Security Champion Con Discapacidad
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+6 more
Job description
¿Te apasiona la ciberseguridad y quieres participar en proyectos tecnológicos de alto impacto?¿Tienes experiencia integrando la seguridad en el ciclo de vida de las aplicaciones y buscas un nuevo reto profesional?Desde Fundación Adecco buscamos un/a Security Champion para incorporarse a un importante proyecto tecnológico, actuando como referente en materia de seguridad dentro de los equipos de desarrollo.Tu misión será garantizar que la seguridad se incorpore de forma transversal en todo el ciclo de vida de las aplicaciones, combinando conocimientos técnicos de ciberseguridad con una visión cercana al desarrollo y la arquitectura de software.Por favor, asegúrese de leer atentamente los siguientes detalles antes de enviar cualquier solicitud.Funciones principalesVerificar que todas las aplicaciones del squad tienen asignado correctamente su Risk Profile, conforme a la metodologÃa interna de evaluación de riesgos.Comprobar que cada aplicación sigue el patrón de arquitectura definido en los blueprints corporativos.Generar y mantener actualizados los Security Requirements de las aplicaciones del squad, revisándolos ante cualquier cambio funcional.Elaborar y actualizar el modelado de amenazas (Threat Modeling) de las aplicaciones, adaptándolo a la evolución de la funcionalidad.Solicitar y analizar los resultados de los Security Tests para definir e implementar las mitigaciones adecuadas.Analizar nuevos requisitos funcionales para aplicar las medidas de seguridad pertinentes desde las fases iniciales (Security by Design).Revisar los resultados de las herramientas SAST y SCA, y gestionar la creación y seguimiento de tickets (Jira) para asegurar la resolución de vulnerabilidades dentro de los plazos establecidos, en colaboración con los security gates definidos para el paso a producción.RequisitosGran capacidad de organización y metodologÃa de trabajo.Experiencia en metodologÃas de evaluación y clasificación de riesgos (ISO **, NIST RMF, OWASP Risk Rating).Conocer arquitectura de aplicaciones (microservicios, APIs, entornos cloud-native) y familiaridad con marcos como SABSA o TOGAF.Conocimiento en redacción de requisitos de seguridad, idealmente bajo el estándar OWASP ASVS.Saber sobre modelado de amenazas mediante metodologÃas STRIDE, PASTA o DREAD, y herramientas como Microsoft Threat Modeling Tool, IriusRisk u OWASP Threat Dragon.Interpretación de resultados de SAST, DAST y pentesting, con conocimiento del OWASP Top 10 y de CWE/CVE.Mentalidad de Security by Design y conocimiento de normativa aplicable (GDPR, PCI-DSS, ISO **, según el sector).Experiencia práctica con herramientas SAST/SCA (SonarQube, Checkmarx, Veracode, Fortify, Snyk, Black Duck o similares).Manejo de Jira u otras herramientas de gestión de tickets, y conocimiento de pipelines CI/CD con security gates (DevSecOps).Se valorará positivamente que tengas formación especÃfica en el ámbito de la ciberseguridad, y experiencia en integración de tecnologÃas de seguridad cloud e hÃbridas.Persona proactiva, tecnológicamente inquieta, con ganas de aprender.xcskxljPara personas con discapacidad: Será necesario disponer de un Certificado de Discapacidad oficial igual o superior al 33% emitido por el organismo público competente.BeneficiosContrato estable - Jornada completa - Incorporación inmediataExperiencia requerida: Al menos 2 añosFormación requerida: FP Grado Superior#J-*****-Ljbffr
Requirements
Gran capacidad de organización y metodologÃa de trabajo. Experiencia en metodologÃas de evaluación y clasificación de riesgos (ISO **, NIST RMF, OWASP Risk Rating). Conocer arquitectura de aplicaciones (microservicios, APIs, entornos cloud-native) y familiaridad con marcos como SABSA o TOGAF. Conocimiento en redacción de requisitos de seguridad, idealmente bajo el estándar OWASP ASVS. Saber sobre modelado de amenazas mediante metodologÃas STRIDE, PASTA o DREAD, y herramientas como Microsoft Threat Modeling Tool, IriusRisk u OWASP Threat Dragon. Interpretación de resultados de SAST, DAST y pentesting, con conocimiento del OWASP Top 10 y de CWE/CVE. Mentalidad de Security by Design y conocimiento de normativa aplicable (GDPR, PCI-DSS, ISO **, según el sector). Experiencia práctica con herramientas SAST/SCA (SonarQube, Checkmarx, Veracode, Fortify, Snyk, Black Duck o similares). Manejo de Jira u otras herramientas de gestión de tickets, y conocimiento de pipelines CI/CD con security gates (DevSecOps). Se valorará positivamente que tengas formación especÃfica en el ámbito de la ciberseguridad, y experiencia en integración de tecnologÃas de seguridad cloud e hÃbridas. Persona proactiva, tecnológicamente inquieta, con ganas de aprender. xcskxlj Para personas con discapacidad: Será necesario disponer de un Certificado de Discapacidad oficial igual o superior al 33% emitido por el organismo público competente. Beneficios Contrato estable - Jornada completa - Incorporación inmediata Experiencia requerida: Al menos 2 años Formación requerida: FP Grado Superior #J-*****-Ljbffr
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on www.buscojobs.com.esGood distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.
Where to Find Entry-Level Software Engineering Jobs
Where To Find Software Engineering Jobs
The 12 Best Jobs for Software Engineers