Vulnerability Management Engineer
Vulnerability Management Engineer
Vulnerability Management Engineer
Need a visa? No sponsorship mentioned here. Browse visa jobs.
About the role
Are you the Guardian of Security who will protect the future of elite software?
Location: Valencia (On-site) Schedule: 09:00 - 18:00
We are not looking for someone who just runs automated reports; we are looking for an engineer with deep technical curiosity ready to take control of the security posture of our web, mobile, and cloud applications. At Initium Software, your mission will be to identify, manage, and remediate vulnerabilities throughout the entire software development lifecycle, working side by side with high-performance teams.
What you'll do
Your Challenges and Responsibilities
Lead Security Assessments: Execute and support vulnerability analyses in applications using SAST, DAST, SCA, and manual code reviews.
Critical Analysis: Validate scan results, perform false positive analysis, and rigorously track until effective remediation is confirmed through retesting.
Strategic Prioritization: Classify vulnerabilities based on business impact, criticality, and likelihood of exploitation, using standard methodologies such as CVSS.
Automation and Integration: Drive the integration of security workflows and scans directly into CI/CD pipelines.
Metrics and Indicators Management: Develop and maintain dashboards to measure severity distribution, SLA compliance, and mean time to remediation (MTTR).
Incident Response: Actively participate in responding to high-severity or zero-day vulnerabilities, coordinating mitigation plans.
What we're looking for
Experience: More than 5 years of solid track record in application security and/or vulnerability management.
Education: Professional graduated in Systems Engineering, Cybersecurity, Computer Science, or equivalent experience.
Technical Mastery: Deep understanding of common vulnerability classes (such as the OWASP Top 10) and secure architecture principles.
Manual Testing: High proficiency in using Burp Suite for manual security testing on web applications and APIs (validation of business logic, authentication, and complex authorization).
Industry Tools: Hands-on experience with platforms such as Fortify, Checkmarx, SonarQube, Black Duck, Tenable, and network discovery tools like Nmap.
Frameworks: Familiarity with NIST standards, MITRE ATT&CK, and CIS benchmarks.
Code/Scripting: Ability to program or automate in languages such as Python, Java, or .NET.
Languages: Advanced English level (C1), capable of interacting with global teams and environments.
Soft Skills: Excellent documentation, communication, and stakeholder management skills.
Nice to have
We especially value if you also have (Desirable):
Professional industry certifications (such as Security+, SSCP, GWAPT, or being on the path toward CISSP or OSCP).
Experience using the ServiceNow platform for tracking vulnerabilities or incidents.
Experience in Azure cloud environments and Azure DevOps ecosystems.
Skill in using Power BI for visualizing security metrics for technical and executive audiences.
You are passionate about learning, sharing ideas, and evolving together with the team.
What you'll get
What do we offer you?
Compensation: Competitive fixed salary commensurate with your elite experience.
Work mode: Stable schedule from 09:00 to 18:00 at the office of one of our clients in Valencia.
Challenging Projects: You will work with cutting-edge technologies, protecting complex ecosystems and completely avoiding monotony.
Initium Culture: An environment based on autonomy, collaboration, and dynamism. A space where your initiative is valued, your impact is recognized, and your growth and constant mentorship are firmly supported.
"At Initium we do not just develop technology: we create an environment where people can evolve, add value, and leave their mark."
Are you ready for the challenge? If you are looking for a place where your knowledge has a real impact and your curiosity is the driving force to protect critical systems, let's talk about the future you can build with us.
Apply now and let's talk
How you'll work
full-time
How will we measure your impact?
Monthly compliance with efficiency and mitigation objectives in assigned projects.
Alignment and effective execution of the company's application security strategic plan.
About the role
Eres el Guardián de la Seguridad que Protegerá el Futuro del Software de Élite?
Ubicación: Valencia (Presencial) Horario: 09:00 - 18:00
No buscamos a alguien que solo corra reportes automatizados; buscamos a un ingeniero con profunda curiosidad técnica listo para tomar el control de la postura de seguridad en nuestras aplicaciones web, móviles y en la nube. En Initium Software, tu misión será identificar, gestionar y remediar vulnerabilidades a lo largo de todo el ciclo de vida del desarrollo de software, colaborando codo a codo con equipos de alto rendimiento.
What you'll do
Tus Desafíos y Responsabilidades
Liderar Evaluaciones de Seguridad: Ejecutar y dar soporte a análisis de vulnerabilidades en aplicaciones mediante SAST, DAST, SCA y revisiones manuales de código.
Análisis Crítico: Validar los resultados de los escaneos, realizar análisis de falsos positivos y hacer un seguimiento riguroso hasta confirmar la remediación efectiva mediante retesteos.
Priorización Estratégica: Clasificar las vulnerabilidades basándote en el impacto al negocio, la criticidad y la probabilidad de explotación, utilizando metodologías estándar como CVSS.
Automatización e Integración: Impulsar la integración de flujos de trabajo de seguridad y escaneos directamente dentro de los pipelines de CI/CD.
Gestión de Métricas e Indicadores: Desarrollar y mantener tableros de control para medir la distribución de severidad, el cumplimiento de SLAs y el tiempo medio de remediación (MTTR).
Respuesta ante Incidentes: Participar activamente en la respuesta ante vulnerabilidades de alta severidad o de día cero, coordinando los planes de mitigación.
What we're looking for
Experiencia: Más de 5 años de trayectoria sólida en seguridad de aplicaciones y/o gestión de vulnerabilidades.
Educación: Profesional graduado en Ingeniería de Sistemas, Ciberseguridad, Ciencias de la Computación o experiencia equivalente.
Dominio Técnico: Comprensión profunda de las clases de vulnerabilidades comunes (como el OWASP Top 10) y principios de arquitectura segura.
Pruebas Manuales: Alta fluidez en el uso de Burp Suite para pruebas de seguridad manuales en aplicaciones web y APIs (validación de lógica de negocio, autenticación y autorización compleja).
Herramientas de la Industria: Experiencia práctica con plataformas como Fortify, Checkmarx, SonarQube, Black Duck, Tenable y herramientas de descubrimiento de red como Nmap.
Marcos de Trabajo: Familiaridad con estándares NIST, MITRE ATT&CK y benchmarks de CIS.
Código/Scripting: Capacidad para programar o automatizar en lenguajes como Python, Java, o .NET.
Idiomas: Nivel de inglés avanzado (C1), capaz de interactuar con equipos y entornos globales.
Habilidades Blandas: Excelentes habilidades de documentación, comunicación y gestión de partes interesadas.
Nice to have
Valoramos especialmente si además cuentas con (Deseable):
Certificaciones profesionales del sector (como Security+, SSCP, GWAPT o estar en camino hacia el CISSP o OSCP).
Experiencia en el uso de la plataforma ServiceNow para el seguimiento de vulnerabilidades o incidentes.
Experiencia en entornos de nube Azure y ecosistemas Azure DevOps.
Habilidad en el uso de Power BI para la visualización de métricas de seguridad ante audiencias técnicas y ejecutivas.
Te apasiona aprender, compartir ideas y evolucionar junto al equipo.
What you'll get
¿Qué te ofrecemos?
Compensación: Salario fijo competitivo acorde a tu experiencia de élite.
Modalidad de trabajo: Jornada estable de 09:00 a 18:00 en sede de uno de nuestros clientes en Valencia.
Proyectos Desafiantes: Trabajarás con tecnologías de punta, protegiendo ecosistemas complejos y huyendo por completo de la monotonía.
Cultura Initium: Un entorno basado en la autonomía, colaboración y el dinamismo. Un espacio donde se valora tu iniciativa, se reconoce tu impacto y se apuesta firmemente por tu crecimiento y mentoría constante.
"En Initium no solo desarrollamos tecnología: creamos un entorno donde las personas pueden evolucionar, aportar valor y dejar huella."
¿Estás listo para el desafío? Si buscas un lugar donde tu conocimiento tenga un impacto real y tu curiosidad sea el motor para proteger sistemas críticos, hablemos del futuro que puedes construir con nosotros.
Aplica ahora y conversemos
How you'll work
full-time
¿Cómo mediremos tu impacto?
Cumplimiento mensual de los objetivos de eficiencia y mitigación en los Proyectos asignados.
Alineación y ejecución efectiva del plan estratégico de seguridad de aplicaciones de la compañía.
This job was automatically translated to English, .