> Markdown version of [/jobs/ext/2799115-application-security-engineer](https://www.wearedevelopers.com/jobs/ext/2799115-application-security-engineer). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Application Security Engineer - **Company:** Alten - **Location:** Castro-Urdiales, Spain - **Contract:** Permanent contract - **Skills:** Static Program Analysis, OpenShift, Fortify (Software), RSA (Cryptosystem), SonarQube, Software Security, Veracode, Kubernetes, Information Technology, Checkmarx - **Published:** September 8, 2026 - **Apply:** https://www.buscojobs.com.es/application-security-engineer-en-castro-urdiales-ID-369384833 ## About the Role Alrededor de 3 años de experiencia en ciberseguridad o consultoría técnica. Experiencia realizando auditorías y revisión de seguridad de código fuente. Conocimientos de criptografía (PKI, certificados, TLS, RSA, ECC, AES, etc.). Experiencia identificando vulnerabilidades y elaborando planes de remediación. Se valorará especialmente experiencia con herramientas como Fortify, Checkmarx, Veracode, SonarQube, Coverity o Semgrep, así como conocimientos de PKI, OpenShift/Kubernetes, eIDAS y criptografía post-cuántica (PQC). ## Description Desarrolla tus competencias en Application Security para un gran proyecto de alto impacto en una multinacional de las telecomunicaciones.¿Tiene las siguientes habilidades, experiencia e impulso para tener éxito en este puesto?Descúbralo a continuación.En ALTEN tenemos claro que el éxito de nuestros proyectos se debe a las personas que forman nuestro equipo.Por eso, si tienes experiencia como Application Security Engineer/ Security Championnos comprometemos a impulsar tu talento, satisfacer tus expectativas laborales y hacerte sentir como en casa.¿Quieres construir hoy el mundo de mañana?¡Sigue leyendo!¿Qué buscamos?Alrededor de 3 años de experiencia en ciberseguridad o consultoría técnica.Experiencia realizando auditorías y revisión de seguridad de código fuente.Conocimientos de criptografía (PKI, certificados, TLS, RSA, ECC, AES, etc.).Experiencia identificando vulnerabilidades y elaborando planes de remediación.Se valorará especialmente experiencia con herramientas como Fortify, Checkmarx, Veracode, SonarQube, Coverity o Semgrep, así como conocimientos de PKI, OpenShift/Kubernetes, eIDAS y criptografía post-cuántica (PQC).¿Cuáles serán tus funciones?El objetivo es que la persona pueda participar en todo el ciclo del servicio dentro de un multinacional de las telecomunicaciones: despliegue de la plataforma, inventario criptográfico, análisis de código, evaluación de riesgos y definición del roadmap de transformación.¿Qué podemos ofrecerte?Incorporación a una empresa multinacional competitiva en continuo crecimiento.Integración en un equipo de profesionales altamente cualificado, con un buen clima laboral, innovador y dinámico.Formación especializada y desarrollo profesional continuo.¿Quiénes somos?Somos un equipo.Formamos parte de ALTEN, una multinacional europea especializada en proporcionar servicios de consultoría, tecnología de la información y servicios de ingeniería a las principales compañías del mercado español.Si te gustan las cifras, te diremos que en España tenemos una facturación de 337 millones de euros, 10 sedes y un equipo formado por más de ***** personas.Además, en ALTEN nos enorgullece ofrecer igualdad de oportunidades, independientemente del género, edad, diversidad de capacidades o país de origen.xqysrnh Nuestro compromiso está con el talento y con las personas que lo tienen. ## Related Videos - [Securing Your Web Application Pipeline From Intruders](https://www.wearedevelopers.com/videos/53-securing-your-web-application-pipeline-from-intruders) - [This Is Not Your Father's .NET](https://www.wearedevelopers.com/videos/967-this-is-not-your-father-s-net) - [Automated Code Quality Checks with Custom SonarQube Rules](https://www.wearedevelopers.com/videos/428-automated-code-quality-checks-with-custom-sonarqube-rules) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [From Zero to Hero: Launch & Manage Your Cloud Apps with Free OpenShift & Red Hat Developer Hub](https://www.wearedevelopers.com/videos/1023-from-zero-to-hero-launch-manage-your-cloud-apps-with-free-openshift-red-hat-developer-hub) - [Real-World Security for Busy Developers](https://www.wearedevelopers.com/videos/1545-real-world-security-for-busy-developers) ## Related Articles - [Dev Digest 134 - Where pixels sing?](https://www.wearedevelopers.com/magazine/477-dev-digest-134-where-pixels-sing) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed) - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [Walking Into The Era of Supply Chain Risks](https://www.wearedevelopers.com/magazine/106-walking-into-the-era-of-supply-chain-risks) - [Dev Digest 138 - Are you secure about this?](https://www.wearedevelopers.com/magazine/486-dev-digest-138-are-you-secure-about-this) - [How We Built a Worry-Free System That Runs for 10+ Years – And What We’d Do Again](https://www.wearedevelopers.com/magazine/751-how-we-built-a-worry-free-system-that-runs-for-10-years-and-what-we-d-do-again)