> Markdown version of [/jobs/ext/1306562-vulnerability-management-engineer](https://www.wearedevelopers.com/jobs/ext/1306562-vulnerability-management-engineer). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Vulnerability Management Engineer - **Company:** Initiumsoft - **Location:** Valencia, Spain - **Contract:** Permanent contract - **Skills:** Java (Programming Language), .NET Framework, Application Programming Interfaces (APIs), Business Logic, Systems Engineering, Microsoft Azure, Burp Suite, Continuous Integration, Python (Programming Language), Nmap, Open Web Application Security, Power BI, Fortify (Software), SonarQube, Software Vulnerability Management, Web Applications, Scripting, Software Security, Mitre Att&ck, Mttr, GWAPT, Information Technology, Checkmarx, Servicenow - **Published:** July 17, 2026 - **Apply:** https://es.indeed.com/viewjob?jk=c8b0b09af12fe7ad ## About the Role * Experiencia: Más de 5 años de trayectoria sólida en seguridad de aplicaciones y/o gestión de vulnerabilidades. * Educación: Profesional graduado en Ingeniería de Sistemas, Ciberseguridad, Ciencias de la Computación o experiencia equivalente. * Dominio Técnico: Comprensión profunda de las clases de vulnerabilidades comunes (como el OWASP Top 10) y principios de arquitectura segura. * Pruebas Manuales: Alta fluidez en el uso de Burp Suite para pruebas de seguridad manuales en aplicaciones web y APIs (validación de lógica de negocio, autenticación y autorización compleja). * Herramientas de la Industria: Experiencia práctica con plataformas como Fortify, Checkmarx, SonarQube, Black Duck, Tenable y herramientas de descubrimiento de red como Nmap. * Marcos de Trabajo: Familiaridad con estándares NIST, MITRE ATT&CK y benchmarks de CIS. * Código/Scripting: Capacidad para programar o automatizar en lenguajes como Python, Java, o .NET. * Idiomas: Nivel de inglés avanzado (C1), capaz de interactuar con equipos y entornos globales. * Habilidades Blandas: Excelentes habilidades de documentación, comunicación y gestión de partes interesadas. Valoramos especialmente si además cuentas con (Deseable): * Certificaciones profesionales del sector (como Security+, SSCP, GWAPT o estar en camino hacia el CISSP o OSCP). * Experiencia en el uso de la plataforma ServiceNow para el seguimiento de vulnerabilidades o incidentes. * Experiencia en entornos de nube Azure y ecosistemas Azure DevOps. * Habilidad en el uso de Power BI para la visualización de métricas de seguridad ante audiencias técnicas y ejecutivas. * Te apasiona aprender, compartir ideas y evolucionar junto al equipo. ## Description * Liderar Evaluaciones de Seguridad: Ejecutar y dar soporte a análisis de vulnerabilidades en aplicaciones mediante SAST, DAST, SCA y revisiones manuales de código. * Análisis Crítico: Validar los resultados de los escaneos, realizar análisis de falsos positivos y hacer un seguimiento riguroso hasta confirmar la remediación efectiva mediante retesteos. * Priorización Estratégica: Clasificar las vulnerabilidades basándote en el impacto al negocio, la criticidad y la probabilidad de explotación, utilizando metodologías estándar como CVSS. * Automatización e Integración: Impulsar la integración de flujos de trabajo de seguridad y escaneos directamente dentro de los pipelines de CI/CD. * Gestión de Métricas e Indicadores: Desarrollar y mantener tableros de control para medir la distribución de severidad, el cumplimiento de SLAs y el tiempo medio de remediación (MTTR). * Respuesta ante Incidentes: Participar activamente en la respuesta ante vulnerabilidades de alta severidad o de día cero, coordinando los planes de mitigación., * Cumplimiento mensual de los objetivos de eficiencia y mitigación en los Proyectos asignados. * Alineación y ejecución efectiva del plan estratégico de seguridad de aplicaciones de la compañía. ## Related Videos - [What Developers Get Wrong About Application Quality](https://www.wearedevelopers.com/videos/233-what-developers-get-wrong-about-application-quality) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [ Secure Code Superstars: Empowering Developers and Surpassing Security Challenges Together](https://www.wearedevelopers.com/videos/422-secure-code-superstars-empowering-developers-and-surpassing-security-challenges-together) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) ## Related Articles - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [Walking Into The Era of Supply Chain Risks](https://www.wearedevelopers.com/magazine/106-walking-into-the-era-of-supply-chain-risks) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed)