?Vulnerability Management Engineer | Híbrido Valencia ?

Decskill España
Valencia, Spain
5 days ago
Apply on www.buscojobs.com.es
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
5 years minimum
Working hours
Shift work

Tech stack

Java (Programming Language) .NET Framework Burp Suite Continuous Integration Python (Programming Language) Nmap Open Web Application Security Fortify (Software) Software Engineering SonarQube Software Vulnerability Management Web Applications
+8 more
Software Security Mitre Att&ck Mttr Information Technology Checkmarx Static Application Security Testing Vulnerability Analysis Dynamic Application Security Testing

Job description

Decskill nació en ** como una consultora de Talento IT, con la misión principal de aportar valor a través del conocimiento. Capacitamos a las empresas para enfrentar los desafíos del mundo digital disponiendo a nuestros clientes modelos de negocios que aseguren Capacitación Tecnológica, Flexibilidad y Agilidad. En números, somos 700 consultores con oficinas en Lisboa, Oporto y Madrid?DECSKILLopera en 3 áreas principales:DECSKILL TALENT,a través del cual disponemos a nuestro cliente una extensión de los equipos de TI en las vertientes tecnológicas ? ?? ?DECSKILL BOOST,un desarrollo especializado para aumentar la capacidad y optimizar el Time-to-Market, donde creamos y gestionamos equipos que entregan de acuerdo con sus necesidades, a la velocidad deseada ?DECSKILL CONNECT,a través del cual préstamos a nuestro cliente servicios de consultoría, implantación y gestión de infraestructuras de tecnologías de la información ?Nuestra práctica tiene como resultado la creación de valor para nuestros clientes, sea a través de la entrega de servicios calificados y de valor agregado, o a través de profesionales calificados y motivados, así como a través de las soluciones tecnológicas que nos permiten operar y transformar el negocio de nuestros clientes.?¿Qué buscamos?Buscamos un/aingeniero/apara identificar, gestionar y remediar vulnerabilidades en aplicaciones a lo largo de todo el ciclo de vida del desarrollo de software.Este puesto desempeña un papel clave en el mantenimiento de nuestrapostura de seguridaden aplicaciones web, móviles y basadas en la nube.El perfil ideal debe tener una gran curiosidad técnica y experiencia práctica enescaneo de vulnerabilidades, evaluaciones de seguridad, priorización y coordinación de los esfuerzos de remediación.? En este proyecto:Trabajarás de la mano del equipo de diseño y desarrollo de una gran empresa líder en el sector Turismo.? Experiencia en:Ejecutar y dar soporte enevaluaciones de vulnerabilidades de aplicaciones(SAST, DAST, SCA y revisión manual de código), asegurando que los hallazgos sean precisos, accionables y relevantes para el riesgo de la aplicación.Validar los resultados de los escáneres, realizar análisis defalsos positivosy realizar el seguimiento de los hallazgos hasta su remediación, incluyendo nuevas pruebas (retesting) para confirmar que las correcciones son efectivas.Gestionar simultáneamente múltiples iniciativas deseguridad de aplicaciones, cumpliendo plazos exigentes en un entorno dinámico y de ritmo elevado.Desarrollar y mantenerdashboards e informespara realizar el seguimiento de métricas de vulnerabilidades, como distribución por severidad,SLA de remediaciónytiempo medio de remediación (MTTR).Dar soporte a la integración de herramientas deescaneo de seguridad y flujos de trabajo de gestión de vulnerabilidadesen pipelines deCI/CD, aprovechando las herramientas y automatizaciones existentes.?Sobre el candidato ideal:5-7 años de experiencia relevanteen seguridad de aplicaciones (Application Security) y/o gestión de vulnerabilidades.Sólidos conocimientos de las principales categorías de vulnerabilidades, comoOWASP Top 10, y de principios dearquitectura segura.Experiencia y dominio deBurp SuiteExperiencia práctica con herramientas como:Burp Suite, Fortify, Checkmarx, SonarQube, Black Duck, TenableHerramientas habituales de descubrimiento de red, comoNmap.Conocimientos de frameworks y estándares comoNIST, MITRE ATT&CK y CIS Benchmarks.Conocimientos deprogramación/scriptingen lenguajes comoPython, Java, .NETo similares.? ¿Qué te podemos ofrecer?¡Formar parte de un equipo con un talento brutal!¡Ambiente de trabajo increíble!¡Modalidad de trabajo 100% remoto!Si tienes nuevas ideas, este es tu espacio para ponerlas en marcha?¿Quieres saber más?Priorizamos y valoramos tu talento, por tanto, si eres una persona inquieta y con ánimo de crecer a nivel profesional, no dudes en inscribirte.En el equipo de Decskill, ¡nos faltas tú! ?#SeremosgrandessipensamosengrandeDecskill apuesta por la igualdad y la no discriminación con todos sus talentos. Captamos y promovemos el talento, desde la diversidad y la inclusión, independientemente de la edad, género, etnia, raza, nacionalidad o cualquier otra forma de discriminación incompatible con la dignidad de la persona.

Requirements

Buscamos un/a ingeniero/a para identificar, gestionar y remediar vulnerabilidades en aplicaciones a lo largo de todo el ciclo de vida del desarrollo de software. Este puesto desempeña un papel clave en el mantenimiento de nuestra postura de seguridad en aplicaciones web, móviles y basadas en la nube. El perfil ideal debe tener una gran curiosidad técnica y experiencia práctica en escaneo de vulnerabilidades, evaluaciones de seguridad, priorización y coordinación de los esfuerzos de remediación, ?Sobre el candidato ideal: 5-7 años de experiencia relevante en seguridad de aplicaciones (Application Security) y/o gestión de vulnerabilidades. Sólidos conocimientos de las principales categorías de vulnerabilidades, como OWASP Top 10 , y de principios de arquitectura segura . Experiencia y dominio de Burp Suite Experiencia práctica con herramientas como: Burp Suite, Fortify, Checkmarx, SonarQube, Black Duck, Tenable Herramientas habituales de descubrimiento de red, como Nmap . Conocimientos de frameworks y estándares como NIST, MITRE ATT&CK y CIS Benchmarks . Conocimientos de programación/scripting en lenguajes como Python, Java, .NET o similares.

About the company

Decskill nació en ** como una consultora de Talento IT, con la misión principal de aportar valor a través del conocimiento. Capacitamos a las empresas para enfrentar los desafíos del mundo digital disponiendo a nuestros clientes modelos de negocios que aseguren Capacitación Tecnológica, Flexibilidad y Agilidad. En números, somos 700 consultores con oficinas en Lisboa, Oporto y Madrid? DECSKILL opera en 3 áreas principales: DECSKILL TALENT, a través del cual disponemos a nuestro cliente una extensión de los equipos de TI en las vertientes tecnológicas ? ?? ?

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:52 min

Refining the agent by automating physical hardware restarts

Marc Plogas Marc Plogas · World Congress 2026 Europe

3:08 min

Aligning engineering processes with core business impact metrics

Chris Riley · World Congress 2021

2:08 min

Balancing engineering scale with limited application security resources

Michael Wildpaner Michael Wildpaner · World Congress 2025

3:07 min

Establishing service level agreements directly for internal platforms

Pawel Piwosz · LIVE

1:30 min

Integrating automated security and vulnerability scanning

Alexandra Petri · World Congress 2023

4:01 min

Implementing the barbell strategy and focusing on recovery time

Jan de Vries Jan de Vries · World Congress 2026 Europe

Videos

See all

Related articles

See all