AppSec Junior - Remoto España

Remoto

Inscribirme

Descripción

Técnico/a de Gestión de Vulnerabilidades en Librerías de Terceros | OSS · SDLC · DevSecOps · SCA | Remoto España

Contratación por Zemsania · Sector asegurador


🧩 Qué buscamos

Un/a Técnico/a de Gestión de Vulnerabilidades en Librerías de Terceros, con experiencia en ecosistemas Open Source, análisis de dependencias, SDLC y DevSecOps, para incorporarse a un proyecto del sector asegurador con foco en seguridad de software y gestión de riesgos en dependencias.


🕒 Condiciones del proyecto

  • Modalidad: 100% remoto (España)
  • Experiencia requerida: 1 año
  • Contratación: Zemsania
  • Sector: Asegurador


🧩 Requisitos mínimos

1. Gestión de vulnerabilidades en librerías de terceros

  • Conocimiento del ecosistema Open Source (OSS) y sus riesgos.
  • Capacidad para evaluar:
  • Estado de mantenimiento
  • Licencias
  • Nivel de exposición
  • Experiencia migrando librerías vulnerables u obsoletas a versiones seguras.
  • Comprensión del impacto de una migración sobre el código existente.
  • Gestores de paquetes:
  • npm
  • pip
  • Maven
  • NuGet
  • Otros ecosistemas de dependencias


2. SDLC y DevSecOps

  • Conocimiento del ciclo de vida del desarrollo de software (SDLC).
  • Comprensión de fases donde aplicar detección y corrección de vulnerabilidades.
  • Familiaridad con integración de seguridad en pipelines CI/CD.


3. Lectura y comprensión de código

  • Capacidad para leer y triajar código en:
  • JavaScript / TypeScript
  • Python


Requisitos deseables

Competencias muy valorables

  • Conocimiento de CVEs, CVSS y ciclo de vida de vulnerabilidades.
  • Conocimiento de vulnerabilidades en dependencias (SCA).

Herramientas y plataformas

  • API de Prisma Cloud (consulta, filtrado y exportación de vulnerabilidades).
  • Scripting con Python o Bash.

Otros

  • Herramientas de IA asistida para análisis de código (ICA, Cline, etc.).
  • Conocimiento de contenedores: Docker / Kubernetes.

Soft skills

  • Autonomía y autogestión.
  • Proactividad en propuestas de solución.
  • Capacidad para gestionar alto volumen de peticiones.


🛠️ Funciones principales

  • Gestionar vulnerabilidades en librerías de terceros y dependencias OSS.
  • Evaluar mantenimiento, licencias y exposición de librerías.
  • Migrar dependencias vulnerables a versiones seguras o alternativas mantenidas.
  • Analizar impacto de migraciones sobre el código existente.
  • Integrar seguridad en pipelines CI/CD.
  • Leer y comprender código en JavaScript/TypeScript y Python para triaje técnico.
  • Colaborar con equipos de desarrollo y seguridad.
  • Documentar hallazgos, riesgos y acciones correctivas.
  • Gestionar alto volumen de peticiones relacionadas con dependencias y vulnerabilidades.


🏢 Información del proyecto

Proyecto del sector asegurador, centrado en:

  • Seguridad de software
  • Gestión de vulnerabilidades en dependencias
  • Integración de seguridad en SDLC
  • Automatización y análisis de riesgos
  • Colaboración con equipos multidisciplinares

Rol clave para asegurar la calidad, seguridad y mantenimiento del ecosistema de librerías y dependencias.


🤝 Contratación

  • Contratación por Zemsania
  • Rol técnico de alta prioridad en seguridad de software y gestión de dependencias


🤝 Compromiso con la igualdad

En Zemsania, creemos en la igualdad de oportunidades y en la diversidad como valores fundamentales para el éxito de nuestra organización. Por ello, garantizamos un proceso de selección basado en el mérito, sin discriminación por género, edad, discapacidad, orientación sexual, raza, religión o cualquier otra condición personal o social.