AppSec Framework & DevSecOps - Senior IT Cybersecurity Consultant

Excelia, SL
Pozuelo de Alarcón, Spain
3 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
3 years minimum
Working hours
Regular working hours
Languages
English
Job source

Tech stack

Cloud Computing Cyber Security Software Security Devsecops Static Application Security Testing Dynamic Application Security Testing

Job description

Este rol será clave en la evolución de las capacidades AppSec de la organización, colaborando con equipos de desarrollo, arquitectura y seguridad para garantizar la protección de las aplicaciones a lo largo de todo su ciclo de vida., Gestionar, ejecutar y evolucionar iniciativas transversales de seguridad de aplicaciones, asegurando la correcta implantación, operación y mejora continua de herramientas, frameworks y procesos AppSec, en alineación con los estándares corporativos y las mejores prácticas de seguridad.

Responsabilidades

  • Liderar iniciativas de integración y mejora de herramientas de seguridad de aplicaciones.
  • Implantar, operar y optimizar soluciones AppSec como SAST, DAST y SCA.
  • Colaborar en la integración de controles de seguridad dentro de pipelines DevSecOps.
  • Analizar alertas de seguridad, identificar patrones y reducir falsos positivos.
  • Proponer e implementar mejoras en entornos de laboratorio y frameworks de seguridad corporativos.
  • Actuar como punto de referencia técnico en AppSec, proporcionando soporte a equipos de desarrollo.
  • Colaborar con equipos de arquitectura, desarrollo y seguridad en la resolución de casos complejos.
  • Asegurar el cumplimiento de estándares, objetivos y plazos en iniciativas de seguridad.

Requirements

  • Más de 3 años de experiencia en proyectos de Seguridad de Aplicaciones en entornos complejos y multiindustria.
  • Experiencia práctica en entornos DevSecOps.
  • Experiencia trabajando con herramientas AppSec como:
  • SAST, DAST, SCA
  • Pipelines DevSecOps
  • Herramientas de testing y análisis de seguridad
  • Experiencia en automatización y mejora continua de procesos de seguridad.
  • Capacidad para colaborar con múltiples equipos técnicos (desarrollo, arquitectura, seguridad).
  • Nivel alto de inglés (entornos internacionales).
  • Formación técnica (Grado Superior, Ingeniería o equivalente).

Se valorará positivamente

  • Experiencia en integración de herramientas de seguridad en entornos corporativos.
  • Experiencia en automatización de controles de seguridad.
  • Experiencia trabajando en entornos cloud o arquitecturas modernas.
  • Experiencia en laboratorios de seguridad o testing environments.
  • Mentalidad orientada a mejora continua y optimización de procesos., * Participación en iniciativas estratégicas de ciberseguridad.
  • Entorno tecnológico innovador y colaborativo.
  • Proyectos internacionales y multidisciplinares.
  • Trabajo remoto.

Benefits & conditions

  • Plan de desarrollo profesional y formación continua.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

2:27 min

Introduction to WebAssembly in a cloud computing context

Edo Edo · WWC 2024

1:22 min

Addressing the shortage of application security specialists

Joseph Katsioloudes Joseph Katsioloudes · WWC 2025

2:07 min

Integrating security practices for devsecops adoption

Nevelina Aleksandrova · LIVE

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

Videos

See all

Related articles

See all