Descripción del trabajo - AppSec Specialist Senior

En Excelia, firma multinacional de Consultoría, Tecnología y Servicios Profesionales, contamos con más de 25 años de experiencia y presencia en más de 50 países de Europa, América Latina y Estados Unidos, a través de nuestras 9 oficinas propias.

Buscamos un/a AppSec Specialist, con experiencia sólida en Application Security, DevSecOps, Cloud Security u Offensive Security, para reforzar el equipo responsable de la evolución del framework AppSec de uno de nuestros principales clientes.

La persona seleccionada tendrá un papel especializado en tres áreas clave: Security by Design, Verification & Continuous Testing y desarrollo de nuevas iniciativas, participando tanto en la definición de frameworks como en la evaluación de nuevas tecnologías y capacidades de seguridad.

Responsabilidades

  • Liderar la práctica de Security by Design (SbD), definiendo requisitos y controles de seguridad e integrándolos en el ciclo de desarrollo.
  • Conducir sesiones con equipos de desarrollo para asegurar la correcta aplicación de los requisitos de seguridad.
  • Diseñar y evolucionar el modelo de Verification & Continuous Testing, definiendo las diferentes capas de análisis y testing.
  • Establecer criterios de priorización de vulnerabilidades y security gates dentro del ciclo de puesta en producción.
  • Participar en la evolución del framework AppSec, identificando nuevas necesidades y capacidades.
  • Liderar PoCs y benchmarks de nuevas tecnologías dentro del AppSec Laboratory.
  • Definir criterios de evaluación, ejecutar pruebas de concepto, analizar resultados y elaborar recomendaciones de adopción.
  • Evaluar soluciones de forma independiente, identificando la tecnología más adecuada para cada necesidad sin dependencia de un proveedor concreto.
  • Colaborar con equipos de desarrollo, seguridad y tecnología para integrar las capacidades de AppSec en sus procesos.
  • Trabajar con modelos avanzados de priorización de vulnerabilidades, considerando factores como reachability, EPSS, KEV y contexto del activo.

Requisitos

  • Formación técnica en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o similar.

  • Mínimo 4 años de experiencia en AppSec o disciplinas relacionadas como Cloud Security, DevSecOps u Offensive Security.

  • Experiencia en al menos dos de las siguientes áreas:

    • Security by Design.
    • Verification & Continuous Testing.
    • Diseño y evolución de frameworks AppSec.
  • Experiencia evaluando nuevas tecnologías de seguridad, realizando PoCs y documentando recomendaciones de adopción.

  • Capacidad para analizar y comparar soluciones de seguridad desde una perspectiva independiente.

  • Experiencia con herramientas de SAST / AI-SAST, como SonarQube, Semgrep, GitHub Advanced Security/CodeQL, Checkmarx o Snyk Code.

  • Conocimientos de SCA y análisis de reachability, utilizando herramientas como Prisma Cloud App Security, JFrog X-Ray, Dependency Track o Trivy.

  • Experiencia o conocimientos en DAST, IAST, RASP y API Security.

  • Conocimientos de DefectDojo y modelos de priorización basados en EPSS, CISA KEV, reachability y contexto del activo.

  • Experiencia con contenedores y Kubernetes desde el punto de vista de seguridad.

  • Inglés fluido para comunicación técnica con equipos y fabricantes internacionales.

Se valorará

  • Experiencia construyendo o liderando un programa AppSec desde cero o en una fase de evolución significativa.
  • Conocimientos de seguridad ofensiva y exploit chains, incluyendo BOLA, SSRF, IDOR y encadenamiento de vulnerabilidades.
  • Experiencia en AI/ML Security, incluyendo OWASP LLM Top 10, seguridad de modelos en producción y supply chain de IA.
  • Certificaciones como CCSP, OSCP, CSSLP, AWS Security Specialty, CKS o equivalentes.
  • Conocimiento de marcos regulatorios como NIS2, ENS o IEC 62443.

Modalidad de trabajo

100% remoto, con posibilidad de trabajar desde cualquier punto de España.

¿Qué ofrecemos?

Contratación estable en compañía internacional.

Banda salarial acorde a tu experiencia y responsabilidades.

Retribución flexible.

Formación continua y especialización en AppSec, DevSecOps y Cloud Security.

Participación en proyectos estratégicos de ciberseguridad y seguridad de aplicaciones.

Trabajo 100% remoto y flexibilidad horaria.

Plan de desarrollo profesional dentro de un equipo especializado y con exposición a tecnologías emergentes de seguridad.

Si tienes experiencia en AppSec y quieres participar en la evolución de programas de seguridad de aplicaciones, evaluación de nuevas tecnologías y definición de Security by Design, ¡nos encantará conocerte!



Excelia, SL utiliza JOIN para gestionar las solicitudes de esta oferta. Tu información será remitida al reclutador a través de JOIN, dónde puedes revisar el estado de tu solicitud en cualquier momento. Al clicar e "Solicite ya" , aceptas los términos y condiciones y política de privacidad de JOIN.
Original job AppSec Specialist Senior posted on GrabJobs ©. To flag any issues with this job please use the Report Job button on GrabJobs.
Share Job
Share Job

Similar AppSec Specialist Jobs in Spain

GrabJobs es el portal de empleo nº 1 en Spain, que te conecta con miles de empleos clave ¡rápidamente! Encuentra los mejores trabajos de en Spain, ¡solicita en 1 clic y consigue un trabajo hoy mismo!

Aplicaciones móviles

Copyright © 2026 Grabjobs Pte.Ltd. All Rights Reserved.