Investigador/a en Ciberseguridad Aplicada
Must-have:PythonJavaGitCloudCI/CDSecurity
El/la investigador/a se integrará en el equipo de Digital Research para participar activamente en proyectos de I+D+i en el ámbito de la ciberseguridad aplicada, con especial foco en la securización de aplicaciones y entornos de desarrollo siguiendo la metodología DevSecOps.
Entre sus tareas principales se incluyen:
- Participación en proyectos de investigación aplicada en ciberseguridad, analizando vulnerabilidades, amenazas y vectores de ataque en entornos reales.
- Implementación y validación de prácticas DevSecOps
- Securización de aplicaciones y desarrollos que utilizan bases de datos PostgreSQL
- Diseño, ejecución e interpretación de pruebas unitarias y de sistema orientadas a la validación de seguridad en proyectos de ingeniería del software.
- Aplicación de metodologías de Secure Software Development en proyectos de ingeniería
- Colaboración en la redacción de entregables científico-técnicos
- Monitorización de infraestructuras y detección de incidentes mediante herramientas SIEM, UEBA, SOAR y plataformas de respuesta a incidentes.
- Apoyo en la formación interna y transferencia de conocimiento en materia de seguridad al resto del equipo.
Tecnologías y herramientas Necesarias:
- Lenguajes: Python, Bash/Shell scripting, Java o C/C++
- Bases de datos seguras: PostgreSQL (hardening, roles, cifrado)
- CI/CD y DevSecOps: GitLab CI/CD, Jenkins, GitHub Actions
- Análisis de código: SonarQube, OWASP ZAP, Snyk, Bandit
- Control de versiones: Git/GitHub/GitLab
- Sistemas operativos: Linux (administración y bastionado)
- Frameworks de seguridad: OWASP Top 10, NIST CSF, ISO/IEC 27001 (conceptos)
- Pruebas: JUnit / PyTest orientado a seguridad
- Opcional: contenerización; SIEM; Cloud Security; conocimientos en criptografía aplicada
.
Para acceder al detalle de la oferta haga click aquÃ