> Markdown version of [/jobs/ext/2686130-analista-de-seguridad-de-codigo](https://www.wearedevelopers.com/jobs/ext/2686130-analista-de-seguridad-de-codigo). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Analista de Seguridad de Código - **Company:** GMV - **Location:** Madrid, Spain (Remote available) - **Contract:** Apprenticeship - **Skills:** Microsoft Windows, Application Programming Interfaces (APIs), Software System Penetration Testing, Burp Suite, Cloud Computing, Cloud Computing Security, Linux, JSON, Python (Programming Language), Windows PowerShell, Software Vulnerability Management, Scripting, Restful APIs, Prisma Cloud Platform, Qualys - **Published:** September 3, 2026 - **Apply:** https://www.tecnoempleo.com/analista-seguridad-codigo-gmv/cvss-epss/rf-7071128f2246f3bacd45 ## About the Role Buscamos una persona con titulación universitaria técnica o equivalente así como experiencia en ciberseguridad, con experiencia significativa en Gestión de Vulnerabilidades. Necesitarás: - Dominio del ciclo de vida de vulnerabilidades y la priorización basada en riesgo, incluyendo CVSS, EPSS, CISA KEV y Threat Intelligence. - Experiencia con herramientas de escaneo y gestión de vulnerabilidades, preferentemente Qualys. - Conocimientos sólidos de Windows, Linux, redes, aplicaciones, Cloud y contenedores. - Experiencia en análisis de explotación, definición de mitigaciones y controles compensatorios, así como gestión de SLA, KPIs y reporting. - Conocimientos de scripting, APIs REST, JSON y automatización. - Capacidad de liderazgo técnico, autonomía y coordinación multidisciplinar. También valoraremos experiencia previa, y conocimientos de Cloud Security, Hardening/Compliance, Pentesting y herramientas como Prisma Cloud, Qualys WAAS o Burp Suite. Valoraremos asimismo conocimientos de Python, Powershell y automatización mediante APIs. ## Description Si quieres dar un paso más en tu carrera en ciberseguridad, asumiendo el reto de ser referente técnico en Gestión de Vulnerabilidades dentro de un servicio de gran escala para una organización del sector financiero, tu sitio está con nosotros., Serás el referente técnico de un servicio de Gestión de Vulnerabilidades, liderando el análisis avanzado, la priorización basada en riesgo y el tratamiento de vulnerabilidades en infraestructuras, aplicaciones, Cloud y contenedores. Tus principales funciones serán: - Liderar técnicamente la operación de Gestión de Vulnerabilidades y resolver los escalados del equipo. - Realizar análisis avanzado y priorización basada en riesgo, teniendo en cuenta factores como CVSS, EPSS, CISA KEV, exposición, criticidad y Threat Intelligence. - Definir y realizar el seguimiento de remediaciones, mitigaciones y controles compensatorios. - Coordinarte con equipos especializados de Hacking, Cloud, Hardening/Compliance, Threat Intelligence y Automatización. - Supervisar vulnerabilidades críticas o con explotación activa, así como su verificación técnica y cierre. - Realizar el seguimiento de SLA, KPIs y reporting, identificando oportunidades de automatización y mejora del servicio. - Contribuir a la evolución del servicio y a la aplicación segura y supervisada de IA en Gestión de Vulnerabilidades., Analista de Gestión de Vulnerabilidades - GMV Líder Técnico/a Gestión Vulnerabilidades - GMV Ingeniero/a de ciberseguridad - GMV ## Related Videos - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [Tips and Tricks for Working with JSON](https://www.wearedevelopers.com/videos/1229-tips-and-tricks-for-working-with-json) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) - [Introducing JSON Structure](https://www.wearedevelopers.com/videos/100219-introducing-json-structure) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) ## Related Articles - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [The 12 Best Jobs for Software Engineers](https://www.wearedevelopers.com/magazine/401-the-12-best-jobs-for-software-engineers) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market)