Security Champion Con Discapacidad

GRUPO ADECCO
Barcelona, Spain
5 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
2 years minimum
Working hours
Regular working hours

Tech stack

Application Programming Interfaces (APIs) Software System Penetration Testing JIRA Cloud Engineering Open Web Application Security PCI Data Security Standards Software Architecture Fortify (Software) Sherwood Applied Business Security Architecture SonarQube Sonatype Veracode
+6 more
Togaf Checkmarx Devsecops Static Application Security Testing Microservices Dynamic Application Security Testing

Job description

¿Te apasiona la ciberseguridad y quieres participar en proyectos tecnológicos de alto impacto?¿Tienes experiencia integrando la seguridad en el ciclo de vida de las aplicaciones y buscas un nuevo reto profesional?Desde Fundación Adecco buscamos un/a Security Champion para incorporarse a un importante proyecto tecnológico, actuando como referente en materia de seguridad dentro de los equipos de desarrollo.Tu misión será garantizar que la seguridad se incorpore de forma transversal en todo el ciclo de vida de las aplicaciones, combinando conocimientos técnicos de ciberseguridad con una visión cercana al desarrollo y la arquitectura de software.Por favor, asegúrese de leer atentamente los siguientes detalles antes de enviar cualquier solicitud.Funciones principalesVerificar que todas las aplicaciones del squad tienen asignado correctamente su Risk Profile, conforme a la metodología interna de evaluación de riesgos.Comprobar que cada aplicación sigue el patrón de arquitectura definido en los blueprints corporativos.Generar y mantener actualizados los Security Requirements de las aplicaciones del squad, revisándolos ante cualquier cambio funcional.Elaborar y actualizar el modelado de amenazas (Threat Modeling) de las aplicaciones, adaptándolo a la evolución de la funcionalidad.Solicitar y analizar los resultados de los Security Tests para definir e implementar las mitigaciones adecuadas.Analizar nuevos requisitos funcionales para aplicar las medidas de seguridad pertinentes desde las fases iniciales (Security by Design).Revisar los resultados de las herramientas SAST y SCA, y gestionar la creación y seguimiento de tickets (Jira) para asegurar la resolución de vulnerabilidades dentro de los plazos establecidos, en colaboración con los security gates definidos para el paso a producción.RequisitosGran capacidad de organización y metodología de trabajo.Experiencia en metodologías de evaluación y clasificación de riesgos (ISO **, NIST RMF, OWASP Risk Rating).Conocer arquitectura de aplicaciones (microservicios, APIs, entornos cloud-native) y familiaridad con marcos como SABSA o TOGAF.Conocimiento en redacción de requisitos de seguridad, idealmente bajo el estándar OWASP ASVS.Saber sobre modelado de amenazas mediante metodologías STRIDE, PASTA o DREAD, y herramientas como Microsoft Threat Modeling Tool, IriusRisk u OWASP Threat Dragon.Interpretación de resultados de SAST, DAST y pentesting, con conocimiento del OWASP Top 10 y de CWE/CVE.Mentalidad de Security by Design y conocimiento de normativa aplicable (GDPR, PCI-DSS, ISO **, según el sector).Experiencia práctica con herramientas SAST/SCA (SonarQube, Checkmarx, Veracode, Fortify, Snyk, Black Duck o similares).Manejo de Jira u otras herramientas de gestión de tickets, y conocimiento de pipelines CI/CD con security gates (DevSecOps).Se valorará positivamente que tengas formación específica en el ámbito de la ciberseguridad, y experiencia en integración de tecnologías de seguridad cloud e híbridas.Persona proactiva, tecnológicamente inquieta, con ganas de aprender.xcskxljPara personas con discapacidad: Será necesario disponer de un Certificado de Discapacidad oficial igual o superior al 33% emitido por el organismo público competente.BeneficiosContrato estable - Jornada completa - Incorporación inmediataExperiencia requerida: Al menos 2 añosFormación requerida: FP Grado Superior#J-*****-Ljbffr

Requirements

Gran capacidad de organización y metodología de trabajo. Experiencia en metodologías de evaluación y clasificación de riesgos (ISO **, NIST RMF, OWASP Risk Rating). Conocer arquitectura de aplicaciones (microservicios, APIs, entornos cloud-native) y familiaridad con marcos como SABSA o TOGAF. Conocimiento en redacción de requisitos de seguridad, idealmente bajo el estándar OWASP ASVS. Saber sobre modelado de amenazas mediante metodologías STRIDE, PASTA o DREAD, y herramientas como Microsoft Threat Modeling Tool, IriusRisk u OWASP Threat Dragon. Interpretación de resultados de SAST, DAST y pentesting, con conocimiento del OWASP Top 10 y de CWE/CVE. Mentalidad de Security by Design y conocimiento de normativa aplicable (GDPR, PCI-DSS, ISO **, según el sector). Experiencia práctica con herramientas SAST/SCA (SonarQube, Checkmarx, Veracode, Fortify, Snyk, Black Duck o similares). Manejo de Jira u otras herramientas de gestión de tickets, y conocimiento de pipelines CI/CD con security gates (DevSecOps). Se valorará positivamente que tengas formación específica en el ámbito de la ciberseguridad, y experiencia en integración de tecnologías de seguridad cloud e híbridas. Persona proactiva, tecnológicamente inquieta, con ganas de aprender. xcskxlj Para personas con discapacidad: Será necesario disponer de un Certificado de Discapacidad oficial igual o superior al 33% emitido por el organismo público competente. Beneficios Contrato estable - Jornada completa - Incorporación inmediata Experiencia requerida: Al menos 2 años Formación requerida: FP Grado Superior #J-*****-Ljbffr

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:58 min

Scaling security teams through developer advocates

Tanya Janca · WWC 2021

4:37 min

Executing verified publishing workflows on Sonatype Maven Central

Johan Hutting Johan Hutting · WWC 2024

3:05 min

Integrating an assistant application with Jira software

Felix Augenstein · LIVE

3:44 min

Integrating static security scanning in the build phase

Milecia Mcgregor · LIVE

5:47 min

Integrating user stories and test automation via Jira tools

Christoph Ruggenthaler · LIVE

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

Videos

See all

Related articles

See all