39 open roles
Vulnerability Management Expert
Job description
Regularly monitor, triage, and prioritize vulnerabilities in third-party dependencies, libraries, and frameworks. Analyze security findings from SAST, DAST, and SCA tools (such as SonarQube, Checkmarx, OWASP ZAP, and Dependabot). Implement and automate processes for dependency updates, vulnerability detection, and remediation within CI/CD pipelines and container environments (like OpenShift).
Document vulnerability assessments, remediation activities, and compliance evidence using tools like Jira and vulnerability management platforms. Develop and enforce secure coding guidelines, dependency management standards, and best practices. Report on vulnerability status, remediation progress, and risk trends to stakeholders and security leadership.
Support incident response related to critical vulnerabilities, including zero-day exploits and high-severity CVEs. Ensure adherence to internal policies and external regulations (such as ISO 27001, NIST, GDPR, and SOC 2). Familiarity with cloud security principles (AWS, Azure, GCP) and container security practices. Professional certifications such as CISSP, OSCP, CEH, or CCSP.
Experience with vulnerability management platforms (Tenable, Qualys, Rapid7) and compliance standards. Experience: Minimum of 3 years of expertise in software security, vulnerability management, or related fields. Tools & Technologies: Vulnerability detection and management tools (SAST, DAST, SCA such as SonarQube, Checkmarx, OWASP ZAP, and Dependabot).
Dependency management across multiple ecosystems (npm, Maven, pip, NuGet, or Go modules). Container orchestration and security (OpenShift and Docker). Version control systems (Git, GitHub) and issue tracking tools (Jira). Skills & Knowledge: Proficiency in scripting and automation (Python, Bash) for integrating security processes into CI/CD workflows.
Deep understanding of vulnerabilities (OWASP Top 10, CWE) and CVSS scoring methodology. Experience implementing security best practices within DevOps pipelines and cloud environments. Strong analytical and problem-solving skills. Familiarity with cloud security principles (AWS, Azure, GCP) and container security practices.
Professional certifications such as CISSP, OSCP, CEH, or CCSP. Experience with vulnerability management platforms (Tenable, Qualys, Rapid7) and compliance standards. English is a must Barcelona
Description copied from Pasiona's careers page. Read the full posting before you apply.
More jobs at Pasiona
Network Engineer Expert
Pasiona· MadridOn-Site IT Support Specialist
Pasiona· MadridSenior Cisco SD-WAN & Network Specialist
Pasiona· BarcelonaCybersecurity Engineer – Purple Team / Red Team
Pasiona· MadridLead AI Quality Engineer & Test Automation Architect
Pasiona· Barcelona
More jobs in Barcelona
Account Development Representative - French Speaking
TraceLink· EMEA - Spain - BarcelonaSenior Data Engineer
ZF Group· Barcelona, ES, 08018Product Data Process Expert (m/f/d/)
ZF Friedrichshafen· Barcelona, ES, 08018Agente de Atención al Cliente – Canal Telefónico y Digital
Teladoc Health· ESP - BarcelonaUnderwriter A&H, Iberia
Sompo Holdings· Barcelona, Spain