Security Specialist - Application Security (Pentest Coordination)
Sii
Municipality of Madrid, Spain
2 days ago
Role details
Contract type
Permanent contract Employment type
Full-time (> 32 hours) Working hours
Regular working hours Languages
Spanish, English Experience level
IntermediateJob location
Remote
Municipality of Madrid, Spain
Tech stack
Microsoft Excel
API
Software System Penetration Testing
JIRA
Microsoft Office
Microsoft PowerPoint
SharePoint
Software Security
Web Technologies
ServiceNow
Job description
Queremos incorporar a nuestro equipo un/a Security Specialist - Application Security (Pentest Coordination) para uno de nuestros proyectos de referencia dentro del sector seguridad digital., Coordinar el ciclo completo de penetration testing realizado por proveedores externos: planificación, ejecución, seguimiento y cierre.
- Gestionar la coordinación de servicios SAST (Static Application Security Testing) y validar resultados junto con los equipos internos.
- Definir el alcance y asegurar la correcta preparación de los entornos para la ejecución de las pruebas.
- Actuar como punto de contacto principal entre los equipos internos de ciberseguridad, los application owners y los vendors.
- Realizar seguimiento del backlog de aplicaciones pendientes de testing y asegurar cumplimiento de plazos.
- Revisar informes finales, validar findings y coordinar planes de remediación con los equipos responsables.
- Garantizar el cumplimiento de políticas internas y buenas prácticas durante las actividades de testing.
Requirements
- Entre 3 y 5 años de experiencia en ciberseguridad (Application Security, Vulnerability Management, Security Assessment, etc.).
- Conocimiento sólido de Application Security y metodologías de pentesting.
- Experiencia en coordinación de servicios/procesos (orientado a gestión de actividades, no de personas).
- Capacidad para interpretar y validar informes técnicos de pentesting y seguridad (imprescindible).
- Familiaridad con tecnologías web, mobile y API.
- Conocimientos generales de arquitectura de seguridad: DMZ, WAF, segmentación de red, entornos dev/test/prod.
- Experiencia trabajando con herramientas de ticketing como ServiceNow, Jira, etc.
- Buen manejo del paquete MS Office (Excel, PowerPoint, SharePoint).
- Inglés nivel C1 o superior, tanto oral como escrito (imprescindible, reuniones y workshops en inglés).