AppSec Framework & DevSecOps - Senior IT Cybersecurity Consultant
Role details
Job location
Tech stack
Job description
En Excelia buscamos un/a Senior IT Cybersecurity Consultant especializado/a en Seguridad de Aplicaciones (AppSec) para liderar iniciativas de integración de herramientas, mejora continua y fortalecimiento del framework de seguridad en entornos complejos e internacionales.
Este rol será clave en la evolución de las capacidades AppSec de la organización, colaborando con equipos de desarrollo, arquitectura y seguridad para garantizar la protección de las aplicaciones a lo largo de todo su ciclo de vida., Gestionar, ejecutar y evolucionar iniciativas transversales de seguridad de aplicaciones, asegurando la correcta implantación, operación y mejora continua de herramientas, frameworks y procesos AppSec, en alineación con los estándares corporativos y las mejores prácticas de seguridad., * Liderar iniciativas de integración y mejora de herramientas de seguridad de aplicaciones.
- Implantar, operar y optimizar soluciones AppSec como SAST, DAST y SCA.
- Colaborar en la integración de controles de seguridad dentro de pipelines DevSecOps.
- Analizar alertas de seguridad, identificar patrones y reducir falsos positivos.
- Proponer e implementar mejoras en entornos de laboratorio y frameworks de seguridad corporativos.
- Actuar como punto de referencia técnico en AppSec, proporcionando soporte a equipos de desarrollo.
- Colaborar con equipos de arquitectura, desarrollo y seguridad en la resolución de casos complejos.
- Asegurar el cumplimiento de estándares, objetivos y plazos en iniciativas de seguridad.
Requirements
- Más de 3 años de experiencia en proyectos de Seguridad de Aplicaciones en entornos complejos y multiindustria.
- Experiencia práctica en entornos DevSecOps.
- Experiencia trabajando con herramientas AppSec como:
- SAST, DAST, SCA
- Pipelines DevSecOps
- Herramientas de testing y análisis de seguridad
- Experiencia en automatización y mejora continua de procesos de seguridad.
- Capacidad para colaborar con múltiples equipos técnicos (desarrollo, arquitectura, seguridad).
- Nivel alto de inglés (entornos internacionales).
- Formación técnica (Grado Superior, Ingeniería o equivalente)., * Experiencia en integración de herramientas de seguridad en entornos corporativos.
- Experiencia en automatización de controles de seguridad.
- Experiencia trabajando en entornos cloud o arquitecturas modernas.
- Experiencia en laboratorios de seguridad o testing environments.
- Mentalidad orientada a mejora continua y optimización de procesos., * Participación en iniciativas estratégicas de ciberseguridad.
- Entorno tecnológico innovador y colaborativo.
- Proyectos internacionales y multidisciplinares.
- Trabajo remoto.
Benefits & conditions
- Plan de desarrollo profesional y formación continua.