Security Specialist - Application Security (Pentest Coordination)

Sii
Municipality of Madrid, Spain
2 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
Spanish, English
Experience level
Intermediate

Job location

Remote
Municipality of Madrid, Spain

Tech stack

Microsoft Excel
API
Software System Penetration Testing
JIRA
Microsoft Office
Microsoft PowerPoint
SharePoint
Software Security
Web Technologies
ServiceNow

Job description

Queremos incorporar a nuestro equipo un/a Security Specialist - Application Security (Pentest Coordination) para uno de nuestros proyectos de referencia dentro del sector seguridad digital., Coordinar el ciclo completo de penetration testing realizado por proveedores externos: planificación, ejecución, seguimiento y cierre.

  • Gestionar la coordinación de servicios SAST (Static Application Security Testing) y validar resultados junto con los equipos internos.
  • Definir el alcance y asegurar la correcta preparación de los entornos para la ejecución de las pruebas.
  • Actuar como punto de contacto principal entre los equipos internos de ciberseguridad, los application owners y los vendors.
  • Realizar seguimiento del backlog de aplicaciones pendientes de testing y asegurar cumplimiento de plazos.
  • Revisar informes finales, validar findings y coordinar planes de remediación con los equipos responsables.
  • Garantizar el cumplimiento de políticas internas y buenas prácticas durante las actividades de testing.

Requirements

  • Entre 3 y 5 años de experiencia en ciberseguridad (Application Security, Vulnerability Management, Security Assessment, etc.).
  • Conocimiento sólido de Application Security y metodologías de pentesting.
  • Experiencia en coordinación de servicios/procesos (orientado a gestión de actividades, no de personas).
  • Capacidad para interpretar y validar informes técnicos de pentesting y seguridad (imprescindible).
  • Familiaridad con tecnologías web, mobile y API.
  • Conocimientos generales de arquitectura de seguridad: DMZ, WAF, segmentación de red, entornos dev/test/prod.
  • Experiencia trabajando con herramientas de ticketing como ServiceNow, Jira, etc.
  • Buen manejo del paquete MS Office (Excel, PowerPoint, SharePoint).
  • Inglés nivel C1 o superior, tanto oral como escrito (imprescindible, reuniones y workshops en inglés).

Apply for this position