Analista de Gestión de Vulnerabilidades, hibrido
Empresa
GMV
Provincia
Madrid
Ciudad
Madrid
Tipo de Contrato
Tiempo Completo
Descripción
Analista de Gestión de Vulnerabilidades
Si quieres desarrollar tu carrera en ciberseguridad, participando en un servicio de Gestión de Vulnerabilidades de gran escala para una organización del sector financiero y trabajando junto a equipos técnicos especializados para reducir la exposición al riesgo, tu sitio está con nosotros. Nos gusta ir al grano, te vamos a contar lo que no está en la red.
¿A QUÉ RETO TE VAS A ENFRENTAR?
Formarás parte de un equipo especializado en Gestión de Vulnerabilidades, participando en la gestión continua de su ciclo de vida sobre infraestructura, aplicaciones, Cloud y contenedores.
Tus principales funciones serán:
- Analizar, gestionar y realizar el seguimiento de vulnerabilidades procedentes de múltiples fuentes, incluyendo la revisión de escáneres, falsos positivos y duplicidades.
- Correlacionar y enriquecer la información, priorizar vulnerabilidades en función del riesgo y supervisar su remediación.
- Realizar el seguimiento de SLA y escalar vulnerabilidades críticas o complejas.
- Verificar la resolución, gestionar evidencias y mantener actualizada la información operativa.
- Elaborar reporting técnico e indicadores sobre el estado del servicio.
- Utilizar y supervisar las automatizaciones del servicio, contribuyendo a su mejora continua.
¿QUÉ NECESITAMOS EN NUESTRO EQUIPO?
Para este puesto buscamos una persona con formación y experiencia en ciberseguridad, preferentemente en Gestión de Vulnerabilidades y los siguientes conocimientos:
Gestión de vulnerabilidades, escáneres y plataformas como Qualys o equivalentes.
CVSS y criterios de priorización basados en riesgo.
Entornos Windows, Linux, redes, aplicaciones web e infraestructura IT.
Interpretación de vulnerabilidades, mitigaciones y recomendaciones de fabricantes.
Herramientas de ticketing y seguimiento, así como reporting y documentación técnica.
Se requiere inglés técnico, siendo recomendable un nivel B2.
Valoraremos conocimientos de CVSS v4.0, EPSS, CISA KEV, Prisma Cloud, Qualys WAAS, Burp Suite o herramientas equivalentes, así como experiencia en seguridad Cloud y contenedores, Hardening/Compliance, Threat Intelligence, Pentesting y validación técnica de vulnerabilidades.
¿QUÉ TE OFRECEMOS?
Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu área geográfica habitual
Horario flexible de entrada y salida, y jornada intensiva viernes y verano.
Desarrollo de plan de carrera personalizado, formación y ayuda para el aprendizaje de idiomas.
Movilidad nacional e internacional.
Retribución competitiva con revisiones continuas, retribución flexible y descuento en marcas.
Programa Wellbeing: seguro médico, dental y de accidentes fruta y café gratis, formación en salud física, mental y económica, y ¡mucho más!
En nuestros procesos de selección siempre tendrás contacto telefónico y personal, presencial u online, con nuestro equipo de talent acquisition.
Promovemos la igualdad de oportunidades en la contratación comprometidos con la inclusión y la diversidad
¿A QUÉ ESPERAS? ÚNETE
Qualys, CVSS, Windows, Linux, Cloud, Prisma Cloud,
Si quieres desarrollar tu carrera en ciberseguridad, participando en un servicio de Gestión de Vulnerabilidades de gran escala para una organización del sector financiero y trabajando junto a equipos técnicos especializados para reducir la exposición al riesgo, tu sitio está con nosotros. Nos gusta ir al grano, te vamos a contar lo que no está en la red.
¿A QUÉ RETO TE VAS A ENFRENTAR?
Formarás parte de un equipo especializado en Gestión de Vulnerabilidades, participando en la gestión continua de su ciclo de vida sobre infraestructura, aplicaciones, Cloud y contenedores.
Tus principales funciones serán:
- Analizar, gestionar y realizar el seguimiento de vulnerabilidades procedentes de múltiples fuentes, incluyendo la revisión de escáneres, falsos positivos y duplicidades.
- Correlacionar y enriquecer la información, priorizar vulnerabilidades en función del riesgo y supervisar su remediación.
- Realizar el seguimiento de SLA y escalar vulnerabilidades críticas o complejas.
- Verificar la resolución, gestionar evidencias y mantener actualizada la información operativa.
- Elaborar reporting técnico e indicadores sobre el estado del servicio.
- Utilizar y supervisar las automatizaciones del servicio, contribuyendo a su mejora continua.
¿QUÉ NECESITAMOS EN NUESTRO EQUIPO?
Para este puesto buscamos una persona con formación y experiencia en ciberseguridad, preferentemente en Gestión de Vulnerabilidades y los siguientes conocimientos:
Gestión de vulnerabilidades, escáneres y plataformas como Qualys o equivalentes.
CVSS y criterios de priorización basados en riesgo.
Entornos Windows, Linux, redes, aplicaciones web e infraestructura IT.
Interpretación de vulnerabilidades, mitigaciones y recomendaciones de fabricantes.
Herramientas de ticketing y seguimiento, así como reporting y documentación técnica.
Se requiere inglés técnico, siendo recomendable un nivel B2.
Valoraremos conocimientos de CVSS v4.0, EPSS, CISA KEV, Prisma Cloud, Qualys WAAS, Burp Suite o herramientas equivalentes, así como experiencia en seguridad Cloud y contenedores, Hardening/Compliance, Threat Intelligence, Pentesting y validación técnica de vulnerabilidades.
¿QUÉ TE OFRECEMOS?
Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu área geográfica habitual
Horario flexible de entrada y salida, y jornada intensiva viernes y verano.
Desarrollo de plan de carrera personalizado, formación y ayuda para el aprendizaje de idiomas.
Movilidad nacional e internacional.
Retribución competitiva con revisiones continuas, retribución flexible y descuento en marcas.
Programa Wellbeing: seguro médico, dental y de accidentes fruta y café gratis, formación en salud física, mental y económica, y ¡mucho más!
En nuestros procesos de selección siempre tendrás contacto telefónico y personal, presencial u online, con nuestro equipo de talent acquisition.
Promovemos la igualdad de oportunidades en la contratación comprometidos con la inclusión y la diversidad
¿A QUÉ ESPERAS? ÚNETE
Qualys, CVSS, Windows, Linux, Cloud, Prisma Cloud,