Skip to content

Open nowPosted 3 days ago

Vulnerability Management Expert

pasiona34 open roles

Where
Barcelona
Get the CV for this job

From $25 per CV, paid once. No subscription.

Your applicationOpen nowVulnerability Management Expertpasiona · Barcelona
  1. YouYes, apply to this one.

  2. CV RocketCV written for this posting.

  3. 25 readersRecruiter, hiring manager, skeptic. Round after round.

  4. CV RocketApplied on pasiona's own form.

The reply lands in your private mailbox

3×more interviews than doing it yourself with ChatGPT.

The clock on this job

Early applications get read.

7.8% of postings close within 7 days. Measured by our own scanner across the market.

Share of postings closed within
  1. 1.7%1 day
  2. 3.5%3 days
  3. 7.8%7 days
  4. 14.6%14 days
  5. 34.1%30 days
This job: posted 3 days ago

The posting

Descripción del puesto / Funciones

¿Te apasiona la ciberseguridad, la gestión de vulnerabilidades y la automatización de procesos de seguridad?

Buscamos un/a Vulnerability Management Expert para incorporarse al programa Mythos, participando en la mejora continua de la seguridad de aplicaciones, dependencias, pipelines de desarrollo y entornos de despliegue.

Funciones:

  • La persona seleccionada trabajará junto a equipos de Desarrollo, DevOps y Seguridad para identificar, analizar, priorizar y gestionar la remediación de vulnerabilidades a lo largo del ciclo de vida del software.
  • Monitorizar, analizar, clasificar y priorizar vulnerabilidades en dependencias, librerías y frameworks de terceros.
  • Analizar resultados de herramientas de seguridad SAST, DAST y SCA como SonarQube, Checkmarx, OWASP ZAP y Dependabot.
  • Definir y realizar el seguimiento de planes de remediación según criticidad, riesgo, explotabilidad y CVSS.
  • Implementar y automatizar procesos de detección, actualización y remediación de vulnerabilidades dentro de pipelines CI/CD.
  • Trabajar con sistemas de gestión de dependencias en ecosistemas como npm, Maven, pip, NuGet y Go modules.
  • Desarrollar scripts y automatizaciones utilizando Python y Bash.
  • Integrar buenas prácticas de seguridad en procesos DevOps y entornos de contenedores como Docker y OpenShift.
  • Gestionar y documentar vulnerabilidades, acciones de remediación y evidencias de cumplimiento mediante herramientas como Jira.
  • Definir y aplicar estándares de secure coding, gestión de dependencias y buenas prácticas de seguridad.
  • Elaborar informes sobre el estado de las vulnerabilidades, evolución de las remediaciones, riesgos y tendencias.
  • Colaborar en la respuesta ante vulnerabilidades críticas, CVEs de alta severidad y zero-days.
  • Trabajar con los equipos de desarrollo para integrar prácticas de seguridad dentro del ciclo de vida del software.
  • Contribuir al cumplimiento de estándares y normativas como ISO 27001, NIST, GDPR y SOC 2.
  • Ayudar a mejorar y automatizar continuamente los procesos de Vulnerability Management y DevSecOps.

Estudios

Formación en Ingeniería Informática, Telecomunicaciones, Ciberseguridad, Sistemas o similar.

También se valorará experiencia profesional equivalente en seguridad de aplicaciones, DevSecOps o gestión de vulnerabilidades.

Requisitos mínimos

  • Mínimo 3 años de experiencia en Vulnerability Management, Application Security, Software Security, DevSecOps o posiciones similares.
  • Experiencia real trabajando con herramientas de SAST, DAST y SCA.
  • Experiencia con herramientas como SonarQube, Checkmarx, OWASP ZAP y Dependabot.
  • Conocimientos de gestión de dependencias en ecosistemas como npm, Maven, pip, NuGet o Go modules.
  • Experiencia automatizando procesos de seguridad dentro de pipelines CI/CD.
  • Conocimientos prácticos de Python y/o Bash para scripting y automatización.
  • Experiencia con Git, GitHub y Jira.
  • Conocimientos de OWASP Top 10, CWE y metodología CVSS.
  • Experiencia con Docker y/o OpenShift, especialmente desde el punto de vista de seguridad.
  • Conocimientos de prácticas DevSecOps y Secure Software Development Lifecycle.
  • Capacidad analítica y de resolución de problemas.
  • Perfil autónomo, técnico y orientado a la mejora continua.
  • Capacidad para trabajar con equipos de Desarrollo, DevOps, Seguridad y diferentes stakeholders.

Requisitos valorables

  • Experiencia con plataformas de gestión de vulnerabilidades como Tenable, Qualys o Rapid7.
  • Conocimientos de seguridad cloud en AWS, Azure o GCP.
  • Experiencia en seguridad de contenedores y arquitecturas cloud-native.
  • Experiencia en entornos corporativos y proyectos de gran escala.
  • Conocimientos de ISO 27001, NIST, GDPR y SOC 2.
  • Certificaciones como CISSP, OSCP, CEH o CCSP.
  • Experiencia en automatización avanzada de procesos de seguridad.
  • Conocimientos de gestión y respuesta ante vulnerabilidades críticas y zero-days.

Idiomas

Castellano e inglés de trabajo

Ubicación

Barcelona

¿Por qué nosotros?

Un día libre por tu cumpleaños para que lo celebres como quieras!

Mejoras en permisos retribuidos para un mejor equilibrio personal y profesional.

Acceso a seguro médico privado para tu tranquilidad.

Días de vacaciones extra según tu antigüedad, porque valoramos tu descanso y bienestar.

En Pasiona apostamos por la diversidad y la igualdad de oportunidades.

Animamos a postularse a todas las personas, con independencia de su género, edad, discapacidad, orientación sexual, identidad de género, origen étnico, religión u otras circunstancias personales o sociales.

From $25, paid onceGet the CV for this job

What happens when you press

One press. We do the rest.

  1. A CV for this posting

    Written against pasiona's own wording, from every piece of relevant proof in your profile.

  2. 25 readers review it

    Recruiter, hiring manager, skeptic and more read every draft, round after round. You get the best round.

    The review screen in CV Rocket: how each CV was read, round by round.
  3. We apply on pasiona's form

    Our application engine gets through the hardest forms there are. Where a question needs you, AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

    An application in CV Rocket: every answer filled in on the employer's form.
  4. Every reply, sorted

    pasiona's answer lands in your private mailbox, and we classify it on arrival: interview, question, rejection.

    The CV Rocket inbox: each employer reply classified as an interview, an action or a rejection.
  5. Reply with AI

    AI helps you write the email, checks it and sends it. We show you whether the recruiter read it.

  6. The interview in your calendar

    Full integration with your calendar. The invitation goes straight in.

    An interview invitation in the CV Rocket inbox, added to the candidate's calendar.
Get the CV for this job

From $25 per CV, paid once. No subscription.

Why it works

3×

more interviews than doing it yourself with ChatGPT.

ChatGPT writes a CV and never learns what happened to it. We see every reply. For each CV we know:

  • How it was written, and how the review scored it
  • When we applied, and how long after the posting went up
  • Which posting, which company, which city
  • Who got the interview, and who heard nothing

That is how we know which CVs get called.

Get the CV for this job

From $25 per CV, paid once. No subscription.

The numbers game

More applications. More interviews.

Every application goes out with its own CV, written for that posting and paid once. Send enough of them and the law of large numbers finds you the job.

By hand5–10
With CV Rocket100
applications a day

Before you press

Straight answers

Get the CV for this job

From $25 per CV, paid once. No subscription.

What if my background isn't good enough?

We make the most of the background you have. The CV uses every piece of relevant proof your profile holds, and one of the 25 readers reads your whole profile and flags what the CV left out.

Do you really apply for me?

Yes, on the employer's own form, the hardest ones included. Where a question needs you, you answer it right there and AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

Is it a subscription?

No. You pay once per CV, from $25. Every application goes out with its own CV, written for that posting.

One job. One CV.
Paid once.

Pick the posting you want. We write for it, apply for you and catch the reply.

Get the CV for this job

From $25 per CV, paid once. No subscription.