> Markdown version of [/jobs/ext/3015224-vulnerability-management-engineer-hibrido-valencia](https://www.wearedevelopers.com/jobs/ext/3015224-vulnerability-management-engineer-hibrido-valencia). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Vulnerability Management Engineer | Híbrido Valencia - **Company:** Decskill España - **Location:** Madrid, Spain - **Contract:** Permanent contract - **Skills:** Java (Programming Language), .NET Framework, Burp Suite, Continuous Integration, Python (Programming Language), Nmap, Open Web Application Security, Fortify (Software), SonarQube, Software Vulnerability Management, Web Applications, Software Security, Mitre Att&ck, Mttr, Checkmarx, Static Application Security Testing, Vulnerability Analysis, Dynamic Application Security Testing - **Published:** September 20, 2026 - **Apply:** https://www.buscojobs.com.es/vulnerability-management-engineer-hibrido-valencia-en-madrid-ID-371968492 ## About the Role Experiencia y dominio de Burp SuiteExperiencia práctica con herramientas como: Burp Suite, Fortify, Checkmarx, SonarQube, Black Duck, TenableHerramientas habituales de descubrimiento de red, como Nmap . Conocimientos de frameworks y estándares como NIST, MITRE ATT&CK y CIS Benchmarks . Conocimientos de programación/scripting en lenguajes como Python, Java, . NET o similares. ## Description Decskill nació en **** como una consultora de Talento IT, con la misión principal de aportar valor a través del conocimiento.Capacitamos a las empresas para enfrentar los desafíos del mundo digital disponiendo a nuestros clientes modelos de negocios que aseguren Capacitación Tecnológica, Flexibilidad y Agilidad.En números, somos 700 consultores con oficinas en Lisboa, Oporto y MadridDECSKILL opera en 3 áreas principales:DECSKILL TALENT, a través del cual disponemos a nuestro cliente una extensión de los equipos de TI en las vertientes tecnológicasDECSKILL BOOST, un desarrollo especializado para aumentar la capacidad y optimizar el Time-to-Market, donde creamos y gestionamos equipos que entregan de acuerdo con sus necesidades, a la velocidad deseadaDECSKILL CONNECT, a través del cual préstamos a nuestro cliente servicios de consultoría, implantación y gestión de infraestructuras de tecnologías de la informaciónNuestra práctica tiene como resultado la creación de valor para nuestros clientes, sea a través de la entrega de servicios calificados y de valor agregado, o a través de profesionales calificados y motivados, así como a través de las soluciones tecnológicas que nos permiten operar y transformar el negocio de nuestros clientes.¿Qué buscamos?Buscamos un/a ingeniero/a para identificar, gestionar y remediar vulnerabilidades en aplicaciones a lo largo de todo el ciclo de vida del desarrollo de software.Este puesto desempeña un papel clave en el mantenimiento de nuestra postura de seguridad en aplicaciones web, móviles y basadas en la nube.El perfil ideal debe tener una gran curiosidad técnica y experiencia práctica en escaneo de vulnerabilidades, evaluaciones de seguridad, priorización y coordinación de los esfuerzos de remediación .En este proyecto:Trabajarás de la mano del equipo de diseño y desarrollo de una gran empresa líder en el sector Turismo.Experiencia en:Ejecutar y dar soporte en evaluaciones de vulnerabilidades de aplicaciones (SAST, DAST, SCA y revisión manual de código), asegurando que los hallazgos sean precisos, accionables y relevantes para el riesgo de la aplicación.Validar los resultados de los escáneres, realizar análisis de falsos positivos y realizar el seguimiento de los hallazgos hasta su remediación, incluyendo nuevas pruebas ( retesting ) para confirmar que las correcciones son efectivas.Gestionar simultáneamente múltiples iniciativas de seguridad de aplicaciones, cumpliendo plazos exigentes en un entorno dinámico y de ritmo elevado.Desarrollar y mantener dashboards e informes para realizar el seguimiento de métricas de vulnerabilidades, como distribución por severidad, SLA de remediación y tiempo medio de remediación (MTTR) .Dar soporte a la integración de herramientas de escaneo de seguridad y flujos de trabajo de gestión de vulnerabilidades en pipelines de CI/CD, aprovechando las herramientas y automatizaciones existentes.Sobre el candidato ideal:5-7 años de experiencia relevante en seguridad de aplicaciones ( Application Security ) y/o gestión de vulnerabilidades.Sólidos conocimientos de las principales categorías de vulnerabilidades, como OWASP Top 10, y de principios de arquitectura segura .Experiencia y dominio de Burp SuiteExperiencia práctica con herramientas como: Burp Suite, Fortify, Checkmarx, SonarQube, Black Duck, TenableHerramientas habituales de descubrimiento de red, como Nmap .Conocimientos de frameworks y estándares como NIST, MITRE ATT&CK y CIS Benchmarks .Conocimientos de programación/scripting en lenguajes como Python, Java, .NET o similares.¿Qué te podemos ofrecer?¡Formar parte de un equipo con un talento brutal!¡Ambiente de trabajo increíble!¡Modalidad de trabajo 100% remoto!Si tienes nuevas ideas, este es tu espacio para ponerlas en marcha¿Quieres saber más?Priorizamos y valoramos tu talento, por tanto, si eres una persona inquieta y con ánimo de crecer a nivel profesional, no dudes en inscribirte.En el equipo de Decskill, ¡nos faltas tú!#Seremosgrandessipensamosengrande**Decskill apuesta por la igualdad y la no discriminación con todos sus talentos.Captamos y promovemos el talento, desde la diversidad y la inclusión, independientemente de la edad, género, etnia, raza, nacionalidad o cualquier otra forma de discriminación incompatible con la dignidad de la persona. ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [What Developers Get Wrong About Application Quality](https://www.wearedevelopers.com/videos/233-what-developers-get-wrong-about-application-quality) - [Automated Code Quality Checks with Custom SonarQube Rules](https://www.wearedevelopers.com/videos/428-automated-code-quality-checks-with-custom-sonarqube-rules) - [Security Blindspots and How to Learn About Them - Anna Oliveira](https://www.wearedevelopers.com/videos/1754-security-blindspots-and-how-to-learn-about-them-anna-oliveira) - [Practical tips for keeping your C# code base clean](https://www.wearedevelopers.com/videos/100149-practical-tips-for-keeping-your-c-code-base-clean) - [Stranger Danger: Your Java Attack Surface Just Got Bigger](https://www.wearedevelopers.com/videos/346-stranger-danger-your-java-attack-surface-just-got-bigger) ## Related Articles - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [Walking Into The Era of Supply Chain Risks](https://www.wearedevelopers.com/magazine/106-walking-into-the-era-of-supply-chain-risks) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Dev Digest 134 - Where pixels sing?](https://www.wearedevelopers.com/magazine/477-dev-digest-134-where-pixels-sing) - [Dev Digest 138 - Are you secure about this?](https://www.wearedevelopers.com/magazine/486-dev-digest-138-are-you-secure-about-this)