Java Security Delivery Analyst
Hybrid in Pozuelo de Alarcón·Full-time·Added yesterday
Overview
Job details
Permanent contract
Full-time hours.
Hybrid
Office and home days — the ad has the split.
Requirements
Have the right to work in Spain
No sponsorship mentioned, and this kind of work is rarely sponsored in Spain.
Be near Pozuelo de Alarcón, Spain (Hybrid) for hybrid days
No relocation package mentioned.
You'll most likely need Spanish to apply.This job was automatically translated to English,.
The role
Excelia is a multinational Consulting, Technology, and Professional Services firm with over 25 years of experience. We operate in more than 50 countries across Europe, Latin America, and the United States, participating in high-impact projects and international technological environments.
What you'll do
We are looking for professionals with a technical background in Java development and Cybersecurity, to participate in Application Security, Security Delivery, and application transformation projects.
The position will have a strong component of security and vulnerability remediation in Java environments, working directly with development teams to identify vulnerabilities, propose solutions, and apply changes to code, libraries, and architectures.
Analyze and manage security vulnerabilities in Java applications.
Not limited to identifying vulnerabilities, but proposing and supporting the development team in their remediation.
Guide developers in the changes necessary to resolve vulnerabilities.
Propose code modifications, configurations, or specific versions of secure libraries.
Analyze vulnerabilities related to third-party dependencies and manage their remediation.
Review results from SCA and SAST tools.
Analyze code vulnerabilities and determine their impact and solution.
Participate in the update and modernization of legacy Java architectures.
Collaborate with development teams to implement Secure Coding principles.
Review Java code to identify insecure practices and propose alternatives.
Participate in Application Security and DevSecOps initiatives.
Contribute to the definition and improvement of secure development processes.
Provide technical support to teams during the vulnerability remediation process.
How you'll work
📍 Location: Madrid - Las Tablas
🏠 Hybrid model: 1-2 days on-site per week
source_field: description
📢 We are looking for a Java Security Delivery Analyst / Security Transformation Analyst to join our team!
🔹 What are we looking for?
We are looking for both Junior and Senior profiles, adapting the level of responsibility to experience.
🛠️ Main responsibilities
💻 Technical knowledge
Java Ecosystem
Solid experience with Java.
Spring, Spring Boot, and Spring Security.
Knowledge of Jakarta EE / J2EE.
Experience working with Java applications and architectures, including legacy environments.
Dependency Management
Knowledge of Maven and Gradle.
Management and resolution of transitive dependencies.
Ability to analyze dependency conflicts and select secure versions.
Experience in remediation of vulnerabilities associated with third-party libraries.
Application Security
Experience with SCA (Software Composition Analysis) tools.
Knowledge of SAST (Static Application Security Testing).
Ability to interpret results from security tools and translate them into concrete code solutions.
🔐 Java Vulnerabilities
Practical knowledge of identification, exploitation, and mitigation of common vulnerabilities in Java applications, including:
Insecure deserialization.
SQL/HQL injections.
Vulnerabilities related to JNDI.
XXE (XML External Entity) and insecure XML configurations.
Bypass and authentication/authorization issues in Spring.
Vulnerabilities associated with third-party dependencies such as Log4j, Jackson, and other common libraries in the Java ecosystem.
🛡️ Secure Development
Ability to refactor insecure code.
Implementation of input validations.
Sanitization and secure data management.
Application of Secure Coding principles.
Proper use of cryptographic mechanisms in Java.
Knowledge of JCA/JCE (Java Cryptography Architecture / Java Cryptography Extension).
Application of security best practices during the development cycle.
📌 Required experience
Junior Profile
Between 1 and 3 years of experience as a Java developer or security analyst.
Significant experience or exposure to projects based on Java/Spring.
Knowledge of Maven or Gradle.
Basic knowledge of application security and common vulnerabilities in Java.
Interest in developing in Application Security / DevSecOps.
Ability to work with development teams and support them in resolving vulnerabilities.
Senior Profile
Minimum 2-3 years combining advanced Java development and Cybersecurity.
Demonstrable experience in remediation of complex vulnerabilities.
Experience working with SCA, SAST, and Application Security.
Experience updating or modernizing legacy Java architectures.
Ability to technically lead remediation processes and support development teams.
Experience with specific vulnerabilities of the Java and Spring ecosystem.
🤝 Soft Skills
Ability to communicate fluently with development teams.
Skill to explain technical vulnerabilities and propose practical solutions.
Problem-solving orientation.
Ability to translate security risks into concrete code or architecture changes.
Collaborative work with Security, Development, and Operations teams.
Orientation toward continuous improvement and secure development.
What do we offer?
📝 Permanent contract and professional stability.
Pay & benefits
What you'll get
🌍 Participation in Cybersecurity, Application Security, and technological transformation projects in international environments.
🚀 Projects related to Java Security, Secure Coding, vulnerability management, and application modernization.
📚 Continuous training and professional development opportunities.
🤝 Collaborative, international, and innovation-oriented work environment.
💰 Competitive compensation according to experience and knowledge.
If you are a Java developer with experience in Cybersecurity, or an AppSec professional with strong knowledge of the Java ecosystem, and you are interested in working on vulnerability remediation and secure development projects, we want to meet you!
The role
Excelia es una firma multinacional de Consultoría, Tecnología y Servicios Profesionales con más de 25 años de experiencia. Operamos en más de 50 países de Europa, América Latina y Estados Unidos, participando en proyectos de alto impacto y entornos tecnológicos internacionales.
What you'll do
Buscamos profesionales con background técnico en desarrollo Java y Ciberseguridad, para participar en proyectos de Application Security, Security Delivery y transformación de aplicaciones.
La posición tendrá un fuerte componente de seguridad y remediación de vulnerabilidades en entornos Java, trabajando directamente con equipos de desarrollo para identificar vulnerabilidades, proponer soluciones y aplicar cambios de código, librerías y arquitecturas.
Analizar y gestionar vulnerabilidades de seguridad en aplicaciones Java.
No limitarse a identificar vulnerabilidades, sino proponer y acompañar al equipo de desarrollo en su remediación.
Guiar a los desarrolladores en los cambios necesarios para solucionar vulnerabilidades.
Proponer modificaciones de código, configuraciones o versiones concretas de librerías seguras.
Analizar vulnerabilidades relacionadas con dependencias de terceros y gestionar su remediación.
Revisar resultados de herramientas SCA y SAST.
Analizar vulnerabilidades de código y determinar su impacto y solución.
Participar en la actualización y modernización de arquitecturas Java legacy.
Colaborar con equipos de desarrollo para implementar principios de Secure Coding.
Revisar código Java para identificar prácticas inseguras y proponer alternativas.
Participar en iniciativas de Application Security y DevSecOps.
Contribuir a la definición y mejora de procesos de desarrollo seguro.
Dar soporte técnico a los equipos durante el proceso de remediación de vulnerabilidades.
How you'll work
📍 Ubicación: Madrid - Las Tablas
🏠 Modelo híbrido: 1-2 días presenciales a la semana
source_field: description
📢 ¡Estamos buscando un/a Java Security Delivery Analyst / Security Transformation Analyst para unirse a nuestro equipo!
🔹 ¿Qué buscamos?
Buscamos perfiles tanto Junior como Senior, adaptando el nivel de responsabilidad a la experiencia.
🛠️ Responsabilidades principales
💻 Conocimientos técnicos
Ecosistema Java
Experiencia sólida con Java.
Spring, Spring Boot y Spring Security.
Conocimientos de Jakarta EE / J2EE.
Experiencia trabajando con aplicaciones y arquitecturas Java, incluyendo entornos legacy.
Gestión de dependencias
Conocimiento de Maven y Gradle.
Gestión y resolución de dependencias transitivas.
Capacidad para analizar conflictos de dependencias y seleccionar versiones seguras.
Experiencia en remediación de vulnerabilidades asociadas a librerías de terceros.
Application Security
Experiencia con herramientas SCA (Software Composition Analysis).
Conocimientos de SAST (Static Application Security Testing).
Capacidad para interpretar resultados de herramientas de seguridad y trasladarlos a soluciones concretas de código.
🔐 Vulnerabilidades Java
Conocimiento práctico de identificación, explotación y mitigación de vulnerabilidades habituales en aplicaciones Java, incluyendo:
Deserialización insegura.
Inyecciones SQL/HQL.
Vulnerabilidades relacionadas con JNDI.
XXE (XML External Entity) y configuraciones inseguras de XML.
Bypass y problemas de autenticación/autorización en Spring.
Vulnerabilidades asociadas a dependencias de terceros como Log4j, Jackson y otras librerías habituales del ecosistema Java.
🛡️ Desarrollo Seguro
Capacidad para refactorizar código inseguro.
Implementación de validaciones de entrada.
Sanitización y gestión segura de datos.
Aplicación de principios de Secure Coding.
Uso adecuado de mecanismos criptográficos en Java.
Conocimientos de JCA/JCE (Java Cryptography Architecture / Java Cryptography Extension).
Aplicación de buenas prácticas de seguridad durante el ciclo de desarrollo.
📌 Experiencia requerida
Perfil Junior
Entre 1 y 3 años de experiencia como desarrollador Java o analista de seguridad.
Experiencia o exposición significativa a proyectos basados en Java/Spring.
Conocimientos de Maven o Gradle.
Conocimientos básicos de seguridad de aplicaciones y vulnerabilidades habituales en Java.
Interés por desarrollarse en Application Security / DevSecOps.
Capacidad para trabajar con equipos de desarrollo y acompañarlos en la resolución de vulnerabilidades.
Perfil Senior
Mínimo 2-3 años combinando desarrollo Java avanzado y Ciberseguridad.
Experiencia demostrable en remediación de vulnerabilidades complejas.
Experiencia trabajando con SCA, SAST y Application Security.
Experiencia actualizando o modernizando arquitecturas Java legacy.
Capacidad para liderar técnicamente procesos de remediación y acompañar a equipos de desarrollo.
Experiencia con vulnerabilidades específicas del ecosistema Java y Spring.
🤝 Soft Skills
Capacidad para comunicarse de forma fluida con equipos de desarrollo.
Habilidad para explicar vulnerabilidades técnicas y proponer soluciones prácticas.
Orientación a la resolución de problemas.
Capacidad para traducir riesgos de seguridad en cambios concretos de código o arquitectura.
Trabajo colaborativo con equipos de Seguridad, Desarrollo y Operaciones.
Orientación a la mejora continua y al desarrollo seguro.
¿Qué ofrecemos?
📝 Contrato indefinido y estabilidad profesional.
Pay & benefits
What you'll get
🌍 Participación en proyectos de Ciberseguridad, Application Security y transformación tecnológica en entornos internacionales.
🚀 Proyectos relacionados con Java Security, Secure Coding, gestión de vulnerabilidades y modernización de aplicaciones.
📚 Formación continua y oportunidades de desarrollo profesional.
🤝 Entorno de trabajo colaborativo, internacional y orientado a la innovación.
💰 Retribución competitiva acorde a experiencia y conocimientos.
Si eres desarrollador/a Java con experiencia en Ciberseguridad, o profesional de AppSec con fuerte conocimiento del ecosistema Java, y te interesa trabajar en proyectos de remediación de vulnerabilidades y desarrollo seguro, ¡queremos conocerte!
About Excelia
Excelia is a Canadian IT services and consulting company headquartered in Montreal, specializing in cybersecurity, cloud solutions, data analytics, and enterprise software implementation. The company operates across multiple countries, offering services such as managed IT support, security consulting, and implementation of platforms like Microsoft Dynamics 365 and Azure. With a workforce of several hundred employees, Excelia serves clients in various industries, focusing on digital transformation and IT security.
In Spain, Excelia has established a significant presence with offices in Madrid, Barcelona, and Bilbao, and is actively hiring for over 50 roles in cybersecurity, cloud architecture, software development, and data engineering. The company's work culture emphasizes technical expertise and professional growth, making it an attractive option for international professionals with skills in Microsoft technologies, cybersecurity, and data. Excelia offers opportunities for both junior and senior roles, including internships, and supports relocation for qualified candidates.
- Founded
- 1998
- Employees
- 500–1,000
- Headquarters
- Toronto, Canada
- In Spain
- Madrid, Barcelona, Bilbao
- Website
- excelia.com
Good to know if you are moving
- Excelia has offices in Madrid, Barcelona, and Bilbao, offering multiple locations for international hires in Spain.
- The company is actively hiring for over 50 roles in Spain, including junior and senior positions, indicating a strong demand for tech talent.
- Excelia provides opportunities for internships and junior roles, which can be a good entry point for international professionals starting their careers in Spain.
- The company works with major technologies like Microsoft Dynamics 365, Azure, AWS, and cybersecurity tools, which are valuable skills for the Spanish tech market.
- Excelia's global presence may offer opportunities for cross-border projects and career mobility.
More jobs like this
or browse Mid-level·Hybrid·Cybersecurity·Java·SQL



