Spain Job Openings

Banco Santander

AppSec Specialist - Santander Digital Services

Boadilla del Monte

FULL TIME

August 29, 2024

Descripción del puesto
App Sec Specialist - Santander Digital Services
Country: Spain
¡Hola! Has llegado al sitio donde se desarrolla la tecnología que mejora la vida de 160 millones de clientes en todo el mundo.

Esta oferta de empleo es la oportunidad no sólo de incorporarte a una gran empresa, sino de colaborar en proyectos que tienen un impacto real en la sociedad.

Buscamos un/a App Sec Specialist para nuestras oficinas de Boadilla del Monte con al menos 3 años de experiencia en las áreas de desarrollo y sus prácticas de desarrollo seguro, análisis estático y dinámico de código y análisis SCA (Software Composition Analysis)

Lo primero es conocernos

Estamos viviendo una de las mayores transformaciones de nuestra historia y la tecnología es el centro de la estrategia. Uniéndote a nuestro equipo formarás parte de uno de los proyectos tecnológicos más importantes del sector financiero en el mundo.
Uno de nuestros principios es la innovación continua, trabajando con metodologías Agile y Dev Sec Ops y adoptando las tecnologías más top del mercado para trabajar con el mejor stack tecnológico.

Hemos recibido la distinción “Top Employer” a nivel España, Europa y Global por sexto año consecutivo y formamos parte de las 25 mejores empresas del mundo para trabajar. Nos enorgullece ser una organización donde hay igualdad de oportunidades y estamos formando un equipo dinámico y proactivo. Solo queremos que traigas buen rollo, compromiso con el desarrollo de tecnología puntera y que compartas nuestros valores, nos da igual de dónde vengas o a dónde vayas

Cómo será tu día a día

Estamos buscando un/a App Sec Specialist para al área de Detect, un equipo clave de nuestro ecosistema tecnológico.
Nuestro trabajo consiste en implementar y mantener los servicios que ofrece Detect a las entidades del grupo Santander relativos al análisis de código estático, dinámico y análisis SCA de las aplicaciones de negocio desarrolladas a nivel global.

‍ Estas serán tus principales tareas:
  • Definir y ejecutar la estrategia de implementación del servicio SSDLC a nivel grupo.
  • Mantener las herramientas SSDLC (Fortify, Web Inspect, Sonatype), y cualquier herramienta futura que se implemente en la función
  • Asegurar el correcto funcionamiento y la calidad de los hallazgos identificados por las herramientas SSDLC, implementando en caso de ser necesario procesos de mejora.
  • Mantener y construir mecanismos de reporte que ayuden a identificar, asegurar y reportar vulnerabilidades del software y aplicaciones.
  • Implementar los automatismos (github actions, workflows) para la integración de los controles SSDLC en los pipelines oficiales del grupo (Gluon) y documentación y procesos para la integración en los pipelines de terceros (para entidades locales).
  • Tomar parte en la evaluación y toma de decisión de nuevas herramientas y procesos de la función SSDLC.
  • Soportar a los equipos en la corrección de vulnerabilidades de Software.

Qué esperamos de ti

Seguro que encajas en el equipo si te gusta la tecnología, quieres entender los riesgos a los que se enfrenta el Banco, aprendes constantemente de nuevas tecnologías y si además de desarrollar tus skills técnicos, también te preocupas de mejorar tus soft skills.
Si tienes el espíritu, estos son los conocimientos indispensables que miraremos en tu CV:
  • Experiencia con el ecosistema SSDLC de Opentext y Nexus: Fortify SCA, Webinspect o Sonatype.
  • Conocimiento avanzado en desarrollo de pipelines/workflows de seguridad Dev Sec Ops, principalmente en Jenkins y Github Actions.
  • Conocimientos generales sobre arquitectura y desarrollo de Microservicios y APIs.
  • Conocimiento avanzado en lenguajes, tecnologías y frameworks de programación (Scripting, Python, Java, Javascript, Typescript, .NET, Android, i OS, Maven, Gradle, Swift, HTML, APIs)
  • Conocimiento en estándares de autenticación (CIBA, FIDO, SAML), algoritmos de cifrado y frameworks/estándares de seguridad como OWASP, Open SAMM y NIST.
  • Conocimiento en fundamentos de desarrollo seguro (Gestión de riesgos, layered Security, fundamentos de privacidad y protección de datos, diseño y codificación segura, ethical hacking)
  • Conocimientos medios sobre arquitectura de seguridad de aplicaciones (Threat modeling, Risk Assessments, Well Architected framework, IAM, & Cloud Security, Web Security – OWASP, Mobile Security)
  • Conocimiento básico de normas y normativas regulatorias (GDPR, LGPD, PCI-DSS, Sox)
  • Experiencia en desarrollo Sec Dev Ops, orientación de la implementación de los controles de seguridad, enfoque desarrollo de aplicaciones.

Sería genial si además…
  • Buen nivel de inglés B2/C1.
  • Conocimiento avanzado en el uso de herramientas CI/CD como Jenkins, Github Actions y Azure Dev Ops o similares.
  • Conocimiento sobre la cloud de Azure/AWS y la gestión de identidad mediante Entra ID
  • Se valorarán certificaciones y formación especifica de seguridad. CISA,CSX, CISSP, CISM, OSCP, CEH, etc..
  • Certificaciones, formación o conocimiento de herramientas y lenguajes de desarrollo

¡Cómo es la experiencia Be Tech!
  • Modelo híbrido de trabajo (teletrabajas unos días y otros te juntas con tu equipo en la ofi).
  • Flexibilidad horaria para entrar y salir.
  • Posibilidad de viajar (colaboración con países) y colaborar con equipos de esos países.
  • Oportunidades internacionales para desarrollarte en diferentes unidades y países.
  • Formación continua en temas técnicos e innovadores para siempre estar al día y poder desarrollar tu trabajo.
  • Plan de carrera para que crezcas profesionalmente y veas recompensado tu esfuerzo y trabajo.
  • Salario y bonus muy competitivo.
  • Beneficios financieros (tipos de interés especiales para préstamos, condiciones bancarias preferentes, plan de pensiones, seguro de vida, etc.)
  • Beneficios sociales.

¿Y ahora?

Si te suena bien lo que has leído, te va a gustar más lo que encontrarás dentro. ¿Te unes al equipo?

Si quieres conocernos más, síguenos en https://es.linkedin.com/company/banco-santander
Visita nuestra web https://www.betechwithsantander.com/en/home
Información adicional



Idiomas
  • Spanish
Requisitos
Experiencia De 3 a 5 años
Nivel de estudios Básica Secundaria
Competencias
Creativity
Active Learning
Technical Writing/Documentation
Technical Excellence
Information Security Technologies
Computer Network Defense
Digital Threat Management
Service Excellence
Endpoint Security
Flexibility and Adaptability
Teamwork
Network and Internet Security
Attacker TTPs Trends
Vulnerabilities Assessment
Cloud Computing
Information Security Architecture
Application Security
Penetration Testing
Mobile Security
Ver más
Sobre la empresa
Banco Santander
    Sede
    Boadilla del Monte, Madrid, Spain
    Empleados
    >500
New Job Alerts
CBRE

Technician Junior AR (Trainee)

Barcelona

FULL TIME

November 10, 2024

View Job Description
ICS

MYP Humanities and DP Geography Cover Teacher

FULL TIME

November 10, 2024

View Job Description
Localsoft, S.L.

Video Game Translator: Chinese to German

November 10, 2024

View Job Description
Festo Automation S.A.U.

Front-end Developer

November 9, 2024

View Job Description
Festo Automation S.A.U.

Java Backend Developer

November 9, 2024

View Job Description
Novartis

Validation Expert

Zaragoza

FULL TIME

November 9, 2024

View Job Description
Looking for similar job?
Deel

HR Experience Specialist, Spain

FULL TIME

August 12, 2024

View Job Description
leadtech

Creative Content Specialist (Full Remote within Spain)

FULL TIME

August 2, 2024

View Job Description
IQVIA

Customer Service Specialist - Nordic Native Speakers (Spain Homebased)

FULL TIME

August 11, 2024

View Job Description
TikTok

Employee Relations Specialist - EMEA - Spain

Madrid

August 16, 2024

View Job Description
FERRERO

Planificador Junior de la Producción Industrial/Pop Specialist (H/M)

Alzira

August 26, 2024

View Job Description
AML Analytics Spain SL

Customer Experience Specialist

FULL TIME

August 1, 2024

View Job Description
See What’s New: Banco Santander Job Opportunities
Banco Santander

Senior iOS Developer - SDS

Madrid

FULL TIME

November 1, 2024

View Job Description
Banco Santander

Public Cloud Architect - Santander Digital Services

Boadilla del Monte

FULL TIME

November 1, 2024

View Job Description
Banco Santander

Node JS Backend Developer (Málaga) - Santander Digital Services

Boadilla del Monte

FULL TIME

November 1, 2024

View Job Description
Banco Santander

Technical Designer (Málaga) - Santander Digital Services

Boadilla del Monte

FULL TIME

November 1, 2024

View Job Description
Banco Santander

I-Software Engineering Specialist

Boadilla del Monte

FULL TIME

November 1, 2024

View Job Description
View More Jobs by Banco Santander
New Job Alerts
CBRE

Technician Junior AR (Trainee)

Barcelona

FULL TIME

November 10, 2024

View Job Description
ICS

MYP Humanities and DP Geography Cover Teacher

FULL TIME

November 10, 2024

View Job Description
Localsoft, S.L.

Video Game Translator: Chinese to German

November 10, 2024

View Job Description
Festo Automation S.A.U.

Front-end Developer

November 9, 2024

View Job Description
Festo Automation S.A.U.

Java Backend Developer

November 9, 2024

View Job Description
Novartis

Validation Expert

Zaragoza

FULL TIME

November 9, 2024

View Job Description