Consultor/a de Seguridad de Aplicaciones — Application Security (AppSec)
Accenture, reconocida como Great Place To Work®, es una compañía global líder en servicios profesionales que ayuda a las principales empresas, gobiernos y organizaciones del mundo a desarrollar su núcleo digital, optimizar sus operaciones, acelerar su crecimiento y mejorar sus servicios, creando valor tangible a gran velocidad y escala.
¿Te gustaría formar parte de un equipo de más de 19.000 especialistas en ciberseguridad en todo el mundo? En Accenture tenemos una oportunidad para que te unas a nuestro equipo de Cybersecurity.
Buscamos un/a Consultor/a de Seguridad de Aplicaciones — Application Security (AppSec) para participar en proyectos de ciberseguridad para compañías líderes, ayudándolas a identificar y prevenir vulnerabilidades e integrar la seguridad en el desarrollo de sus aplicaciones.
Como parte del equipo, trabajarás junto a especialistas de Desarrollo, Arquitectura, DevOps y Ciberseguridad para incorporar buenas prácticas y controles de seguridad a lo largo de todo el ciclo de vida de desarrollo de software (SDLC), desde el diseño hasta la puesta en producción.
¿Cuáles serán tus principales responsabilidades?
- Participar en la evaluación de seguridad de aplicaciones web y APIs, identificando vulnerabilidades y proponiendo recomendaciones para su corrección.
- Ejecutar y analizar resultados de herramientas de análisis estático de código (SAST), análisis dinámico (DAST) y análisis de componentes y dependencias (SCA).
- Revisar y validar los hallazgos de seguridad, identificando falsos positivos y priorizando las vulnerabilidades según su criticidad y contexto.
- Colaborar con los equipos de desarrollo en la remediación de vulnerabilidades, proporcionando recomendaciones de programación segura y verificando las correcciones implementadas.
- Participar en revisiones de código y en la definición de requisitos y buenas prácticas de desarrollo seguro, tomando como referencia OWASP Top 10 y OWASP ASVS.
- Apoyar las revisiones de diseño y el modelado de amenazas, identificando posibles riesgos de seguridad desde las primeras fases del desarrollo.
- Colaborar en la integración y automatización de controles de seguridad en los pipelines de CI/CD, contribuyendo a la adopción de prácticas DevSecOps.
- Elaborar documentación técnica e informes de resultados, comunicando los riesgos y las recomendaciones a los equipos implicados.
¿Qué buscamos?
- Al menos 1 año de experiencia profesional en seguridad de aplicaciones (AppSec), realizando funciones como análisis de vulnerabilidades en aplicaciones, revisión de código, análisis de resultados de herramientas de seguridad o apoyo a equipos de desarrollo en la remediación de vulnerabilidades.
- Experiencia práctica con herramientas de SAST, DAST y/o SCA, incluyendo la interpretación y validación de sus resultados.
- Conocimiento de las principales vulnerabilidades de aplicaciones web y APIs, tomando como referencia OWASP Top 10, y de las medidas para prevenirlas y corregirlas.
- Conocimientos de desarrollo seguro y del ciclo de vida de desarrollo de software (SDLC).
- Capacidad para comprender y revisar código en al menos un lenguaje de programación, como Java, JavaScript/TypeScript, Python o C#.
Se valorará positivamente
- Experiencia con soluciones como Checkmarx, Fortify, Veracode, Snyk, Burp Suite o ZAP.
- Conocimientos de DevSecOps, integración de controles de seguridad en pipelines de CI/CD y automatización mediante scripting.
- Experiencia en modelado de amenazas, revisión de diseños o pruebas de seguridad de aplicaciones web y APIs.
- Nivel de inglés C1.
- Certificaciones relacionadas con seguridad de aplicaciones, desarrollo seguro o seguridad ofensiva.
Madrid
Igualdad de oportunidades en el Empleo
Todas las decisiones de empleo se tomarán sin importar la edad, raza, credo, color, religión, sexo, origen nacional, ascendencia, grado de discapacidad, estado de veterano, orientación sexual, identidad o expresión de género, información genética, estado civil, estado de ciudadanía o cualquier otro motivo o circunstancias protegidas por las leyes federales, estatales o locales.
We work with one shared purpose: to deliver on the promise of technology and human ingenuity. Every day, more than 775,000 of us help our stakeholders continuously reinvent. Together, we drive positive change and deliver value to our clients, partners, shareholders, communities, and each other.
We believe that delivering value requires innovation, and innovation thrives in an inclusive and diverse environment. We actively foster a workplace free from bias, where everyone feels a sense of belonging and is respected and empowered to do their best work.
At Accenture, we see well-being holistically, supporting our people’s physical, mental, and financial health. We also provide opportunities to keep skills relevant through certifications, learning, and diverse work experiences. We’re proud to be consistently recognized as one of the World’s Best Workplaces™.
Join Accenture to work at the heart of change. Visit us at www.accenture.com.