Analista de Pruebas de Seguridad
Nuestra empresa busca un analista de pruebas de seguridad para unirse a nuestro equipo.
- Definir, implementar y ejecutar procesos de pruebas de seguridad en el ciclo de vida del desarrollo.
- Validar componentes de arquitectura de seguridad de aplicaciones.
- Documentar requisitos de seguridad para aplicaciones web, móviles y SOA.
- Obtener y validar KPI / KRI relacionados con seguridad en aplicaciones.
- Construir PoC con clientes para elegir las mejores herramientas de pruebas.
- Gestionar el ciclo de vida de vulnerabilidades en el entorno del cliente.
- Colaborar con clientes para definir estrategias que maximicen la postura de seguridad.
Requisitos necesarios
Grado en Informática, Telecomunicaciones, Ingeniería o similar.Experiencia demostrable en pruebas de seguridad de aplicaciones.Nivel profesional fluido de inglés y español.Certificaciones valoradas : CSSLP, OSCP, OSWE.Experiencia realizando controles de seguridad : análisis estático, SCA, DAST, análisis de vulnerabilidades y pentesting de aplicaciones.Capacidad para analizar resultados, documentar riesgos y definir contramedidas.Desarrollo y documentación de planes y procedimientos de pruebas de seguridad.Participación en revisiones técnicas, juntas de arquitectura y reuniones de intercambio.Elaboración y presentación de informes de resultados para apoyar análisis de riesgos.Evaluación de riesgos basados en amenazas, vulnerabilidades y hallazgos.Experiencia en pruebas de seguridad de APIs (incluyendo aplicaciones móviles).Conocimiento de seguridad en aplicaciones web, microservicios y SPA.Beneficios
Contratación estable y proyecto de larga duración.Banda salarial competitiva acorde a la experiencia.Retribución flexible.Plan de formación continua.Participación en proyectos internacionales de referencia.Entorno colaborativo, dinámico y de aprendizaje constante.Valoramos tus habilidades
Algunas de las habilidades más valoradas incluyen :
Conocimiento general de lenguajes como Java, C#, C / C++, JavaScript, PHP, Python o Swift / Kotlin.Experiencia con herramientas de análisis de seguridad :SAST : Checkmarx, Veracode, Fortify, SonarQube…SCA : Dependency-Check, WhiteSource…DAST : Burp Suite, Postman, MobSF, Acunetix, WebInspect…Familiaridad con autenticación y autorización (REST, OAuth, JWT, SSO).Conocimiento de marcos de seguridad como OWASP Top 10, ASVS, CWE, MITRE o PCI DSS.Si tienes las habilidades y la motivación necesarias, ¡aplica ahora!