnica de vulnerabilidades, participando en la resolución de los hallazgos.
  • Parcheado de vulnerabilidades de seguridad, incluyendo actualización de componentes, librerías y dependencias.
  • Identificación de la causa de las vulnerabilidades y definición de la solución técnica adecuada.
  • Colaboración con Desarrollo, DevOps, Infraestructura y Ciberseguridad durante la remediación.
  • Seguimiento de planes de remediation y patching, asegurando el cumplimiento de SLA de seguridad.
  • Documentación de vulnerabilidades y evidencias de remediación.

Conocimientos

Vulnerability remediation
Application security
SAST/DAST
AWS
Java/JBoss

Herramientas

Checkmarx
Qualys
GitHub Advanced Security
Dependabot
OWASP Dependency Check

Descripción del empleo

En Excelia, firma multinacional de Consultoría, Tecnología y Servicios Profesionales, contamos con más de 25 años de experiencia y presencia en más de 50 países de Europa, América Latina y Estados Unidos.

Buscamos un/a Mid-Level Security Remediation & Patching Engineer para participar en un proyecto de ciberseguridad dentro del sector bancario, enfocado en la remediación, parcheado y corrección de vulnerabilidades en aplicaciones Java desplegadas sobre plataformas JBoss y entornos AWS.

Responsabilidades
  • Análisis de vulnerabilidades detectadas mediante herramientas SAST, DAST y Vulnerability Management.
  • Remediación y corrección técnica de vulnerabilidades, participando activamente en la resolución de los hallazgos.
  • Parcheado de vulnerabilidades de seguridad, incluyendo actualización de componentes, librerías y dependencias.
  • Identificación de la causa de las vulnerabilidades y definición de la solución técnica adecuada.
  • Corrección de vulnerabilidades identificadas mediante herramientas como:
    • Checkmarx
    • Qualys
    • GitHub Advanced Security
    • Dependabot
    • OWASP Dependency Check
  • Actualización y parcheado de dependencias Java y componentes JBoss cuando sea necesario para resolver vulnerabilidades.
  • Validación técnica de las correcciones y comprobación de que las vulnerabilidades han quedado correctamente remediadas.
  • Análisis y validación de posibles falsos positivos.
  • Colaboración con equipos de Desarrollo, DevOps, Infraestructura y Ciberseguridad durante el proceso de remediación.
  • Seguimiento de planes de vulnerability remediation y patching, asegurando el cumplimiento de los SLA de seguridad.
  • Documentación de las vulnerabilidades, acciones realizadas y evidencias de remediación.
Requisitos
  • 1-3 años de experiencia en ciberseguridad, Application Security, Vulnerability Management o Vulnerability Remediation.
  • Experiencia práctica en remediación y corrección de vulnerabilidades.
  • Experiencia realizando parcheado de vulnerabilidades, actualizando componentes, librerías, dependencias o versiones para solucionar vulnerabilidades de seguridad.
  • Experiencia con herramientas de análisis de vulnerabilidades como:
    • Checkmarx
    • Qualys
    • GitHub Advanced Security
    • Dependabot
    • OWASP Dependency Check
  • Conocimientos de SAST, DAST y Vulnerability Management.
  • Capacidad para interpretar los resultados de los escaneos y llevar los hallazgos hasta su resolución, no únicamente realizar el análisis o reporting.
  • Experiencia en actualización de dependencias y aplicación de security patches.
  • Conocimientos de AWS.
  • Experiencia colaborando con equipos de Desarrollo, DevOps, Infraestructura o Ciberseguridad.
  • Capacidad para validar que una vulnerabilidad ha sido correctamente corregida después de aplicar el parche o cambio correspondiente.

Importante: Buscamos un perfil con experiencia práctica en remediación, parcheado y corrección de vulnerabilidades. No buscamos perfiles cuya experiencia se limite exclusivamente al escaneo, identificación, análisis o reporting de vulnerabilidades.

Modalidad de trabajo
  • Modelo híbrido: Madrid / Las Tablas (1-2 días presencial a la semana)
  • Proyecto estable dentro de un entorno bancario y altamente regulado.
¿Qué ofrecemos?
  • Contratación estable en compañía internacional.
  • Banda salarial acorde a tu experiencia.
  • Retribución flexible.
  • Formación continua y desarrollo profesional.
  • Participación en proyectos tecnológicos internacionales.

Si tu experiencia encaja con lo que buscamos y te interesa seguir creciendo en un proyecto de ciberseguridad, ¡queremos conocerte!

Consigue la evaluación confidencial y gratuita de tu currículum.

o arrastra y suelta tu archivo aquí

Similar jobs

Puestos de trabajo similares que vale la pena comparar

Security Remediation & Patch Engineer (Java/JBoss, AWS)
Security Remediation & Patch Engineer (Java/JBoss, AWS)

Excelia • Pozuelo de Alarcón

Híbrido
EUR 42.000 - 64.000
Contrato estable
Retribución flexible
Formación continua
+1
Técnico/a de Remediación de Vulnerabilidades
Técnico/a de Remediación de Vulnerabilidades

Excelia • Pozuelo de Alarcón

Híbrido
EUR 42.000 - 66.000
Contrato indefinido
Formación continua
Proyectos internacionales
Java Security Delivery Analyst
Java Security Delivery Analyst

Excelia • Pozuelo de Alarcón

Híbrido
EUR 42.000 - 65.000
Contrato indefinido
Formación continua
Entorno internacional
Ingeniero/a DevSecOps / Plataforma | JBoss + AWS
Ingeniero/a DevSecOps / Plataforma | JBoss + AWS

TECDATA ENGINEERING • Madrid

Híbrido
EUR 60.000 - 90.000
Senior Java Security Engineer
Senior Java Security Engineer

TECDATA ENGINEERING • Barcelona

Presencial
EUR 80.000 - 110.000
Security Delivery Analyst
Security Delivery Analyst

Excelia • Pozuelo de Alarcón

Híbrido
EUR 42.000 - 66.000
Senior Java Security Engineer
Senior Java Security Engineer

Grupo TECDATA Engineering • Barcelona

Presencial
EUR 70.000 - 110.000
Vulnerability Analyst
Vulnerability Analyst

Agil Chile • Valencia

Presencial
EUR 55.000 - 75.000
Vulnerability management engineer
Vulnerability management engineer

Aubay Spain • Madrid

Presencial
EUR 42.000 - 64.000
Technical Project Manager – Ciberseguridad
Technical Project Manager – Ciberseguridad

Excelia • Pozuelo de Alarcón

Presencial
EUR 52.000 - 75.000
Retribución flexible
Formación continua
Oportunidades de crecimiento