Consultor/a de Seguridad de Aplicaciones - Application Security (AppSec)

Accenture
Madrid, Spain
5 days ago
Apply on www.indeed.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
1 year minimum
Working hours
Regular working hours
Languages
English
Job source

Tech stack

Java (Programming Language) JavaScript (Programming Language) Application Programming Interfaces (APIs) Business Analytics Applications Burp Suite C Sharp (Programming Language) Code Review Continuous Integration DevOps Python (Programming Language) Open Web Application Security Systems Development Life Cycle
+14 more
Fortify (Software) Web Application Security Software Engineering TypeScript Web Applications Component Analysis Sonatype Software Security Veracode Checkmarx Devsecops Static Application Security Testing Vulnerability Analysis Dynamic Application Security Testing

Job description

Buscamos un/a Consultor/a de Seguridad de Aplicaciones - Application Security (AppSec) para participar en proyectos de ciberseguridad para compañías líderes, ayudándolas a identificar y prevenir vulnerabilidades e integrar la seguridad en el desarrollo de sus aplicaciones.

Como parte del equipo, trabajarás junto a especialistas de Desarrollo, Arquitectura, DevOps y Ciberseguridad para incorporar buenas prácticas y controles de seguridad a lo largo de todo el ciclo de vida de desarrollo de software (SDLC), desde el diseño hasta la puesta en producción., * Participar en la evaluación de seguridad de aplicaciones web y APIs, identificando vulnerabilidades y proponiendo recomendaciones para su corrección.

  • Ejecutar y analizar resultados de herramientas de análisis estático de código (SAST), análisis dinámico (DAST) y análisis de componentes y dependencias (SCA).
  • Revisar y validar los hallazgos de seguridad, identificando falsos positivos y priorizando las vulnerabilidades según su criticidad y contexto.
  • Colaborar con los equipos de desarrollo en la remediación de vulnerabilidades, proporcionando recomendaciones de programación segura y verificando las correcciones implementadas.
  • Participar en revisiones de código y en la definición de requisitos y buenas prácticas de desarrollo seguro, tomando como referencia OWASP Top 10 y OWASP ASVS.
  • Apoyar las revisiones de diseño y el modelado de amenazas, identificando posibles riesgos de seguridad desde las primeras fases del desarrollo.
  • Colaborar en la integración y automatización de controles de seguridad en los pipelines de CI/CD, contribuyendo a la adopción de prácticas DevSecOps.
  • Elaborar documentación técnica e informes de resultados, comunicando los riesgos y las recomendaciones a los equipos implicados.

Requirements

  • Al menos 1 año de experiencia profesional en seguridad de aplicaciones (AppSec), realizando funciones como análisis de vulnerabilidades en aplicaciones, revisión de código, análisis de resultados de herramientas de seguridad o apoyo a equipos de desarrollo en la remediación de vulnerabilidades.
  • Experiencia práctica con herramientas de SAST, DAST y/o SCA, incluyendo la interpretación y validación de sus resultados.
  • Conocimiento de las principales vulnerabilidades de aplicaciones web y APIs, tomando como referencia OWASP Top 10, y de las medidas para prevenirlas y corregirlas.
  • Conocimientos de desarrollo seguro y del ciclo de vida de desarrollo de software (SDLC).
  • Capacidad para comprender y revisar código en al menos un lenguaje de programación, como Java, JavaScript/TypeScript, Python o C#., * Experiencia con soluciones como Checkmarx, Fortify, Veracode, Snyk, Burp Suite o ZAP.
  • Conocimientos de DevSecOps, integración de controles de seguridad en pipelines de CI/CD y automatización mediante scripting.
  • Experiencia en modelado de amenazas, revisión de diseños o pruebas de seguridad de aplicaciones web y APIs.
  • Nivel de inglés C1.
  • Certificaciones relacionadas con seguridad de aplicaciones, desarrollo seguro o seguridad ofensiva.

About the company

Accenture, reconocida como Great Place To Work®, es una compañía global líder en servicios profesionales que ayuda a las principales empresas, gobiernos y organizaciones del mundo a desarrollar su núcleo digital, optimizar sus operaciones, acelerar su crecimiento y mejorar sus servicios, creando valor tangible a gran velocidad y escala.

¿Te gustaría formar parte de un equipo de más de 19.000 especialistas en ciberseguridad en todo el mundo? En Accenture tenemos una oportunidad para que te unas a nuestro equipo de Cybersecurity.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.indeed.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:22 min

Addressing the shortage of application security specialists

Joseph Katsioloudes Joseph Katsioloudes · World Congress 2025

4:37 min

Executing verified publishing workflows on Sonatype Maven Central

Johan Hutting Johan Hutting · World Congress 2024

3:15 min

Correlating OpenSSF scorecard metrics with real vulnerability data

Niels Tanis Niels Tanis · World Congress 2024

2:17 min

Mapping the maturity roadmap for scaled devops adoption

Dominik Krichbaum Dominik Krichbaum · World Congress 2026 Europe

2:41 min

Dynamic application security testing during the test phase

Milecia Mcgregor · LIVE

3:44 min

Integrating static security scanning in the build phase

Milecia Mcgregor · LIVE

Videos

See all

Related articles

See all