Appsec Specialist - Santander Digital Services

Appsec Specialist - Santander Digital Services
Empresa:

Banco Santander Sa


Detalles de la oferta

AppSec Specialist - Santander Digital Services¡Hola! Has llegado al sitio donde se desarrolla la tecnología que mejora la vida de 160 millones de clientes en todo el mundo.
Esta oferta de empleo es la oportunidad no sólo de incorporarte a una gran empresa, sino de colaborar en proyectos que tienen un impacto real en la sociedad.
Buscamos un/a AppSec Specialist para nuestras oficinas de Boadilla del Monte con al menos 3 años de experiencia en las áreas de desarrollo y sus prácticas de desarrollo seguro, análisis estático y dinámico de código y análisis SCA (Software Composition Analysis).
Cómo será tu día a día Estamos buscando un/a AppSec Specialist para al área de Detect, un equipo clave de nuestro ecosistema tecnológico. Nuestro trabajo consiste en implementar y mantener los servicios que ofrece Detect a las entidades del grupo Santander relativos al análisis de código estático, dinámico y análisis SCA de las aplicaciones de negocio desarrolladas a nivel global.
Estas serán tus principales tareas:
Definir y ejecutar la estrategia de implementación del servicio SSDLC a nivel grupo.Mantener las herramientas SSDLC (Fortify, WebInspect, Sonatype), y cualquier herramienta futura que se implemente en la función.Asegurar el correcto funcionamiento y la calidad de los hallazgos identificados por las herramientas SSDLC, implementando en caso de ser necesario procesos de mejora.Mantener y construir mecanismos de reporte que ayuden a identificar, asegurar y reportar vulnerabilidades del software y aplicaciones.Implementar los automatismos (github actions, workflows) para la integración de los controles SSDLC en los pipelines oficiales del grupo (Gluon) y documentación y procesos para la integración en los pipelines de terceros (para entidades locales).Tomar parte en la evaluación y toma de decisión de nuevas herramientas y procesos de la función SSDLC.Soportar a los equipos en la corrección de vulnerabilidades de Software.Qué esperamos de ti Seguro que encajas en el equipo si te gusta la tecnología, quieres entender los riesgos a los que se enfrenta el Banco, aprendes constantemente de nuevas tecnologías y si además de desarrollar tus skills técnicos, también te preocupas de mejorar tus soft skills.
Si tienes el espíritu, estos son los conocimientos indispensables que miraremos en tu CV:
Experiencia con el ecosistema SSDLC de Opentext y Nexus: Fortify SCA, Webinspect o Sonatype.Conocimiento avanzado en desarrollo de pipelines/workflows de seguridad DevSecOps, principalmente en Jenkins y Github Actions.Conocimientos generales sobre arquitectura y desarrollo de Microservicios y APIs.Conocimiento avanzado en lenguajes, tecnologías y frameworks de programación (Scripting, Python, Java, Javascript, Typescript, .NET, Android, iOS, Maven, Gradle, Swift, HTML, APIs).Conocimiento en estándares de autenticación (CIBA, FIDO, SAML), algoritmos de cifrado y frameworks/estándares de seguridad como OWASP, OpenSAMM y NIST.Conocimiento en fundamentos de desarrollo seguro (Gestión de riesgos, layered Security, fundamentos de privacidad y protección de datos, diseño y codificación segura, ethical hacking).Conocimientos medios sobre arquitectura de seguridad de aplicaciones (Threat modeling, Risk Assessments, Well Architected framework, IAM, & Cloud Security, Web Security – OWASP, Mobile Security).Conocimiento básico de normas y normativas regulatorias (GDPR, LGPD, PCI-DSS, Sox).Experiencia en desarrollo SecDevOps, orientación de la implementación de los controles de seguridad, enfoque desarrollo de aplicaciones.Sería genial si además… Buen nivel de inglés B2/C1.Conocimiento avanzado en el uso de herramientas CI/CD como Jenkins, Github Actions y Azure DevOps o similares.Conocimiento sobre la cloud de Azure/AWS y la gestión de identidad mediante EntraID.Se valorarán certificaciones y formación específica de seguridad. CISA, CSX, CISSP, CISM, OSCP, CEH, etc.Certificaciones, formación o conocimiento de herramientas y lenguajes de desarrollo.¡Cómo es la experiencia Be Tech! Modelo híbrido de trabajo (teletrabajas unos días y otros te juntas con tu equipo en la oficina).Flexibilidad horaria para entrar y salir.Posibilidad de viajar (colaboración con países) y colaborar con equipos de esos países.Oportunidades internacionales para desarrollarte en diferentes unidades y países.Formación continua en temas técnicos e innovadores para siempre estar al día y poder desarrollar tu trabajo.Plan de carrera para que crezcas profesionalmente y veas recompensado tu esfuerzo y trabajo.Salario y bonus muy competitivo.Beneficios financieros (tipos de interés especiales para préstamos, condiciones bancarias preferentes, plan de pensiones, seguro de vida, etc.).Beneficios sociales.¿Y ahora? Si te suena bien lo que has leído, te va a gustar más lo que encontrarás dentro. ¿Te unes al equipo?
Si quieres conocernos más, síguenos en https://es.linkedin.com/company/banco-santander Visita nuestra web https://www.betechwithsantander.com/en/home

#J-18808-Ljbffr


Fuente: Jobleads

Requisitos

Appsec Specialist - Santander Digital Services
Empresa:

Banco Santander Sa


W406 - Senior Data Analytics Engineer (Hybrid) | Ez-887

About the roleYou will be working as a Data Analytics Engineer, closely collaborating with the team and our service consumers across the organisation.Key Res...


Desde Swiss Re - Madrid

Publicado a month ago

Rlz-797 Especialista En Anuncios De Facebook 1 - Freelance Job In Advertising On Google, Facebo...

Sobre este proyecto: Estamos buscando un especialista en Facebook Ads con experiencia comprobada para un proyecto de un cliente importante. Nuestro cliente e...


Desde Sin Nombre - Madrid

Publicado a month ago

Li149 - Ai/Ml Engineer (Spanish, French, Portuguese Speaking)

Before submitting your resume, please pay attention to the location – we will not be able to review your resume and provide feedback if you are not (in fact)...


Desde Zazmic - Madrid

Publicado a month ago

I-360 Analytics Engineer

.At Reverse Tech, we are on a mission to create, launch, and scale digital product brands in the health and wellness space.Our goal is ambitious; we aim to h...


Desde Reverse Tech - Madrid

Publicado a month ago

Built at: 2024-09-16T16:10:18.335Z