Appsec Specialist - Santander Digital Services

Detalles de la oferta

.AppSec Specialist - Santander Digital Services ¡Hola! Has llegado al sitio donde se desarrolla la tecnología que mejora la vida de 160 millones de clientes en todo el mundo. Esta oferta de empleo es la oportunidad no sólo de incorporarte a una gran empresa, sino de colaborar en proyectos que tienen un impacto real en la sociedad. Buscamos un/a AppSec Specialist para nuestras oficinas de Boadilla del Monte con al menos 3 años de experiencia en las áreas de desarrollo y sus prácticas de desarrollo seguro, análisis estático y dinámico de código y análisis SCA (Software Composition Analysis) . Cómo será tu día a día Estamos buscando un/a AppSec Specialist para al área de Detect, un equipo clave de nuestro ecosistema tecnológico. Nuestro trabajo consiste en implementar y mantener los servicios que ofrece Detect a las entidades del grupo Santander relativos al análisis de código estático, dinámico y análisis SCA de las aplicaciones de negocio desarrolladas a nivel global. Estas serán tus principales tareas: Definir y ejecutar la estrategia de implementación del servicio SSDLC a nivel grupo. Mantener las herramientas SSDLC (Fortify, WebInspect, Sonatype), y cualquier herramienta futura que se implemente en la función. Asegurar el correcto funcionamiento y la calidad de los hallazgos identificados por las herramientas SSDLC, implementando en caso de ser necesario procesos de mejora. Mantener y construir mecanismos de reporte que ayuden a identificar, asegurar y reportar vulnerabilidades del software y aplicaciones. Implementar los automatismos (github actions, workflows) para la integración de los controles SSDLC en los pipelines oficiales del grupo (Gluon) y documentación y procesos para la integración en los pipelines de terceros (para entidades locales). Tomar parte en la evaluación y toma de decisión de nuevas herramientas y procesos de la función SSDLC. Soportar a los equipos en la corrección de vulnerabilidades de Software. Qué esperamos de ti Seguro que encajas en el equipo si te gusta la tecnología, quieres entender los riesgos a los que se enfrenta el Banco, aprendes constantemente de nuevas tecnologías y si además de desarrollar tus skills técnicos, también te preocupas de mejorar tus soft skills. Si tienes el espíritu, estos son los conocimientos indispensables que miraremos en tu CV: Experiencia con el ecosistema SSDLC de Opentext y Nexus: Fortify SCA, Webinspect o Sonatype. Conocimiento avanzado en desarrollo de pipelines/workflows de seguridad DevSecOps, principalmente en Jenkins y Github Actions. Conocimientos generales sobre arquitectura y desarrollo de Microservicios y APIs. Conocimiento avanzado en lenguajes, tecnologías y frameworks de programación (Scripting, Python, Java, Javascript, Typescript, .NET, Android, iOS, Maven, Gradle, Swift, HTML, APIs). Conocimiento en estándares de autenticación (CIBA, FIDO, SAML), algoritmos de cifrado y frameworks/estándares de seguridad como OWASP, OpenSAMM y NIST


Salario Nominal: A convenir

Fuente: Jobtome_Ppc

Requisitos

Aplica Ya Programadores Microsoft Dynamics Business Central

Programadores Microsoft Dynamics Business CentralEstamos buscando Programadores Microsoft Dynamics Business Central con 2-4 años de experiencia, tanto perfil...


Antal International Network - Salamanca

Publicado 19 days ago

Coordinador/A Postproduccion

The pupose of this role is to manage execution and delivery of creative outputs, owning every production detail from kick-off through completion; ensuring on...


Dentsu Aegis Network - Salamanca

Publicado 19 days ago

Qa Tester

En ACCUDE TI buscamos QA Tester con, al menos, 3 años de experiência para integrarse en proyecto en modalidad híbrida. Requisitos técnicos: - Experiência d...


Accude - Salamanca

Publicado 19 days ago

Maintenance Technician

Overview: Yugo es el primer operador global de residencias a nível mundial. Todos los días conectamos a jóvenes con oportunidades y a estudiantes con espacio...


Yugo - Salamanca

Publicado 19 days ago

Built at: 2024-11-21T16:30:21.867Z