AppSec / Security Controller (sSDLC & Vulnerability Management)
Responsabilidades principales
Gestionar y dar seguimiento a vulnerabilidades en entornos sSDLC (≈80% del tiempo).
Coordinar equipos de desarrollo para asegurar el cierre de vulnerabilidades.
Medir KPIs de seguridad y reporting continuo.
Actuar como punto de conexión entre seguridad y equipos de desarrollo.
Apoyar iniciativas AppSec (≈20%), como:
Shift-left
Automatización
Proof of Concepts (PoCs)
Conocimientos técnicos requeridos
2–4 años de experiencia en AppSec o desarrollo seguro.
Conocimiento sólido de sSDLC.
Experiencia con Git / GitHub.
Familiaridad con herramientas SAST / SCA:
CodeQL
Dependency Graph
Dependabot
Capacidad para entender código en Python, Java o JavaScript (nivel lectura).
Conocimiento práctico de vulnerabilidades web:
OWASP Top 10
SQL Injection
XSS
Deserialización
Ubicación: Madrid
- Ubicaciones
- Madrid
- Estado remoto
- Híbrido
Madrid
Lugar de trabajo y cultura
La clave es contar con un equipo humano extraordinariamente preparado y motivado, que renueva constantemente sus conocimientos, y que basa su trabajo en el diálogo continuo, la proximidad a nuestros clientes y l profesionalidad
Acerca de TECDATA ENGINEERING
TECDATA ENGINEERING es un proveedor líder de soluciones y servicios tecnológicos especializado en proyectos globales de tecnología avalado por su portfolio de servicios y productos enfocados a generar valor añadido, aumentar la ventaja competitiva y reducir costes para sus clientes. Estamos presentes en los sectores económicos más importantes: Banca, Telecomunicaciones, Seguros.