About this role
SEGURIDAD DE PRODUCTO
¿Quieres unirte a una empresa líder en la industria tecnológica?
Sabemos que estás en búsqueda de un cambio…
Y por eso, en Telefónica España te ofrecemos la oportunidad de unirte a nuestro equipo.
LUGAR DE TRABAJO: MADRID.
Nº DE VACANTES: 1.
QUEREMOS GENTE COMO TÚ...
Que le atraigan los retos para velar por la protección continua del software de Canales Digitales de Telefónica España con un rol de Seguridad de Producto .
La misión principal será acompañar a los equipos de desarrollo en la construcción de software seguro, ayudando a integrar la seguridad en el día a día del producto, desde el diseño hasta la operación. Actuarás como punto de conexión entre el equipo de producto y el equipo de Seguridad, facilitando que las necesidades, criterios y buenas prácticas de seguridad se apliquen de forma realista, útil y sostenible.
No buscamos únicamente una persona experta en una tecnología concreta, sino alguien con criterio de seguridad, capacidad de colaboración y ganas de impulsar una cultura de seguridad por diseño dentro de un entorno de desarrollo software.
QUE RETOS ENFRENTARÁS EN EL DÍA A DÍA:
- Impulsar y velar por el S-SDLC , ayudando a que la seguridad forme parte natural del ciclo de vida de desarrollo software.
- Realizar seguimiento de vulnerabilidades internas, trabajando con tickets en Jira y ayudando a priorizar su resolución según criticidad, impacto y esfuerzo.
- Revisar y auditar la de seguridad de nuestro entorno cloud GCP, principalmente en Security Command Center .
- Actuar como interlocutor/a con el departamento de Seguridad , trasladando criterios, riesgos, necesidades y decisiones entre Seguridad y los equipos de producto.
- Participar en decisiones de diseño de arquitectura , aportando una visión de seguridad desde fases tempranas.
- Colaborar en la configuración o mejora de controles de seguridad como autenticación y autorización, OAuth, WAF, Cloud Armor, Model Armor u otros mecanismos de protección.
- Promover la cultura de seguridad en el equipo de desarrollo mediante píldoras formativas, buenas prácticas, sesiones de evangelización y ejemplos prácticos sobre ataques comunes, seguridad por diseño o nuevas amenazas.
- Mantenerse al día en tendencias de seguridad aplicadas a nuevas tecnologías, especialmente en ámbitos como inteligencia artificial, APIs, automatización y servicios cloud.
¿TE IDENTIFICAS? ¡ES EL MOMENTO DE DAR EL SALTO!
FORMACIÓN:
- Se valorará formación técnica relacionada con ingeniería informática, telecomunicaciones, ciberseguridad, desarrollo software, arquitectura cloud o ámbitos equivalentes.
- Se valorarán certificaciones relacionadas con seguridad o cloud, como GCP Security Engineer, CISSP, CISM u otras equivalentes.
CONOCIMIENTO Y HABILIDADES:
Se valorarán los siguientes conocimientos y habilidades:
- Conocimiento de prácticas de desarrollo seguro y seguridad en el ciclo de vida del software.
- Familiaridad con el enfoque Security by Design y capacidad para aplicarlo de forma práctica en equipos de desarrollo.
- Capacidad para entender arquitecturas software , identificar riesgos de seguridad y proponer mitigaciones razonables.
- Conocimiento de amenazas habituales en aplicaciones web y APIs, como OWASP Top 10 , abuso de tokens, inyección, SSRF, exposición de datos o ataques automatizados.
- Familiaridad con entornos cloud , especialmente GCP, sin necesidad de ser especialista en todos sus servicios.
- Conocimientos generales de controles de seguridad como autenticación, autorización, OAuth, WAF, protección de APIs, gestión de secretos o control de accesos.
- Capacidad para analizar vulnerabilidades , entender su impacto y ayudar a priorizar su resolución junto con los equipos técnicos.
- Habilidad para comunicar seguridad de forma clara, cercana y adaptada a diferentes interlocutores: desarrollo, arquitectura, operaciones y áreas corporativas de Seguridad.
- Interés por aprender y mantenerse actualizado/a en nuevas tecnologías y amenazas emergentes, especialmente en inteligencia artificial y seguridad de productos digitales.
EXPERIENCIA:
Se valorará la siguiente experiencia:
- Experiencia en seguridad aplicada al desarrollo de software , productos digitales, aplicaciones web, APIs, cloud o entornos DevSecOps.
- Experiencia colaborando con equipos técnicos para incorporar prácticas de seguridad en su día a día.
- Experiencia en seguimiento, análisis o priorización de vulnerabilidades .
- Experiencia participando en revisiones de diseño, análisis de riesgos o definición de mitigaciones de seguridad .
En Telefónica creemos firmemente que promover la diversidad y la inclusión es una gran oportunidad para conectar talento, crecer como compañía y como sociedad. Hay un lugar en Telefónica para todos los tipos de talento, por encima de todo buscamos diversidad de talentos ¿Cuál es el tuyo?
.
¿POR QUÉ TELEFÓNICA?
Si te unes a Telefónica, te unes a una de las empresas tecnológicas TOP TEN para trabajar en España y a un equipo que no deja de reinventarse cada día para ser líder en su sector.
Y es que, en Telefónica España, creemos firmemente que son las personas como tú las que dan sentido a la tecnología y no al revés. Queremos hacer nuestro mundo más humano, conectando la vida de las personas. Y por ello, aspiramos a digitalizar a toda la sociedad, sin dejar a nadie atrás.
Además, somos uno de los mejores empleadores:
- Sumergiéndote en proyectos novedosos y retadores.
- Impulsando tu desarrollo profesional , a través de formación continua adaptada a tus necesidades y motivaciones.
- Apostamos por el equilibrio entre la vida profesional y personal. En Telefónica España impulsamos la flexibilidad , posicionándonos como referente en nuevas formas de trabajo , horarios, jornadas y medidas de conciliación: podrás disfrutar de un modelo híbrido de trabajo.
- Te ofrecemos un contrato Indefinido y una retribución muy atractiva.
- Seguro de vida, plan de pensiones y seguro médico privado.
- Invitándote a participar en nuestro programa de voluntariados.
Es necesario que conozcas los Principios de Negocio Responsable de nuestra compañía. Buscamos profesionales confiables, con integridad, que se comprometan con una gestión ética y transparente, promoviendo un desarrollo social y ambiental más justo y sostenible.