> Markdown version of [/jobs/ext/1267240-vulnerability-management-engineer](https://www.wearedevelopers.com/jobs/ext/1267240-vulnerability-management-engineer). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Vulnerability Management Engineer - **Company:** ADZUNA LTD - **Location:** Valencia, Spain (Remote available) - **Contract:** Permanent contract - **Skills:** Java (Programming Language), .NET Framework, Application Programming Interfaces (APIs), Microsoft Azure, Burp Suite, Continuous Integration, Python (Programming Language), Nmap, Open Web Application Security, Power BI, Fortify (Software), SonarQube, Web Applications, Scripting, Software Security, Mitre Att&ck, Mttr, GWAPT, Checkmarx, Servicenow, Static Application Security Testing, Dynamic Application Security Testing - **Published:** July 15, 2026 - **Apply:** https://www.adzuna.es/contact-us.html ## About the Role + Experiencia: Ms de 5 aos de trayectoria slida en seguridad de aplicaciones y/o gestin de vulnerabilidades. + Educacin: Profesional graduado en Ingeniera de Sistemas, Ciberseguridad, Ciencias de la Computacin o experiencia equivalente. + Dominio Tcnico: Comprensin profunda de las clases de vulnerabilidades comunes (como el OWASP Top 10) y principios de arquitectura segura. + Pruebas Manuales: Alta fluidez en el uso de Burp Suite para pruebas de seguridad manuales en aplicaciones web y APIs (validacin de lgica de negocio, autenticacin y autorizacin compleja). + Herramientas de la Industria: Experiencia prctica con plataformas como Fortify, Checkmarx, SonarQube, Black Duck, Tenable y herramientas de descubrimiento de red como Nmap. + Marcos de Trabajo: Familiaridad con estndares NIST, MITRE ATT&CK y benchmarks de CIS. + Cdigo/Scripting: Capacidad para programar o automatizar en lenguajes como Python, Java, o .NET. + Idiomas: Nivel de ingls avanzado (C1), capaz de interactuar con equipos y entornos globales. + Habilidades Blandas: Excelentes habilidades de documentacin, comunicacin y gestin de partes interesadas. Valoramos especialmente si adems cuentas con (Deseable): + Certificaciones profesionales del sector (como Security+, SSCP, GWAPT o estar en camino hacia el CISSP o OSCP). + Experiencia en el uso de la plataforma ServiceNow para el seguimiento de vulnerabilidades o incidentes. + Experiencia en entornos de nube Azure y ecosistemas Azure DevOps. + Habilidad en el uso de Power BI para la visualizacin de mtricas de seguridad ante audiencias tcnicas y ejecutivas. + Te apasiona aprender, compartir ideas y evolucionar junto al equipo. Cmo mediremos tu impacto? + Cumplimiento mensual de los objetivos de eficiencia y mitigacin en los Proyectos asignados. + Alineacin y ejecucin efectiva del plan estratgico de seguridad de aplicaciones de la compaa., + Técnico + Recepciónista + Administrador + Ventas + Enfermero + Limpieza + Mantenimiento + Telefonista + Compras + Recursos humanos Tipo de trabajo + Desde casa + Estudiantes + Online + Trabajos Verticales + En inglés + Teletrabajo + Media jornada ## Description + Liderar Evaluaciones de Seguridad: Ejecutar y dar soporte a anlisis de vulnerabilidades en aplicaciones mediante SAST, DAST, SCA y revisiones manuales de cdigo. + Anlisis Crtico: Validar los resultados de los escaneos, realizar anlisis de falsos positivos y hacer un seguimiento riguroso hasta confirmar la remediacin efectiva mediante retesteos. + Priorizacin Estratgica: Clasificar las vulnerabilidades basndote en el impacto al negocio, la criticidad y la probabilidad de explotacin, utilizando metodologas estndar como CVSS. + Automatizacin e Integracin: Impulsar la integracin de flujos de trabajo de seguridad y escaneos directamente dentro de los pipelines de CI/CD. + Gestin de Mtricas e Indicadores: Desarrollar y mantener tableros de control para medir la distribucin de severidad, el cumplimiento de SLAs y el tiempo medio de remediacin (MTTR). + Respuesta ante Incidentes: Participar activamente en la respuesta ante vulnerabilidades de alta severidad o de da cero, coordinando los planes de mitigacin., Al crear una alerta, aceptas nuestros Términos y condiciones y Política de privacidad, y el uso de cookies., Alemania Australia Austria Bélgica Brasil Canadá España Estados Unidos Francia India Italia México Nueva Zelanda Holanda Polonia Reino Unido Singapur Sudáfrica Suiza ## Related Videos - [What Developers Get Wrong About Application Quality](https://www.wearedevelopers.com/videos/233-what-developers-get-wrong-about-application-quality) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Get security done: streamlining application security with Aikido](https://www.wearedevelopers.com/videos/1638-get-security-done-streamlining-application-security-with-aikido) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) ## Related Articles - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [Spanish Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/353-spanish-business-culture-and-etiquette)