- Location
- Madrid, Spain · Madrid PRE
- Type
- Full-time
- Closing date
- Today
- Source
- Workday
Description
🚀 ¿Te apasiona la seguridad en el desarrollo de software y quieres contribuir a la protección de aplicaciones críticas en un entorno tecnológico en constante evolución?
Buscamos un/a Especialista de Seguridad (DevSecOps) para incorporarse al equipo de Ciberseguridad y participar activamente en la definición, implantación y seguimiento de controles de seguridad a lo largo de todo el ciclo de vida del desarrollo de software.
¿Cuál será tu misión?
Serás responsable de verificar el estado de seguridad de las aplicaciones y proyectos de desarrollo, identificando riesgos y proponiendo medidas de mitigación que permitan construir soluciones seguras desde su diseño hasta su puesta en producción.
Trabajarás de forma transversal con equipos de Desarrollo, Arquitectura, Tecnología, Transformación y Red Team, promoviendo la integración de la seguridad en entornos ágiles y tradicionales, alineado con los principales estándares y marcos de referencia del sector.
¿Qué harás en tu día a día?
- Analizar la seguridad de aplicaciones y proyectos tecnológicos.
- Participar en la definición e implantación de controles de seguridad dentro del ciclo de desarrollo.
- Identificar vulnerabilidades y definir estrategias de remediación.
- Realizar análisis de seguridad mediante herramientas SAST, DAST, IAST y SCA.
- Evaluar riesgos tecnológicos y proponer medidas de mitigación.
- Velar por el cumplimiento de estándares y buenas prácticas de seguridad.
- Colaborar con equipos técnicos para integrar la seguridad en procesos DevOps y CI/CD.
- Contribuir a la mejora continua del SSDLC (Secure Software Development Life Cycle).
¿Qué buscamos?
✅ Formación en Ingeniería Informática, Telecomunicaciones, Matemáticas o titulaciones afines. También se valorará CFGS relacionado con tecnología.
✅ Experiencia mínima de 3 años en seguridad de aplicaciones, DevSecOps o proyectos de ciberseguridad.
✅ Conocimientos y experiencia en:
- SSDLC y DevSecOps.
- Seguridad en aplicaciones web.
- Análisis SAST y DAST.
- Gestión y análisis de riesgos tecnológicos.
- Criptografía.
- Autenticación y autorización.
- Seguridad de APIs (REST, OAuth, OpenID Connect, JWT, SOAP, WSDL, Swagger, etc.).
- Vulnerabilidades OWASP Top 10.
- Estándares y marcos de referencia como ISO 27001, NIST, DORA, OWASP o MITRE ATT&CK.
- Inglés técnico.
¿Te sientes Preparado? ¿Eres un Valiente? ¡Únete a nuestro reto profesional!
Grupo Mutua es para #PreparadosyValientes. Grupo Mutua es para ti.
Aceptando suscribirse a esta oferta consiente el tratamiento de sus datos personales conforme a los términos y condiciones establecidos en: https://www.grupomutua.es/proteccion-de-datos/