Ingeniero/a de ciberseguridad, hibrido
Empresa
GMV
Provincia
Madrid
Ciudad
Madrid
Tipo de Contrato
Tiempo Completo
Descripción
Ingeniero/a de ciberseguridad
Si quieres dar un paso más en tu carrera en ciberseguridad, asumiendo el reto de ser referente técnico en Gestión de Vulnerabilidades dentro de un servicio de gran escala para una organización del sector financiero, tu sitio está con nosotros.
¿A QUÉ RETO TE VAS A ENFRENTAR?
Serás el/la referente técnico/a de un servicio de Gestión de Vulnerabilidades, liderando el análisis avanzado, la priorización basada en riesgo y el tratamiento de vulnerabilidades en infraestructuras, aplicaciones, Cloud y contenedores.
Tus principales funciones serán:
- Liderar técnicamente la operación de Gestión de Vulnerabilidades y resolver los escalados del equipo.
- Realizar análisis avanzado y priorización basada en riesgo, teniendo en cuenta factores como CVSS, EPSS, CISA KEV, exposición, criticidad y Threat Intelligence.
- Definir y realizar el seguimiento de remediaciones, mitigaciones y controles compensatorios.
- Coordinarte con equipos especializados de Hacking, Cloud, Hardening/Compliance, Threat Intelligence y Automatización.
- Supervisar vulnerabilidades críticas o con explotación activa, así como su verificación técnica y cierre.
- Realizar el seguimiento de SLA, KPIs y reporting, identificando oportunidades de automatización y mejora del servicio.
- Contribuir a la evolución del servicio y a la aplicación segura y supervisada de IA en Gestión de Vulnerabilidades.
¿ QUÉ NECESITAMOS EN NUESTRO EQUIPO?
Buscamos una persona con titulación universitaria técnica o equivalente así como experiencia en ciberseguridad, con experiencia significativa en Gestión de Vulnerabilidades. Necesitarás:
Dominio del ciclo de vida de vulnerabilidades y la priorización basada en riesgo, incluyendo CVSS, EPSS, CISA KEV y Threat Intelligence.
Experiencia con herramientas de escaneo y gestión de vulnerabilidades, preferentemente Qualys.
Conocimientos sólidos de Windows, Linux, redes, aplicaciones, Cloud y contenedores.
Experiencia en análisis de explotación, definición de mitigaciones y controles compensatorios, así como gestión de SLA, KPIs y reporting.
Conocimientos de scripting, APIs REST, JSON y automatización.
Capacidad de liderazgo técnico, autonomía y coordinación multidisciplinar.
También valoraremos experiencia previa, y conocimientos de Cloud Security, Hardening/Compliance, Pentesting y herramientas como Prisma Cloud, Qualys WAAS o Burp Suite.
Valoraremos asimismo conocimientos de Python, Powershell y automatización mediante APIs.
¿QUÉ TE OFRECEMOS?
Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu área geográfica habitual
Horario flexible de entrada y salida, y jornada intensiva viernes y verano.
Desarrollo de plan de carrera personalizado, formación y ayuda para el aprendizaje de idiomas.
Movilidad nacional e internacional.
Retribución competitiva con revisiones continuas, retribución flexible y descuento en marcas.
Programa Wellbeing: seguro médico, dental y de accidentes fruta y café gratis, formación en salud física, mental y económica, y ¡mucho más!
En nuestros procesos de selección siempre tendrás contacto telefónico y personal, presencial u online, con nuestro equipo de talent acquisition.
Promovemos la igualdad de oportunidades en la contratación comprometidos con la inclusión y la diversidad.
¿A QUÉ ESPERAS? ÚNETE
ciberseguridad, CVSS, EPSS, CISA KEV, Threat Intelligence, Qualys, Windows,
Si quieres dar un paso más en tu carrera en ciberseguridad, asumiendo el reto de ser referente técnico en Gestión de Vulnerabilidades dentro de un servicio de gran escala para una organización del sector financiero, tu sitio está con nosotros.
¿A QUÉ RETO TE VAS A ENFRENTAR?
Serás el/la referente técnico/a de un servicio de Gestión de Vulnerabilidades, liderando el análisis avanzado, la priorización basada en riesgo y el tratamiento de vulnerabilidades en infraestructuras, aplicaciones, Cloud y contenedores.
Tus principales funciones serán:
- Liderar técnicamente la operación de Gestión de Vulnerabilidades y resolver los escalados del equipo.
- Realizar análisis avanzado y priorización basada en riesgo, teniendo en cuenta factores como CVSS, EPSS, CISA KEV, exposición, criticidad y Threat Intelligence.
- Definir y realizar el seguimiento de remediaciones, mitigaciones y controles compensatorios.
- Coordinarte con equipos especializados de Hacking, Cloud, Hardening/Compliance, Threat Intelligence y Automatización.
- Supervisar vulnerabilidades críticas o con explotación activa, así como su verificación técnica y cierre.
- Realizar el seguimiento de SLA, KPIs y reporting, identificando oportunidades de automatización y mejora del servicio.
- Contribuir a la evolución del servicio y a la aplicación segura y supervisada de IA en Gestión de Vulnerabilidades.
¿ QUÉ NECESITAMOS EN NUESTRO EQUIPO?
Buscamos una persona con titulación universitaria técnica o equivalente así como experiencia en ciberseguridad, con experiencia significativa en Gestión de Vulnerabilidades. Necesitarás:
Dominio del ciclo de vida de vulnerabilidades y la priorización basada en riesgo, incluyendo CVSS, EPSS, CISA KEV y Threat Intelligence.
Experiencia con herramientas de escaneo y gestión de vulnerabilidades, preferentemente Qualys.
Conocimientos sólidos de Windows, Linux, redes, aplicaciones, Cloud y contenedores.
Experiencia en análisis de explotación, definición de mitigaciones y controles compensatorios, así como gestión de SLA, KPIs y reporting.
Conocimientos de scripting, APIs REST, JSON y automatización.
Capacidad de liderazgo técnico, autonomía y coordinación multidisciplinar.
También valoraremos experiencia previa, y conocimientos de Cloud Security, Hardening/Compliance, Pentesting y herramientas como Prisma Cloud, Qualys WAAS o Burp Suite.
Valoraremos asimismo conocimientos de Python, Powershell y automatización mediante APIs.
¿QUÉ TE OFRECEMOS?
Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu área geográfica habitual
Horario flexible de entrada y salida, y jornada intensiva viernes y verano.
Desarrollo de plan de carrera personalizado, formación y ayuda para el aprendizaje de idiomas.
Movilidad nacional e internacional.
Retribución competitiva con revisiones continuas, retribución flexible y descuento en marcas.
Programa Wellbeing: seguro médico, dental y de accidentes fruta y café gratis, formación en salud física, mental y económica, y ¡mucho más!
En nuestros procesos de selección siempre tendrás contacto telefónico y personal, presencial u online, con nuestro equipo de talent acquisition.
Promovemos la igualdad de oportunidades en la contratación comprometidos con la inclusión y la diversidad.
¿A QUÉ ESPERAS? ÚNETE
ciberseguridad, CVSS, EPSS, CISA KEV, Threat Intelligence, Qualys, Windows,