Vulnerability Management Engineer

ISG Personalmanagement
Zaragoza, Spain
2 days ago
Apply on www.buscojobs.com.es
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
5 years minimum
Working hours
Regular working hours

Tech stack

Application Programming Interfaces (APIs) Burp Suite Cloud Computing Continuous Integration Open Web Application Security Systems Development Life Cycle Software Vulnerability Management Web Applications Software Security Mttr Static Application Security Testing Dynamic Application Security Testing

Job description

OverviewEn esta posición te unirás a un equipo de ciberseguridad para gestionar vulnerabilidades de aplicaciones Web, Mobile y Cloud. Liderarás la detección, priorización y mitigación de riesgos, coordinando soluciones con equipos de desarrollo y seguridad. Contribuirás a la automatización en CI/CD y a la mejora continua de métricas de remediación y MTTR. Buscamos un profesional técnico con enfoque práctico y capacidad de traducir hallazgos en planes de acción claros. Impacto clave en la seguridad de productos y servicios de la empresa tecnológica.Responsabilidades Ejecutar análisis SAST, DAST y SCA asegurando hallazgos accionables y alineados al riesgo del negocioTriage y validación de vulnerabilidades; descartar falsos positivos y realizar re-testingIntegrar escaneos de seguridad en pipelines de CI/CD y automatización SDLCTraducir hallazgos en recomendaciones técnicas y facilitar planes de remediación con desarrollo e infraestructuraMantener y evolucionar cuadros de mando y métricas clave (SLAs de remediación y MTTR)Requisitos principales Entre 5 y 7 años de experiencia en seguridad de aplicaciones o gestión de vulnerabilidadesConocimiento profundo de OWASP Top 10 y principios de arquitectura seguraDominio de Burp Suite para pruebas manuales en Web y APIsComunicación técnica claraTrabajo en equipo e interlocución con desarrollo e infraestructuraOrientación a resultados y foco en métricas de rendimientoFortifyCheckmarxSonarQube

Requirements

Requisitos principales Entre 5 y 7 años de experiencia en seguridad de aplicaciones o gestión de vulnerabilidades Conocimiento profundo de OWASP Top 10 y principios de arquitectura segura Dominio de Burp Suite para pruebas manuales en Web y APIs Comunicación técnica clara Trabajo en equipo e interlocución con desarrollo e infraestructura Orientación a resultados y foco en métricas de rendimiento

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

26:47 min

Exploring pathways to application security careers and research workflows

Vandana Verma Sehgal · LIVE

4:36 min

Exploiting e-commerce basket identifiers with Burp Suite

Anna Bacher · LIVE

3:08 min

Aligning engineering processes with core business impact metrics

Chris Riley · World Congress 2021

2:27 min

Introduction to WebAssembly in a cloud computing context

Edo Edo · World Congress 2024

3:31 min

Setting up a penetration testing environment for web apps

Anna Bacher · LIVE

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

Videos

See all

Related articles

See all