Senior Application Security Consultant - SAST/DAST
Madrid, Spain·Competitive·On-site·Senior·Spanish: Native
Need a visa?No sponsorship mentioned, and this kind of work is rarely sponsored in Spain. See which routes exist.
About the role
IndraMind, Protecting to empower.
We develop sovereign artificial intelligence and cyber-resilient solutions to protect citizens, territories, infrastructures, and critical physical and digital assets.
💻 Join our national and international projects!
We are looking for an Engineer with experience in SAST/DAST.
What you'll do
We are looking for an engineer specialized in application security to perform SAST, DAST analysis, and manual validation of exploitability of vulnerabilities identified in source code and running applications.
He/she will be responsible for analyzing applications submitted by the client in short work cycles, conducting whitebox audits. He/she will review source code, architecture, configuration, dynamic application behavior, and technical evidence, determining whether vulnerabilities identified through static analysis
are exploitable in a dynamic environment.
Duties include performing secure code analysis, dynamic testing on web applications/APIs, correlating SAST/DAST findings, manually validating vulnerabilities, impact analysis, preparing evidence, writing technical reports, and participating in follow-up meetings and presentation of results to the client.
KNOWLEDGE:
Experience in SAST analysis and source code review.
Experience in DAST analysis on web applications, APIs, and exposed services.
Ability to manually validate the exploitability of vulnerabilities identified in code.
Knowledge of OWASP Top 10, CWE/SANS Top 25, and secure development best practices.
Experience in testing authentication, authorization, session management, input validation, information exposure, business logic, error handling, cryptography, and communications.
Knowledge of on-premise and cloud architectures.
Knowledge of REST/SOAP APIs, web applications, microservices, and distributed environments.
Experience with tools such as Burp Suite Professional, Fortify, Checkmarx, SonarQube, Veracode, Semgrep, CodeQL, OWASP ZAP, Postman, Swagger/OpenAPI, or equivalent.
What you'll get
🚀 What do we offer?
· Innovative and high-impact projects: You will work with cutting-edge technologies, with impact both nationally and internationally.
· Career plan tailored to you: Designed to boost your growth and professional development.
· Continuous training: through Open University and Udemy for Business (more than 6,000 courses to specialize!)
· Stability and future: Long-term projects in a leading company with more than 60,000 professionals and financial security.
· Autonomy and Flexibility: You will have the freedom to organize your work, with work-life balance truly adapted to your pace.
· Vacation days + personal days off.
· Close and transparent environment: You will enjoy direct and fluid communication with managers and colleagues, in a collaborative and open environment.
· Employee discounts and benefits: Enjoy discounts on gyms, restaurants, stores, leisure, and much more as an Indra employee.
Hiring process
🕓 What is our selection process like?
· Profile review: We evaluate your experience and skills to determine if you fit what we are looking for.
· First contact (5-10 min): If you receive a call from an unknown number, it's our team! It will be a quick conversation to get to know you and answer any questions you may have.
· Technical interview: You will meet with the team, who will explain the project and daily tasks. We will also explore your technical knowledge. Additionally, we will conduct brief psychological and English competency assessments.
· Interview with the talent acquisition team: We want you to get to know us better as a company: values, career model, skills... so that both you and the team can assess if there is a match.
· Offer and welcome: If everything goes well, you join our team and we begin this new stage together!
Estimated process time: 2-3 weeks.
Additional information
As a company, we understand equality as a cross-cutting principle and a driver of social change. Based on this conviction, we reaffirm our commitment to equal treatment and opportunities between women and men, non-discrimination, equal pay, and work-life balance.
This commitment is reflected in the promotion of respectful and inclusive work environments, where all people are treated with dignity, can develop professionally, and have equal opportunities in selection, training, and promotion processes, offering a work environment free from any discrimination based on sex, age, disability, sexual orientation, gender identity or expression, religion, ethnicity, marital status, or any other personal or social circumstance.
¡INDRA is a Top Employer 2026 company! Join a company certified as one of the best employers in Spain, thanks to the conditions offered to our professionals and our comprehensive HR management.
About the role
IndraMind, Protecting to empower.
Desarrollamos inteligencia artificial soberana y soluciones ciberresilientes para proteger ciudadanos, territorios, infraestructuras y activos críticos físicos y digitales.
💻 ¡Únete a nuestro equipo de proyectos nacionales e internacionales!
Queremos incorporar un/a Ingeniero con experiencia en SAST/DAST.
What you'll do
Buscamos un ingeniero especializado en seguridad aplicativa para la realización de análisis SAST, DAST y validación manual de explotabilidad de vulnerabilidades identificadas en código fuente y aplicaciones en ejecución.
Será responsable de analizar aplicaciones remitidas por el cliente en ciclos de trabajo reducidos, realizando auditorías en modalidad whitebox. Deberá revisar código fuente, arquitectura, configuración, comportamiento dinámico de la aplicación y evidencias técnicas, determinando si las vulnerabilidades identificadas mediante análisis
estático son explotables en entorno dinámico.
Entre sus funciones se incluyen la ejecución de análisis de código seguro, pruebas dinámicas sobre aplicaciones web/APIs, correlación de hallazgos SAST/DAST, validación manual de vulnerabilidades, análisis de impacto, elaboración de evidencias, preparación de informes técnicos y participación en reuniones de seguimiento y presentación de resultados con el cliente.
CONOCIMIENTOS:
Experiencia en análisis SAST y revisión de código fuente.
Experiencia en análisis DAST sobre aplicaciones web, APIs y servicios expuestos.
Capacidad para validar manualmente la explotabilidad de vulnerabilidades detectadas en código.
Conocimiento de OWASP Top 10, CWE/SANS Top 25 y buenas prácticas de desarrollo seguro.
Experiencia en pruebas de autenticación, autorización, gestión de sesiones, validación de entradas, exposición de información, lógica de negocio, errores, criptografía y comunicaciones.
Conocimiento de arquitecturas on premise y cloud.
Conocimiento de APIs REST/SOAP, aplicaciones web, microservicios y entornos distribuidos.
Experiencia con herramientas como Burp Suite Professional, Fortify, Checkmarx, SonarQube, Veracode, Semgrep, CodeQL, OWASP ZAP, Postman, Swagger/OpenAPI o equivalentes.
What you'll get
🚀 ¿Qué te ofrecemos?
· Proyectos innovadores y de alto alcance: Trabajarás con tecnologías de vanguardia, con un impacto tanto a nivel nacional como internacional.
· Plan de carrera adaptado a ti: Diseñado para impulsar tu crecimiento y desarrollo profesional.
· Formación continua: en Open University y Udemy for Business (¡más de 6.000 cursos para especializarte!)
· Estabilidad y futuro: Proyectos a largo plazo en una empresa líder con más de 60.000 profesionales, con seguridad financiera.
· Autonomía y Flexibilidad: Tendrás libertad para organizar tu trabajo, con una conciliación real y adaptada a tu ritmo. (Adaptarlo al modelo de trabajo de la posición, en entorno de fábrica a turnos, no puede haber flexibilidad).
· Días de vacaciones + días de libre disposición.
· Ambiente cercano y transparente: Disfrutarás de una comunicación directa y fluida con responsables y compañeros, en un entorno colaborativo y abierto.
· Descuentos y ventajas para empleados: Disfruta de ventajas en gimnasios, restaurantes, tiendas, ocio y mucho más al ser empleado de Indra.
Hiring process
🕓 ¿Cómo es nuestro proceso de selección?
· Revisión de tu perfil: Evaluamos tu experiencia y habilidades para determinar si encajas con lo que buscamos.
· Primera toma de contacto (5-10 min): Si recibes una llamada de un número desconocido, ¡es nuestro equipo! Será una conversación rápida para conocerte y resolver cualquier duda.
· Entrevista técnica: Te reunirás con el equipo, quienes te explicarán el proyecto y las tareas diarias. También exploraremos tus conocimientos técnicos. Además, te realizaremos breves pruebas de competencias psicológicas e inglés.
· Entrevista con el equipo de atracción de talento: Queremos que nos conozcas mejor como empresa: valores, modelo de carrera, skills.... para que tanto tu como el equipo de pueda analizar si hay match.
· Oferta y bienvenida: Si todo va bien, ¡te incorporas a nuestro equipo y comenzamos esta nueva etapa juntos!
Tiempo Estimado de proceso: 2 -3 semanas.
Additional information
Como compañía, entendemos la igualdad como un principio transversal y un motor de cambio social. Desde esta convicción, reafirmamos nuestro compromiso con la igualdad de trato y de oportunidades entre mujeres y hombres, la no discriminación, la igualdad retributiva y la conciliación de la vida profesional y personal.
Este compromiso se concreta en la promoción de entornos de trabajo respetuosos e inclusivos, en los que todas las personas sean tratadas con dignidad, puedan desarrollarse profesionalmente y cuenten con igualdad de oportunidades en los procesos de selección, formación y promoción, ofreciendo un entorno de trabajo libre de cualquier discriminación por motivo de sexo, edad, discapacidad, orientación sexual, identidad o expresión de género, religión, etnia, estado civil o cualquier otra circunstancia personal o social.
¡INDRA es empresa Top Employer 2026! Incorpórate a una empresa certificada como una de las mejores empresas empleadoras de España, gracias a las condiciones para nuestros profesionales y a nuestra gestión integral de RRHH.
You'll most likely need Spanish to apply.This job was automatically translated to English, .