16 Ofertas de Seguridad de Aplicaciones en España
Arquitecto De Seguridad De Aplicaciones
Hoy
Trabajo visto
Descripción Del Trabajo
Trabajará en el desarrollo de soluciones, innovación y mejora continua de las soluciones y servicios de ciberseguridad, así como en la realización de actividad comercial para incrementar y mejorar el servicio a clientes.
Esta oportunidad podrá requerir la participación en diferentes turnos horarios de trabajo.
Tus funciones principales:
Desarrollo de soluciones y/o mejora de las soluciones actuales en el ámbito de arquitectura de ciberseguridad.
Definición de arquitecturas de seguridad
Implementación de arquitecturas y controles en entornos cloud y on-premises.
Seguridad en la infraestructura y el puesto de trabajo.
Gestión de identidades y accesos
Protección de datos.
Asistir en el desarrollo e implementación de marcos y estándares de arquitectura de seguridad.
Colaborar con equipos multifuncionales para evaluar requisitos de seguridad y diseñar soluciones seguras.
Realizar evaluaciones de seguridad y análisis de vulnerabilidades en aplicaciones e infraestructuras.
Apoyar la implementación de controles de seguridad y soluciones de monitoreo en entornos de nube.
Conocimientos de estándares y soluciones de autenticación y autorización.
Capacidad y autonomía en la gestión e implementación de proyectos en los ámbitos descritos anteriormente.
Experiencia con lenguajes de scripting o programación (por ejemplo, Python, PowerShell).
Establecer y mantener relaciones con los clientes del sector financiero.
Más de 2 años de experiencia en arquitectura de seguridad o seguridad cloud.
Título universitario en Ingeniería informática o un campo relacionado.
Capacidad de trabajo en equipo.
Autonomía.
Capacidad de análisis e identificación de soluciones.
Conocimiento técnico de principios y soluciones de arquitectura e infraestructura.
Conocimiento de capacidades de seguridad y sus funcionalidades, a nivel de diseño y estrategia.
Proactividad y capacidad resolutiva.
Alta capacidad de aprendizaje.
Se valora:
Master de Ciberseguridad.
Conocimientos de SecDevOps.
Experiencia en sector financiero.
Paquete Office. Especialmente Power Point y Excel.
Herramientas de scripting.
Nivel alto de inglés.
En EY GDS España, estamos comprometidos a crear un entorno vibrante donde cada miembro del equipo pueda desarrollarse. Te ofrecemos un espacio para elaprendizaje continuoy laflexibilidad para definir tu propio éxito, brindándote las herramientas necesarias para hacer un impacto significativo a tu manera. Nuestra cultura diversa e inclusiva valora quién eres y te anima a ayudar a otros a encontrar su voz.
Además, esto es lo que nos distingue:
Desarrollo Profesional:
Maximiza tu potencial con programas de formación y desarrollo personalizados diseñados para elevar tus habilidades y avanzar en tu carrera. Invertimos en tu crecimiento porque tu éxito es nuestro éxito.
Integración Flexible de Trabajo y Vida:
Disfruta de la libertad de nuestro modelo de trabajo híbrido, que te permite combinar responsabilidades profesionales con tus pasiones personales. Entendemos que la vida es más que solo trabajo, y te apoyamos para lograr ese equilibrio.
Programas de Bienestar Integral:
Prioriza tu salud con nuestras amplias iniciativas de bienestar, que incluyen sesiones de apoyo psicológico y recursos de salud. En EY GDS Spain, tu bienestar es fundamental para nuestro éxito colectivo.
Oportunidades de Voluntariado Significativas:
Marca la diferencia en tu comunidad a través de nuestros programas de voluntariado. Únete a nosotros para contribuir y crear un impacto positivo mientras construyes conexiones con colegas.
Reconocimiento y Recompensas por performance:
Celebra tus logros con nuestros programas de reconocimiento que honran tanto los éxitos individuales como los de equipo. Creemos en reconocer el esfuerzo y la dedicación, asegurando que te sientas valorado en cada paso del camino.
Únete a EY GDS Spain, donde tu camino es impulsado, tus logros son reconocidos y tu futuro brilla con fuerza.
EY Global Delivery Services (EY GDS) es una red dinámica y global de más de 75.000 personas que trabajan en todo el mundo para ofrecer soluciones de negocio innovadoras y estratégicas a nuestros clientes en todo el mundo. Desempeñamos un papel vital en la estrategia de crecimiento, ayudando a nuestros clientes a ser ágiles y eficientes, y contribuyendo a cumplir nuestro propósito de construir un mundo laboral mejor.
Desde contables hasta programadores, ofrecemos una amplia variedad de oportunidades profesionales que abarcan todas las disciplinas empresariales. Buscamos competencias que estén siempre al día y nuestras funciones evolucionan con las tendencias del sector. También trabajamos en las funciones de Finanzas, Desarrollo de Negocio, Tecnología, Talento, Compras y Gestión de Riesgos para ayudar a nuestros equipos a operar de la forma más eficiente y eficaz posible .
En nuestras 10 sedes y 21 ciudades, trabajamos con equipos de todas las líneas de servicio, geografías y sectores. Operamos en Argentina, Hungría, India, Filipinas, Polonia, Sri Lanka, México, España y el Reino Unido.
Nuestra oficina de EY GDS España está situada en el Parque Tecnológico de Málaga y actualmente emplea a más de 850 personas.
Si estás interesado en formar parte de nuestro equipo, por favor, envía tu CV en inglés para postularte a esta posición.
#J-18808-Ljbffr
Arquitecto De Seguridad De Aplicaciones
Hoy
Trabajo visto
Descripción Del Trabajo
NTT DATA es una consultora multinacional que ofrece soluciones tecnológicas, de negocio, estrategia, desarrollo y mantenimiento de aplicaciones, siendo referente en consultoría.
Digital Technology es la unidad enfocada a acompañar a las grandes organizaciones iberoamericanas en su transformación digital, generando dividendos digitales a través de la tecnología y el diseño, con enfoque práctico y orientado al negocio.
Para lograrlo, buscamos personas que compartan nuestra curiosidad permanente, pasión por la tecnología, excelencia constante y visión estratégica.
Buscamos un perfil: Arquitecto de seguridad de software para formar parte de nuestro equipo de Ciberseguridad!
¿Qué harás?
- Seguimiento de los proyectos de desarrollo
- Soporte de seguridad en diseño y desarrollo.
- Seguimiento de seguridad de los proyecto de desarrollo.
- Formación de seguridad a equipos de desarrollo.
- Mejorar los procesos o análisis de seguridad durante todo el ciclo de vida de software.
- Análisis estáticos y dinámicos de seguridad de aplicaciones. Limpieza de falsos positivos.
- Creación de planes de acción o mitigación para corrección de vulnerabilidades.
Requisitos:
- Conocimientos de metodologías de desarrollo Seguro SSDLC
- Conocimientos de Java + Spring y/o JavaScript (Angular/ReactJS)
- Conocimientos de otros leguajes de programación como .Net, PHP, Python, …
- Conocimiento de fuentes de autoridad en el desarrollo: OWASP (Testing guide, ASVS, MASVS, OpenSAMM…)
- Capacidad de organización y seguimiento de equipos.
- Tener experiencia en el uso de herramientas SAST / DAST como Microfocus Fortify, Veracode, Checkmarx u otras similares.
- Sera muy valorado: Contar con certificación de seguridad en: CASE, CSSLP, CISSP o similares.
Lo que te ofrecemos:
Arquitecto De Seguridad De Aplicaciones
Hoy
Trabajo visto
Descripción Del Trabajo
NTT DATA es una consultora multinacional que ofrece soluciones tecnológicas, de negocio, estrategia, desarrollo y mantenimiento de aplicaciones, siendo referente en consultoría.
Digital Technology es la unidad enfocada a acompañar a las grandes organizaciones iberoamericanas en su transformación digital, generando dividendos digitales a través de la tecnología y el diseño, con enfoque práctico y orientado al negocio.
Para lograrlo, buscamos personas que compartan nuestra curiosidad permanente, pasión por la tecnología, excelencia constante y visión estratégica.
Buscamos un perfil: Arquitecto de seguridad de software para formar parte de nuestro equipo de Ciberseguridad!
¿Qué harás?
- Seguimiento de los proyectos de desarrollo
- Soporte de seguridad en diseño y desarrollo.
- Seguimiento de seguridad de los proyecto de desarrollo.
- Formación de seguridad a equipos de desarrollo.
- Mejorar los procesos o análisis de seguridad durante todo el ciclo de vida de software.
- Análisis estáticos y dinámicos de seguridad de aplicaciones. Limpieza de falsos positivos.
- Creación de planes de acción o mitigación para corrección de vulnerabilidades.
Requisitos:
- Conocimientos de metodologías de desarrollo Seguro SSDLC
- Conocimientos de Java + Spring y/o JavaScript (Angular/ReactJS)
- Conocimientos de otros leguajes de programación como .Net, PHP, Python, …
- Conocimiento de fuentes de autoridad en el desarrollo: OWASP (Testing guide, ASVS, MASVS, OpenSAMM…)
- Capacidad de organización y seguimiento de equipos.
- Tener experiencia en el uso de herramientas SAST / DAST como Microfocus Fortify, Veracode, Checkmarx u otras similares.
- Sera muy valorado: Contar con certificación de seguridad en: CASE, CSSLP, CISSP o similares.
Lo que te ofrecemos:
Especialista de Desarrollo Seguro
Publicado hace 9 días
Trabajo visto
Descripción Del Trabajo
NTT DATA es una consultora multinacional que ofrece soluciones tecnológicas, de negocio, estrategia, desarrollo y mantenimiento de aplicaciones, siendo referente en consultoría.
Digital Technology es la unidad enfocada a acompañar a las grandes organizaciones iberoamericanas en su transformación digital, generando dividendos digitales a través de la tecnología y el diseño, con enfoque práctico y orientado al negocio.
Para lograrlo, buscamos personas que compartan nuestra curiosidad permanente, pasión por la tecnología, excelencia constante y visión estratégica.
Buscamos incorporar un perfil de: Especialista en Desarrollo Seguro, para formar parte de nuestro gran equipo de Ciberseguridad!
¿Qué harás?
- Definir e implantar modelos de Secure SDLC (s‑SDLC)
- Establecer políticas y controles de seguridad en cada fase del SDLC (requisitos, diseño, implementación, verificación, despliegue y mantenimiento)
- Alinear los procesos con estándares como OWASP, NIST SSDF o Microsoft SDL
- Facilitar sesiones de modelado de amenazas y aplicar patrones de diseño seguros
- Realizar revisiones manuales y automáticas del código (SAST, DAST, IAST). Implementar escaneos automatizados en pipelines CI/CD (como Jenkins, GitHub Actions)
- Integrar herramientas de seguridad (Fortify, Veracode, SonarQube, OWASP ZAP) en entornos DevSecOps enfocados en detección y remediación temprana
- Diseñar y ejecutar planes de sensibilización sobre seguridad para desarrolladores, basados en guías OWASP ASVS o Microsoft SDL
- Actuar como enlace entre equipos técnicos, seguridad y dirección; comunicar riesgos y resultados tanto a perfiles técnicos como executivos
- Monitorizar KPIs (vulnerabilidades detectadas, tiempo de remediación, cobertura de testing, etc.) y promover acciones de mejora continua del proceso
- Soporte ante incidentes de seguridad en aplicaciones. Colaborar con equipos de respuesta a incidentes cuando se detecten vulnerabilidades críticas en producción.
Requisitos:
- Grado o ingeniería superior en Informática, Telecomunicaciones o similar con formación en ciberseguridad.
- Mínimo 3 años de experiencia en AppSec, Secure SDLC o desarrollo seguro.
- Conocimientos sólidos de OWASP ASVS, OWASP SAMM, modelos de amenaza y frameworks de seguridad.
- Experiencia en revisión de código (manual y automatizada), escaneo de vulnerabilidades y liderazgo en pipelines CI/CD.
- Manejo de herramientas SAST, DAST e IAST y tecnologías de DevOps.
- Certificaciones valoradas: CISSP, CSSLP, CEH, OSCP, CISM
- Excelentes habilidades comunicativas, capacidad para trabajar con equipos multidisciplinares y formación interna eficaz.
- Resolución analítica y atención orientada al detalle.
- Proactividad e iniciativa en entornos críticos.
- Visión estratégica y habilidades de colaboración transversales.
Lo que te ofrecemos:
Especialista de Desarrollo Seguro
Hoy
Trabajo visto
Descripción Del Trabajo
NTT DATA es una consultora multinacional que ofrece soluciones tecnológicas, de negocio, estrategia, desarrollo y mantenimiento de aplicaciones, siendo referente en consultoría.
Digital Technology es la unidad enfocada a acompañar a las grandes organizaciones iberoamericanas en su transformación digital, generando dividendos digitales a través de la tecnología y el diseño, con enfoque práctico y orientado al negocio.
Para lograrlo, buscamos personas que compartan nuestra curiosidad permanente, pasión por la tecnología, excelencia constante y visión estratégica.
Buscamos incorporar un perfil de: Especialista en Desarrollo Seguro, para formar parte de nuestro gran equipo de Ciberseguridad!
¿Qué harás?
- Definir e implantar modelos de Secure SDLC (s‑SDLC)
- Establecer políticas y controles de seguridad en cada fase del SDLC (requisitos, diseño, implementación, verificación, despliegue y mantenimiento)
- Alinear los procesos con estándares como OWASP, NIST SSDF o Microsoft SDL
- Facilitar sesiones de modelado de amenazas y aplicar patrones de diseño seguros
- Realizar revisiones manuales y automáticas del código (SAST, DAST, IAST). Implementar escaneos automatizados en pipelines CI/CD (como Jenkins, GitHub Actions)
- Integrar herramientas de seguridad (Fortify, Veracode, SonarQube, OWASP ZAP) en entornos DevSecOps enfocados en detección y remediación temprana
- Diseñar y ejecutar planes de sensibilización sobre seguridad para desarrolladores, basados en guías OWASP ASVS o Microsoft SDL
- Actuar como enlace entre equipos técnicos, seguridad y dirección; comunicar riesgos y resultados tanto a perfiles técnicos como executivos
- Monitorizar KPIs (vulnerabilidades detectadas, tiempo de remediación, cobertura de testing, etc.) y promover acciones de mejora continua del proceso
- Soporte ante incidentes de seguridad en aplicaciones. Colaborar con equipos de respuesta a incidentes cuando se detecten vulnerabilidades críticas en producción.
Requisitos:
- Grado o ingeniería superior en Informática, Telecomunicaciones o similar con formación en ciberseguridad.
- Mínimo 3 años de experiencia en AppSec, Secure SDLC o desarrollo seguro.
- Conocimientos sólidos de OWASP ASVS, OWASP SAMM, modelos de amenaza y frameworks de seguridad.
- Experiencia en revisión de código (manual y automatizada), escaneo de vulnerabilidades y liderazgo en pipelines CI/CD.
- Manejo de herramientas SAST, DAST e IAST y tecnologías de DevOps.
- Certificaciones valoradas: CISSP, CSSLP, CEH, OSCP, CISM
- Excelentes habilidades comunicativas, capacidad para trabajar con equipos multidisciplinares y formación interna eficaz.
- Resolución analítica y atención orientada al detalle.
- Proactividad e iniciativa en entornos críticos.
- Visión estratégica y habilidades de colaboración transversales.
Lo que te ofrecemos:
Especialista De Desarrollo Seguro
Hoy
Trabajo visto
Descripción Del Trabajo
NTT DATA es una consultora multinacional que ofrece soluciones tecnológicas, de negocio, estrategia, desarrollo y mantenimiento de aplicaciones, siendo referente en consultoría.
Digital Technology es la unidad enfocada a acompañar a las grandes organizaciones iberoamericanas en su transformación digital, generando dividendos digitales a través de la tecnología y el diseño, con enfoque práctico y orientado al negocio.
Para lograrlo, buscamos personas que compartan nuestra curiosidad permanente, pasión por la tecnología, excelencia constante y visión estratégica.
Buscamos incorporar un perfil de: Especialista en Desarrollo Seguro, para formar parte de nuestro gran equipo de Ciberseguridad!
¿Qué harás?
- Definir e implantar modelos de Secure SDLC (s‑SDLC)
- Establecer políticas y controles de seguridad en cada fase del SDLC (requisitos, diseño, implementación, verificación, despliegue y mantenimiento)
- Alinear los procesos con estándares como OWASP, NIST SSDF o Microsoft SDL
- Facilitar sesiones de modelado de amenazas y aplicar patrones de diseño seguros
- Realizar revisiones manuales y automáticas del código (SAST, DAST, IAST). Implementar escaneos automatizados en pipelines CI/CD (como Jenkins, GitHub Actions)
- Integrar herramientas de seguridad (Fortify, Veracode, SonarQube, OWASP ZAP) en entornos DevSecOps enfocados en detección y remediación temprana
- Diseñar y ejecutar planes de sensibilización sobre seguridad para desarrolladores, basados en guías OWASP ASVS o Microsoft SDL
- Actuar como enlace entre equipos técnicos, seguridad y dirección;
comunicar riesgos y resultados tanto a perfiles técnicos como executivos - Monitorizar KPIs (vulnerabilidades detectadas, tiempo de remediación, cobertura de testing, etc.) y promover acciones de mejora continua del proceso
- Soporte ante incidentes de seguridad en aplicaciones. Colaborar con equipos de respuesta a incidentes cuando se detecten vulnerabilidades críticas en producción.
Requisitos:
- Grado o ingeniería superior en Informática, Telecomunicaciones o similar con formación en ciberseguridad.
- Mínimo 3 años de experiencia en AppSec, Secure SDLC o desarrollo seguro.
- Conocimientos sólidos de OWASP ASVS, OWASP SAMM, modelos de amenaza y frameworks de seguridad.
- Experiencia en revisión de código (manual y automatizada), escaneo de vulnerabilidades y liderazgo en pipelines CI/CD.
- Manejo de herramientas SAST, DAST e IAST y tecnologías de DevOps.
- Certificaciones valoradas: CISSP, CSSLP, CEH, OSCP, CISM
- Excelentes habilidades comunicativas, capacidad para trabajar con equipos multidisciplinares y formación interna eficaz.
- Resolución analítica y atención orientada al detalle.
- Proactividad e iniciativa en entornos críticos.
- Visión estratégica y habilidades de colaboración transversales.
Lo que te ofrecemos:
Especialista De Desarrollo Seguro
Hoy
Trabajo visto
Descripción Del Trabajo
comunicar riesgos y resultados tanto a perfiles técnicos como executivos Monitorizar KPIs (vulnerabilidades detectadas, tiempo de remediación, cobertura de testing, etc.) y promover acciones de mejora continua del proceso Soporte ante incidentes de seguridad en aplicaciones. Colaborar con equipos de respuesta a incidentes cuando se detecten vulnerabilidades críticas en producción. Requisitos: Grado o ingeniería superior en Informática, Telecomunicaciones o similar con formación en ciberseguridad. Mínimo 3 años de experiencia en AppSec, Secure SDLC o desarrollo seguro. Conocimientos sólidos de OWASP ASVS, OWASP SAMM, modelos de amenaza y frameworks de seguridad. Experiencia en revisión de código (manual y automatizada), escaneo de vulnerabilidades y liderazgo en pipelines CI/CD. Manejo de herramientas SAST, DAST e IAST y tecnologías de DevOps. Certificaciones valoradas: CISSP, CSSLP, CEH, OSCP, CISM Excelentes habilidades comunicativas, capacidad para trabajar con equipos multidisciplinares y formación interna eficaz. Resolución analítica y atención orientada al detalle. Proactividad e iniciativa en entornos críticos. Visión estratégica y habilidades de colaboración transversales. Lo que te ofrecemos: Formar parte de un equipo de élite, especializado en la unión entre estrategia y tecnología. Contrato indefinido con revisiones de categoría y salario anuales. Certificaciones bonificadas (Adaptada a cada división). Acceso a nuestra plataforma formativa NTT DATA University (formaciones técnicas, metodológicas, idiomas y soft skills). Trabajo híbrido y horario flexible para que conciliemos mejor. Jornada intensiva (8:00 a 15:00) los viernes y durante el verano. Beneficios corporativos: complementos salariales adicionales, retribución flexible, seguro médico, etc. Global Top Employer 2025 — por 10º año consecutivo en España. Programas solidarios y actividades sociales a través de nuestro portal de voluntarios de The Blue Wave impulsando un impacto positivo. Innovación diversa y cultura inclusiva en NTT DATA creemos que cada persona es única. Apostamos por una cultura inclusiva que valora la diversidad y fomenta un entorno donde todos podamos explorar y potenciar nuestra singularidad. Únete al equipo de Digital Technology en NTT DATA.
Sé el primero en saberlo
Acerca de lo último Seguridad de aplicaciones Empleos en España !
Especialista De Desarrollo Seguro
Hoy
Trabajo visto
Descripción Del Trabajo
NTT DATA es una consultora multinacional que ofrece soluciones tecnológicas, de negocio, estrategia, desarrollo y mantenimiento de aplicaciones, siendo referente en consultoría.
Digital Technology es la unidad enfocada a acompañar a las grandes organizaciones iberoamericanas en su transformación digital, generando dividendos digitales a través de la tecnología y el diseño, con enfoque práctico y orientado al negocio.
Para lograrlo, buscamos personas que compartan nuestra curiosidad permanente, pasión por la tecnología, excelencia constante y visión estratégica.
Buscamos incorporar un perfil de: Especialista en Desarrollo Seguro, para formar parte de nuestro gran equipo de Ciberseguridad!
¿Qué harás?
- Definir e implantar modelos de Secure SDLC (s‑SDLC)
- Establecer políticas y controles de seguridad en cada fase del SDLC (requisitos, diseño, implementación, verificación, despliegue y mantenimiento)
- Alinear los procesos con estándares como OWASP, NIST SSDF o Microsoft SDL
- Facilitar sesiones de modelado de amenazas y aplicar patrones de diseño seguros
- Realizar revisiones manuales y automáticas del código (SAST, DAST, IAST). Implementar escaneos automatizados en pipelines CI/CD (como Jenkins, GitHub Actions)
- Integrar herramientas de seguridad (Fortify, Veracode, SonarQube, OWASP ZAP) en entornos DevSecOps enfocados en detección y remediación temprana
- Diseñar y ejecutar planes de sensibilización sobre seguridad para desarrolladores, basados en guías OWASP ASVS o Microsoft SDL
- Actuar como enlace entre equipos técnicos, seguridad y dirección;
comunicar riesgos y resultados tanto a perfiles técnicos como executivos - Monitorizar KPIs (vulnerabilidades detectadas, tiempo de remediación, cobertura de testing, etc.) y promover acciones de mejora continua del proceso
- Soporte ante incidentes de seguridad en aplicaciones. Colaborar con equipos de respuesta a incidentes cuando se detecten vulnerabilidades críticas en producción.
Requisitos:
- Grado o ingeniería superior en Informática, Telecomunicaciones o similar con formación en ciberseguridad.
- Mínimo 3 años de experiencia en AppSec, Secure SDLC o desarrollo seguro.
- Conocimientos sólidos de OWASP ASVS, OWASP SAMM, modelos de amenaza y frameworks de seguridad.
- Experiencia en revisión de código (manual y automatizada), escaneo de vulnerabilidades y liderazgo en pipelines CI/CD.
- Manejo de herramientas SAST, DAST e IAST y tecnologías de DevOps.
- Certificaciones valoradas: CISSP, CSSLP, CEH, OSCP, CISM
- Excelentes habilidades comunicativas, capacidad para trabajar con equipos multidisciplinares y formación interna eficaz.
- Resolución analítica y atención orientada al detalle.
- Proactividad e iniciativa en entornos críticos.
- Visión estratégica y habilidades de colaboración transversales.
Lo que te ofrecemos:
Especialista De Desarrollo Seguro
Hoy
Trabajo visto
Descripción Del Trabajo
NTT DATA es una consultora multinacional que ofrece soluciones tecnológicas, de negocio, estrategia, desarrollo y mantenimiento de aplicaciones, siendo referente en consultoría.
Digital Technology es la unidad enfocada a acompañar a las grandes organizaciones iberoamericanas en su transformación digital, generando dividendos digitales a través de la tecnología y el diseño, con enfoque práctico y orientado al negocio.
Para lograrlo, buscamos personas que compartan nuestra curiosidad permanente, pasión por la tecnología, excelencia constante y visión estratégica.
Buscamos incorporar un perfil de: Especialista en Desarrollo Seguro, para formar parte de nuestro gran equipo de Ciberseguridad!
¿Qué harás?
- Definir e implantar modelos de Secure SDLC (s‐SDLC)
- Establecer políticas y controles de seguridad en cada fase del SDLC (requisitos, diseño, implementación, verificación, despliegue y mantenimiento)
- Alinear los procesos con estándares como OWASP, NIST SSDF o Microsoft SDL
- Facilitar sesiones de modelado de amenazas y aplicar patrones de diseño seguros
- Realizar revisiones manuales y automáticas del código (SAST, DAST, IAST). Implementar escaneos automatizados en pipelines CI/CD (como Jenkins, GitHub Actions)
- Integrar herramientas de seguridad (Fortify, Veracode, SonarQube, OWASP ZAP) en entornos DevSecOps enfocados en detección y remediación temprana
- Diseñar y ejecutar planes de sensibilización sobre seguridad para desarrolladores, basados en guías OWASP ASVS o Microsoft SDL
- Actuar como enlace entre equipos técnicos, seguridad y dirección;
comunicar riesgosy resultados tanto a perfiles técnicos como executivos - Monitorizar KPIs (vulnerabilidades detectadas, tiempo de remediación, cobertura de testing, etc.) y promover acciones de mejora continua del proceso
- Soporte ante incidentes de seguridad en aplicaciones. Colaborar con equipos de respuesta a incidentes cuando se detecten vulnerabilidades críticas en producción.
Requisitos:
- Grado o ingeniería superior en Informática, Telecomunicaciones o similar con formación en ciberseguridad.
- Mínimo 3 años de experiencia en AppSec, Secure SDLC o desarrollo seguro.
- Conocimientos sólidos de OWASP ASVS, OWASP SAMM, modelos de amenaza y frameworks de seguridad.
- Experiencia en revisión de código (manual y automatizada), escaneo de vulnerabilidades y liderazgo en pipelines CI/CD.
- Manejo de herramientas SAST, DAST e IAST y tecnologías de DevOps.
- Certificaciones valoradas: CISSP, CSSLP, CEH, OSCP, CISM
- Excelentes habilidades comunicativas, capacidad para trabajar con equipos multidisciplinares y formación interna eficaz.
- Resolución analítica y atención orientada al detalle.
- Proactividad e iniciativa en entornos críticos.
- Visión estratégica y habilidades de colaboración transversales.
Lo que te ofrecemos:
Formar parte de un equipo de élite, especializado en la unión entre estrategia y tecnología.
Contrato indefinido con revisiones de categoría y salario anuales.
Certificaciones bonificadas (Adaptada a cada división).
Acceso a nuestra plataforma formativa NTT DATA University (formaciones técnicas, metodológicas, idiomas y soft skills).
Trabajo híbrido y horario flexible para que conciliemos mejor.
Jornada intensiva (8:00 a 15:00) los viernes y durante el verano.
Beneficios corporativos: complementos salariales adicionales, retribución flexible, seguro médico, etc.
Global Top Employer 2025 — por 10o año consecutivo en España.
Programas solidarios y actividades sociales a través de nuestro portal de voluntarios de The Blue Wave impulsando un impacto positivo.
Innovación diversa y cultura inclusiva en NTT DATA creemos que cada persona es única. Apostamos por una cultura inclusiva que valora la diversidad y fomenta un entorno donde todos podamos explorar y potenciar nuestra singularidad.
Únete al equipo de Digital Technology en NTT DATA.
Especialista De Desarrollo Seguro
Hoy
Trabajo visto
Descripción Del Trabajo
NTT DATA es una consultora multinacional que ofrece soluciones tecnológicas, de negocio, estrategia, desarrollo y mantenimiento de aplicaciones, siendo referente en consultoría.
Digital Technology es la unidad enfocada a acompañar a las grandes organizaciones iberoamericanas en su transformación digital, generando dividendos digitales a través de la tecnología y el diseño, con enfoque práctico y orientado al negocio.
Para lograrlo, buscamos personas que compartan nuestra curiosidad permanente, pasión por la tecnología, excelencia constante y visión estratégica.
Buscamos incorporar un perfil de: Especialista en Desarrollo Seguro, para formar parte de nuestro gran equipo de Ciberseguridad!
¿Qué harás?
- Definir e implantar modelos de Secure SDLC (s‐SDLC)
- Establecer políticas y controles de seguridad en cada fase del SDLC (requisitos, diseño, implementación, verificación, despliegue y mantenimiento)
- Alinear los procesos con estándares como OWASP, NIST SSDF o Microsoft SDL
- Facilitar sesiones de modelado de amenazas y aplicar patrones de diseño seguros
- Realizar revisiones manuales y automáticas del código (SAST, DAST, IAST). Implementar escaneos automatizados en pipelines CI/CD (como Jenkins, GitHub Actions)
- Integrar herramientas de seguridad (Fortify, Veracode, SonarQube, OWASP ZAP) en entornos DevSecOps enfocados en detección y remediación temprana
- Diseñar y ejecutar planes de sensibilización sobre seguridad para desarrolladores, basados en guías OWASP ASVS o Microsoft SDL
- Actuar como enlace entre equipos técnicos, seguridad y dirección;
comunicar riesgosy resultados tanto a perfiles técnicos como executivos - Monitorizar KPIs (vulnerabilidades detectadas, tiempo de remediación, cobertura de testing, etc.) y promover acciones de mejora continua del proceso
- Soporte ante incidentes de seguridad en aplicaciones. Colaborar con equipos de respuesta a incidentes cuando se detecten vulnerabilidades críticas en producción.
Requisitos:
- Grado o ingeniería superior en Informática, Telecomunicaciones o similar con formación en ciberseguridad.
- Mínimo 3 años de experiencia en AppSec, Secure SDLC o desarrollo seguro.
- Conocimientos sólidos de OWASP ASVS, OWASP SAMM, modelos de amenaza y frameworks de seguridad.
- Experiencia en revisión de código (manual y automatizada), escaneo de vulnerabilidades y liderazgo en pipelines CI/CD.
- Manejo de herramientas SAST, DAST e IAST y tecnologías de DevOps.
- Certificaciones valoradas: CISSP, CSSLP, CEH, OSCP, CISM
- Excelentes habilidades comunicativas, capacidad para trabajar con equipos multidisciplinares y formación interna eficaz.
- Resolución analítica y atención orientada al detalle.
- Proactividad e iniciativa en entornos críticos.
- Visión estratégica y habilidades de colaboración transversales.
Lo que te ofrecemos:
Formar parte de un equipo de élite, especializado en la unión entre estrategia y tecnología.
Contrato indefinido con revisiones de categoría y salario anuales.
Certificaciones bonificadas (Adaptada a cada división).
Acceso a nuestra plataforma formativa NTT DATA University (formaciones técnicas, metodológicas, idiomas y soft skills).
Trabajo híbrido y horario flexible para que conciliemos mejor.
Jornada intensiva (8:00 a 15:00) los viernes y durante el verano.
Beneficios corporativos: complementos salariales adicionales, retribución flexible, seguro médico, etc.
Global Top Employer 2025 — por 10o año consecutivo en España.
Programas solidarios y actividades sociales a través de nuestro portal de voluntarios de The Blue Wave impulsando un impacto positivo.
Innovación diversa y cultura inclusiva en NTT DATA creemos que cada persona es única. Apostamos por una cultura inclusiva que valora la diversidad y fomenta un entorno donde todos podamos explorar y potenciar nuestra singularidad.
Únete al equipo de Digital Technology en NTT DATA.