About this role
Descripción del puesto / Funciones <p>¿Te apasiona la ciberseguridad, la gestión de vulnerabilidades y la automatización de procesos de seguridad?</p><p>Buscamos un/a Vulnerability Management Expert para incorporarse al programa Mythos, participando en la mejora continua de la seguridad de aplicaciones, dependencias, pipelines de desarrollo y entornos de despliegue.</p><strong>Funciones:</strong><br><ul><li><p>La persona seleccionada trabajará junto a equipos de Desarrollo, DevOps y Seguridad para identificar, analizar, priorizar y gestionar la remediación de vulnerabilidades a lo largo del ciclo de vida del software.</p></li><li><p>Monitorizar, analizar, clasificar y priorizar vulnerabilidades en dependencias, librerías y frameworks de terceros.</p></li><li><p>Analizar resultados de herramientas de seguridad SAST, DAST y SCA como SonarQube, Checkmarx, OWASP ZAP y Dependabot.</p></li><li><p>Definir y realizar el seguimiento de planes de remediación según criticidad, riesgo, explotabilidad y CVSS.</p></li><li><p>Implementar y automatizar procesos de detección, actualización y remediación de vulnerabilidades dentro de pipelines CI/CD.</p></li><li><p>Trabajar con sistemas de gestión de dependencias en ecosistemas como npm, Maven, pip, NuGet y Go modules.</p></li><li><p>Desarrollar scripts y automatizaciones utilizando Python y Bash.</p></li><li><p>Integrar buenas prácticas de seguridad en procesos DevOps y entornos de contenedores como Docker y OpenShift.</p></li><li><p>Gestionar y documentar vulnerabilidades, acciones de remediación y evidencias de cumplimiento mediante herramientas como Jira.</p></li><li><p>Definir y aplicar estándares de secure coding, gestión de dependencias y buenas prácticas de seguridad.</p></li><li><p>Elaborar informes sobre el estado de las vulnerabilidades, evolución de las remediaciones, riesgos y tendencias.</p></li><li><p>Colaborar en la respuesta ante vulnerabilidades críticas, CVEs de alta severidad y zero-days.</p></li><li><p>Trabajar con los equipos de desarrollo para integrar prácticas de seguridad dentro del ciclo de vida del software.</p></li><li><p>Contribuir al cumplimiento de estándares y normativas como ISO 27001, NIST, GDPR y SOC 2.</p></li><li>Ayudar a mejorar y automatizar continuamente los procesos de Vulnerability Management y DevSecOps.</li></ul> Estudios <p>Formación en Ingeniería Informática, Telecomunicaciones, Ciberseguridad, Sistemas o similar.</p>También se valorará experiencia profesional equivalente en seguridad de aplicaciones, DevSecOps o gestión de vulnerabilidades. Requisitos mínimos <ul><li><p>Mínimo 3 años de experiencia en Vulnerability Management, Application Security, Software Security, DevSecOps o posiciones similares.</p></li><li><p>Experiencia real trabajando con herramientas de SAST, DAST y SCA.</p></li><li><p>Experiencia con herramientas como SonarQube, Checkmarx, OWASP ZAP y Dependabot.</p></li><li><p>Conocimientos de gestión de dependencias en ecosistemas como npm, Maven, pip, NuGet o Go modules.</p></li><li><p>Experiencia automatizando procesos de seguridad dentro de pipelines CI/CD.</p></li><li><p>Conocimientos prácticos de Python y/o Bash para scripting y automatización.</p></li><li><p>Experiencia con Git, GitHub y Jira.</p></li><li><p>Conocimientos de OWASP Top 10, CWE y metodología CVSS.</p></li><li><p>Experiencia con Docker y/o OpenShift, especialmente desde el punto de vista de seguridad.</p></li><li><p>Conocimientos de prácticas DevSecOps y Secure Software Development Lifecycle.</p></li><li><p>Capacidad analítica y de resolución de problemas.</p></li><li><p>Perfil autónomo, técnico y orientado a la mejora continua.</p></li><li>Capacidad para trabajar con equipos de Desarrollo, DevOps, Seguridad y diferentes stakeholders.</li></ul> Requisitos valorables <ul><li><p>Experiencia con plataformas de gestión de vulnerabilidades como Tenable, Qualys o Rapid7.</p></li><li><p>Conocimientos de seguridad cloud en AWS, Azure o GCP.</p></li><li><p>Experiencia en seguridad de contenedores y arquitecturas cloud-native.</p></li><li><p>Experiencia en entornos corporativos y proyectos de gran escala.</p></li><li><p>Conocimientos de ISO 27001, NIST, GDPR y SOC 2.</p></li><li><p>Certificaciones como CISSP, OSCP, CEH o CCSP.</p></li><li><p>Experiencia en automatización avanzada de procesos de seguridad.</p></li><li>Conocimientos de gestión y respuesta ante vulnerabilidades críticas y zero-days.</li></ul> Idiomas Castellano e inglés de trabajo Ubicación Barcelona ¿Por qué nosotros? <p>Un día libre por tu cumpleaños para que lo celebres como quieras!</p><p>Mejoras en permisos retribuidos para un mejor equilibrio personal y profesional.</p><p>Acceso a seguro médico privado para tu tranquilidad.</p><p>Días de vacaciones extra según tu antigüedad, porque valoramos tu descanso y bienestar.</p><p>En Pasiona apostamos por la diversidad y la igualdad de oportunidades.</p>Animamos a postularse a todas las personas, con independencia de su género, edad, discapacidad, orientación sexual, identidad de género, origen étnico, religión u otras circunstancias personales o sociales.