[Hiring] AppSec Specialist @Excelia, SL
AppSec Specialist @Excelia, SL
All Others
Salary unspecified
Remote Location
Employment Type full-time
Posted Today

[Hiring] AppSec Specialist @Excelia, SL

Today - Excelia, SL is hiring a remote AppSec Specialist. 💸 Salary: unspecified 📍Location: Spain

Role Description

Buscamos un/a AppSec Specialist, con experiencia sólida en Application Security, DevSecOps, Cloud Security u Offensive Security, para reforzar el equipo responsable de la evolución del framework AppSec de uno de nuestros principales clientes. La persona seleccionada tendrá un papel especializado en tres áreas clave:

  • Security by Design
  • Verification & Continuous Testing
  • Desarrollo de nuevas iniciativas

Participando tanto en la definición de frameworks como en la evaluación de nuevas tecnologías y capacidades de seguridad.

Responsibilities

  • Liderar la práctica de Security by Design (SbD), definiendo requisitos y controles de seguridad e integrándolos en el ciclo de desarrollo.
  • Conducir sesiones con equipos de desarrollo para asegurar la correcta aplicación de los requisitos de seguridad.
  • Diseñar y evolucionar el modelo de Verification & Continuous Testing, definiendo las diferentes capas de análisis y testing.
  • Establecer criterios de priorización de vulnerabilidades y security gates dentro del ciclo de puesta en producción.
  • Participar en la evolución del framework AppSec, identificando nuevas necesidades y capacidades.
  • Liderar PoCs y benchmarks de nuevas tecnologías dentro del AppSec Laboratory.
  • Definir criterios de evaluación, ejecutar pruebas de concepto, analizar resultados y elaborar recomendaciones de adopción.
  • Evaluar soluciones de forma independiente, identificando la tecnología más adecuada para cada necesidad sin dependencia de un proveedor concreto.
  • Colaborar con equipos de desarrollo, seguridad y tecnología para integrar las capacidades de AppSec en sus procesos.
  • Trabajar con modelos avanzados de priorización de vulnerabilidades, considerando factores como reachability, EPSS, KEV y contexto del activo.

Qualifications

  • Formación técnica en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o similar.
  • Mínimo 4 años de experiencia en AppSec o disciplinas relacionadas como Cloud Security, DevSecOps u Offensive Security.
  • Experiencia en al menos dos de las siguientes áreas:
    • Security by Design.
    • Verification & Continuous Testing.
    • Diseño y evolución de frameworks AppSec.
  • Experiencia evaluando nuevas tecnologías de seguridad, realizando PoCs y documentando recomendaciones de adopción.
  • Capacidad para analizar y comparar soluciones de seguridad desde una perspectiva independiente.
  • Experiencia con herramientas de SAST / AI-SAST, como SonarQube, Semgrep, GitHub Advanced Security/CodeQL, Checkmarx o Snyk Code.
  • Conocimientos de SCA y análisis de reachability, utilizando herramientas como Prisma Cloud App Security, JFrog X-Ray, Dependency Track o Trivy.
  • Experiencia o conocimientos en DAST, IAST, RASP y API Security.
  • Conocimientos de DefectDojo y modelos de priorización basados en EPSS, CISA KEV, reachability y contexto del activo.
  • Experiencia con contenedores y Kubernetes desde el punto de vista de seguridad.
  • Inglés fluido para comunicación técnica con equipos y fabricantes internacionales.

Requirements

  • Se valorará experiencia construyendo o liderando un programa AppSec desde cero o en una fase de evolución significativa.
  • Conocimientos de seguridad ofensiva y exploit chains, incluyendo BOLA, SSRF, IDOR y encadenamiento de vulnerabilidades.
  • Experiencia en AI/ML Security, incluyendo OWASP LLM Top 10, seguridad de modelos en producción y supply chain de IA.
  • Certificaciones como CCSP, OSCP, CSSLP, AWS Security Specialty, CKS o equivalentes.
  • Conocimiento de marcos regulatorios como NIS2, ENS o IEC 62443.

Benefits

  • Contratación estable en compañía internacional.
  • Banda salarial acorde a tu experiencia y responsabilidades.
  • Retribución flexible.
  • Formación continua y especialización en AppSec, DevSecOps y Cloud Security.
  • Participación en proyectos estratégicos de ciberseguridad y seguridad de aplicaciones.
  • Trabajo 100% remoto y flexibilidad horaria.
  • Plan de desarrollo profesional dentro de un equipo especializado y con exposición a tecnologías emergentes de seguridad.
Before You Apply
remote Be aware of the location restriction for this remote position: Spain
Beware of scams! When applying for jobs, you should NEVER have to pay anything. Learn more.
AppSec Specialist @Excelia, SL
All Others
Salary unspecified
Remote Location
Employment Type full-time
Posted Today
Apply for this position
Did not apply
Applied
Sent Follow-Up
Interview Scheduled
Interview Completed
Offer Accepted
Offer Declined
Application Denied
Unlock 120,000+ Remote Jobs
remote Be aware of the location restriction for this remote position: Spain
Beware of scams! When applying for jobs, you should NEVER have to pay anything. Learn more.
Apply for this position
Did not apply
Applied
Sent Follow-Up
Interview Scheduled
Interview Completed
Offer Accepted
Offer Declined
Application Denied
Unlock 120,000+ Remote Jobs
×

Apply to the best remote jobs
before everyone else

Access 120,000+ vetted remote jobs and get daily alerts.

4.9 ★★★★★ from 500+ reviews
Unlock All Jobs Now

Maybe later