> Markdown version of [/jobs/ext/3031241-security-delivery-analyst](https://www.wearedevelopers.com/jobs/ext/3031241-security-delivery-analyst). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Security Delivery Analyst - **Company:** Excelia - **Location:** Madrid, Spain (Remote available) - **Contract:** Permanent contract - **Skills:** Java (Programming Language), Spring Security, Java Platform Enterprise Edition (J2EE), Gradle, Java Architectures, Java Naming and Directory Interface, Log4j, Apache Maven, Secure Coding, Software Engineering, SQL Databases, Extensible Markup Language (XML), Spring-boot, Software Security, Devsecops, Static Application Security Testing - **Published:** September 23, 2026 - **Apply:** https://www.adzuna.es/contact-us.html ## About the Role Conocimientos técnicos Ecosistema Java + Experiencia sólida con Java. + Spring, Spring Boot y Spring Security. + Conocimientos de Jakarta EE / J2EE. + Experiencia trabajando con aplicaciones y arquitecturas Java, incluyendo entornos legacy. Gestión de dependencias + Conocimiento de Maven y Gradle. + Gestión y resolución de dependencias transitivas. + Capacidad para analizar conflictos de dependencias y seleccionar versiones seguras. + Experiencia en remediación de vulnerabilidades asociadas a librerías de terceros. Application Security + Experiencia con herramientas SCA (Software Composition Analysis). + Conocimientos de SAST (Static Application Security Testing). + Capacidad para interpretar resultados de herramientas de seguridad y trasladarlos a soluciones concretas de código. Vulnerabilidades Java Conocimiento práctico de identificación, explotación y mitigación de vulnerabilidades habituales en aplicaciones Java, incluyendo: + Deserialización insegura. + Inyecciones SQL/HQL. + Vulnerabilidades relacionadas con JNDI. + XXE (XML External Entity) y configuraciones inseguras de XML. + Bypass y problemas de autenticación/autorización en Spring. + Vulnerabilidades asociadas a dependencias de terceros como Log4j, Jackson y otras librerías habituales del ecosistema Java. Desarrollo Seguro + Capacidad para refactorizar código inseguro. + Implementación de validaciones de entrada. + Sanitización y gestión segura de datos. + Aplicación de principios de Secure Coding. + Uso adecuado de mecanismos criptográficos en Java. + Conocimientos de JCA/JCE (Java Cryptography Architecture / Java Cryptography Extension). + Aplicación de buenas prácticas de seguridad durante el ciclo de desarrollo. Experiencia requerida Perfil Junior + Entre 1 y 3 años de experiencia como desarrollador Java o analista de seguridad. + Experiencia o exposición significativa a proyectos basados en Java/Spring. + Conocimientos de Maven o Gradle. + Conocimientos básicos de seguridad de aplicaciones y vulnerabilidades habituales en Java. + Interés por desarrollarse en Application Security / DevSecOps. + Capacidad para trabajar con equipos de desarrollo y acompañarlos en la resolución de vulnerabilidades. Perfil Senior + Mínimo 2-3 años combinando desarrollo Java avanzado y Ciberseguridad. + Experiencia demostrable en remediación de vulnerabilidades complejas. + Experiencia trabajando con SCA, SAST y Application Security. + Experiencia actualizando o modernizando arquitecturas Java legacy. + Capacidad para liderar técnicamente procesos de remediación y acompañar a equipos de desarrollo. + Experiencia con vulnerabilidades específicas del ecosistema Java y Spring. Soft Skills + Capacidad para comunicarse de forma fluida con equipos de desarrollo. + Habilidad para explicar vulnerabilidades técnicas y proponer soluciones prácticas. + Orientación a la resolución de problemas. + Capacidad para traducir riesgos de seguridad en cambios concretos de código o arquitectura. + Trabajo colaborativo con equipos de Seguridad, Desarrollo y Operaciones. + Orientación a la mejora continua y al desarrollo seguro., + Técnico + Recepciónista + Administrador + Ventas + Enfermero + Limpieza + Mantenimiento + Telefonista + Compras + Recursos humanos Tipo de trabajo + Desde casa + Estudiantes + Online + Trabajos Verticales + En inglés + Teletrabajo + Media jornada ## Description Buscamos profesionales con background técnico en desarrollo Java y Ciberseguridad, para participar en proyectos de Application Security, Security Delivery y transformación de aplicaciones. La posición tendrá un fuerte componente de seguridad y remediación de vulnerabilidades en entornos Java, trabajando directamente con equipos de desarrollo para identificar vulnerabilidades, proponer soluciones y aplicar cambios de código, librerías y arquitecturas. Buscamos perfiles tanto Junior como Senior, adaptando el nivel de responsabilidad a la experiencia. Responsabilidades principales + Analizar y gestionar vulnerabilidades de seguridad en aplicaciones Java. + No limitarse a identificar vulnerabilidades, sino proponer y acompañar al equipo de desarrollo en su remediación. + Guiar a los desarrolladores en los cambios necesarios para solucionar vulnerabilidades. + Proponer modificaciones de código, configuraciones o versiones concretas de librerías seguras. + Analizar vulnerabilidades relacionadas con dependencias de terceros y gestionar su remediación. + Revisar resultados de herramientas SCA y SAST. + Analizar vulnerabilidades de código y determinar su impacto y solución. + Participar en la actualización y modernización de arquitecturas Java legacy. + Colaborar con equipos de desarrollo para implementar principios de Secure Coding. + Revisar código Java para identificar prácticas inseguras y proponer alternativas. + Participar en iniciativas de Application Security y DevSecOps. + Contribuir a la definición y mejora de procesos de desarrollo seguro. + Dar soporte técnico a los equipos durante el proceso de remediación de vulnerabilidades., Al crear una alerta, aceptas nuestros Términos y condiciones y Política de privacidad, y el uso de cookies., Alemania Australia Austria Bélgica Brasil Canadá España Estados Unidos Francia India Italia México Nueva Zelanda Holanda Polonia Reino Unido Singapur Sudáfrica Suiza ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Stranger Danger: Your Java Attack Surface Just Got Bigger](https://www.wearedevelopers.com/videos/346-stranger-danger-your-java-attack-surface-just-got-bigger) - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [Modular Secrets to Lightning-Fast Android Builds](https://www.wearedevelopers.com/videos/1428-modular-secrets-to-lightning-fast-android-builds) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) - [DevSecOps: Security in DevOps](https://www.wearedevelopers.com/videos/36-devsecops-security-in-devops) ## Related Articles - [What’s the Difference between a Junior, Mid, and Senior Developer?](https://www.wearedevelopers.com/magazine/238-what-s-the-difference-between-a-junior-mid-and-senior-developer) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market)