El/la investigador/a se integrará en el equipo de Digital Research para participar activamente en proyectos de I+D+i en el ámbito de la ciberseguridad aplicada, con especial foco en la securización de aplicaciones y entornos de desarrollo siguiendo la metodología DevSecOps.
Entre sus tareas principales se incluyen:
Participación en proyectos de investigación aplicada en ciberseguridad, analizando vulnerabilidades, amenazas y vectores de ataque en entornos reales.
Implementación y validación de prácticas DevSecOps
Securización de aplicaciones y desarrollos que utilizan bases de datos PostgreSQL
Diseño, ejecución e interpretación de pruebas unitarias y de sistema orientadas a la validación de seguridad en proyectos de ingeniería del software.
Aplicación de metodologías de Secure Software Development en proyectos de ingeniería
Colaboración en la redacción de entregables científico-técnicos
Monitorización de infraestructuras y detección de incidentes mediante herramientas SIEM, UEBA, SOAR y plataformas de respuesta a incidentes.
Apoyo en la formación interna y transferencia de conocimiento en materia de seguridad al resto del equipo.
Tecnologías y herramientas
Necesarias:
Lenguajes: Python, Bash/Shell scripting, Java o C/C++
Bases de datos seguras: PostgreSQL (hardening, roles, cifrado)
CI/CD y DevSecOps: GitLab CI/CD, Jenkins, GitHub Actions
Análisis de código: SonarQube, OWASP ZAP, Snyk, Bandit
Control de versiones: Git/GitHub/GitLab
Sistemas operativos: Linux
(administración y bastionado)
Frameworks
de seguridad: OWASP Top 10, NIST CSF, ISO/IEC 27001 (conceptos)
Pruebas:
JUnit / PyTest orientado a seguridad
Opcional: contenerización; SIEM; Cloud Security; conocimientos en criptografía aplicada
.
Para acceder al detalle de la oferta haga click aquÃ
