> Markdown version of [/jobs/ext/1960456-security-champion-con-discapacidad](https://www.wearedevelopers.com/jobs/ext/1960456-security-champion-con-discapacidad). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Security Champion Con Discapacidad - **Company:** GRUPO ADECCO - **Location:** Barcelona, Spain - **Contract:** Permanent contract - **Skills:** Application Programming Interfaces (APIs), Software System Penetration Testing, JIRA, Cloud Engineering, Open Web Application Security, PCI Data Security Standards, Software Architecture, Fortify (Software), Sherwood Applied Business Security Architecture, SonarQube, Sonatype, Veracode, Togaf, Checkmarx, Devsecops, Static Application Security Testing, Microservices, Dynamic Application Security Testing - **Published:** August 7, 2026 - **Apply:** https://www.buscojobs.com.es/security-champion-con-discapacidad-en-barcelona-ID-366489653 ## About the Role Gran capacidad de organización y metodología de trabajo. Experiencia en metodologías de evaluación y clasificación de riesgos (ISO *****, NIST RMF, OWASP Risk Rating). Conocer arquitectura de aplicaciones (microservicios, APIs, entornos cloud-native) y familiaridad con marcos como SABSA o TOGAF. Conocimiento en redacción de requisitos de seguridad, idealmente bajo el estándar OWASP ASVS. Saber sobre modelado de amenazas mediante metodologías STRIDE, PASTA o DREAD, y herramientas como Microsoft Threat Modeling Tool, IriusRisk u OWASP Threat Dragon. Interpretación de resultados de SAST, DAST y pentesting, con conocimiento del OWASP Top 10 y de CWE/CVE. Mentalidad de Security by Design y conocimiento de normativa aplicable (GDPR, PCI-DSS, ISO *****, según el sector). Experiencia práctica con herramientas SAST/SCA (SonarQube, Checkmarx, Veracode, Fortify, Snyk, Black Duck o similares). Manejo de Jira u otras herramientas de gestión de tickets, y conocimiento de pipelines CI/CD con security gates (DevSecOps). Se valorará positivamente que tengas formación específica en el ámbito de la ciberseguridad, y experiencia en integración de tecnologías de seguridad cloud e híbridas. Persona proactiva, tecnológicamente inquieta, con ganas de aprender. xcskxlj Para personas con discapacidad: Será necesario disponer de un Certificado de Discapacidad oficial igual o superior al 33% emitido por el organismo público competente. Beneficios Contrato estable - Jornada completa - Incorporación inmediata Experiencia requerida: Al menos 2 años Formación requerida: FP Grado Superior #J-*****-Ljbffr ## Description ¿Te apasiona la ciberseguridad y quieres participar en proyectos tecnológicos de alto impacto?¿Tienes experiencia integrando la seguridad en el ciclo de vida de las aplicaciones y buscas un nuevo reto profesional?Desde Fundación Adecco buscamos un/a Security Champion para incorporarse a un importante proyecto tecnológico, actuando como referente en materia de seguridad dentro de los equipos de desarrollo.Tu misión será garantizar que la seguridad se incorpore de forma transversal en todo el ciclo de vida de las aplicaciones, combinando conocimientos técnicos de ciberseguridad con una visión cercana al desarrollo y la arquitectura de software.Por favor, asegúrese de leer atentamente los siguientes detalles antes de enviar cualquier solicitud.Funciones principalesVerificar que todas las aplicaciones del squad tienen asignado correctamente su Risk Profile, conforme a la metodología interna de evaluación de riesgos.Comprobar que cada aplicación sigue el patrón de arquitectura definido en los blueprints corporativos.Generar y mantener actualizados los Security Requirements de las aplicaciones del squad, revisándolos ante cualquier cambio funcional.Elaborar y actualizar el modelado de amenazas (Threat Modeling) de las aplicaciones, adaptándolo a la evolución de la funcionalidad.Solicitar y analizar los resultados de los Security Tests para definir e implementar las mitigaciones adecuadas.Analizar nuevos requisitos funcionales para aplicar las medidas de seguridad pertinentes desde las fases iniciales (Security by Design).Revisar los resultados de las herramientas SAST y SCA, y gestionar la creación y seguimiento de tickets (Jira) para asegurar la resolución de vulnerabilidades dentro de los plazos establecidos, en colaboración con los security gates definidos para el paso a producción.RequisitosGran capacidad de organización y metodología de trabajo.Experiencia en metodologías de evaluación y clasificación de riesgos (ISO *****, NIST RMF, OWASP Risk Rating).Conocer arquitectura de aplicaciones (microservicios, APIs, entornos cloud-native) y familiaridad con marcos como SABSA o TOGAF.Conocimiento en redacción de requisitos de seguridad, idealmente bajo el estándar OWASP ASVS.Saber sobre modelado de amenazas mediante metodologías STRIDE, PASTA o DREAD, y herramientas como Microsoft Threat Modeling Tool, IriusRisk u OWASP Threat Dragon.Interpretación de resultados de SAST, DAST y pentesting, con conocimiento del OWASP Top 10 y de CWE/CVE.Mentalidad de Security by Design y conocimiento de normativa aplicable (GDPR, PCI-DSS, ISO *****, según el sector).Experiencia práctica con herramientas SAST/SCA (SonarQube, Checkmarx, Veracode, Fortify, Snyk, Black Duck o similares).Manejo de Jira u otras herramientas de gestión de tickets, y conocimiento de pipelines CI/CD con security gates (DevSecOps).Se valorará positivamente que tengas formación específica en el ámbito de la ciberseguridad, y experiencia en integración de tecnologías de seguridad cloud e híbridas.Persona proactiva, tecnológicamente inquieta, con ganas de aprender.xcskxljPara personas con discapacidad: Será necesario disponer de un Certificado de Discapacidad oficial igual o superior al 33% emitido por el organismo público competente.BeneficiosContrato estable - Jornada completa - Incorporación inmediataExperiencia requerida: Al menos 2 añosFormación requerida: FP Grado Superior#J-*****-Ljbffr ## Related Videos - [Open sourcing a library: how hard can that be?](https://www.wearedevelopers.com/videos/1058-open-sourcing-a-library-how-hard-can-that-be) - [Improving quality with Agentic AI with Rovo Dev and Xray](https://www.wearedevelopers.com/videos/2005-improving-quality-with-agentic-ai-with-rovo-dev-and-xray) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Collaboration Quantified: Lessons from Open Source Developer Networks](https://www.wearedevelopers.com/videos/1422-collaboration-quantified-lessons-from-open-source-developer-networks) - [Building Security Champions](https://www.wearedevelopers.com/videos/193-building-security-champions) - [Integrate your Cognitive Assistant with 3rd-party DBs and software](https://www.wearedevelopers.com/videos/249-integrate-your-cognitive-assistant-with-3rd-party-dbs-and-software) ## Related Articles - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed) - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs) - [Where To Find Software Engineering Jobs](https://www.wearedevelopers.com/magazine/396-where-to-find-software-engineering-jobs) - [The 12 Best Jobs for Software Engineers](https://www.wearedevelopers.com/magazine/401-the-12-best-jobs-for-software-engineers) - [Dev Digest 121 - AI goes offline](https://www.wearedevelopers.com/magazine/456-dev-digest-121-ai-goes-offline)