Líder Técnico/a Gestión Vulnerabilidades, hibrido
Empresa
GMV
Provincia
Madrid
Ciudad
Madrid
Tipo de Contrato
Tiempo Completo
Descripción
Líder Técnico/a Gestión Vulnerabilidades
Si quieres dar un paso más en tu carrera en ciberseguridad, asumiendo el reto de ser referente técnico/a en Gestión de Vulnerabilidades dentro de un servicio de gran escala para una organización del sector financiero, tu sitio está con nosotros.
¿A QUÉ RETO TE VAS A ENFRENTAR?
Serás el/la referente técnico/a de un servicio de Gestión de Vulnerabilidades, liderando el análisis avanzado, la priorización basada en riesgo y el tratamiento de vulnerabilidades en infraestructuras, aplicaciones, Cloud y contenedores.
Tus principales funciones serán:
- Liderar técnicamente la operación de Gestión de Vulnerabilidades y resolver los escalados del equipo.
- Realizar análisis avanzado y priorización basada en riesgo, teniendo en cuenta factores como CVSS, EPSS, CISA KEV, exposición, criticidad y Threat Intelligence.
- Definir y realizar el seguimiento de remediaciones, mitigaciones y controles compensatorios.
- Coordinarte con equipos especializados de Hacking, Cloud, Hardening/Compliance, Threat Intelligence y Automatización.
- Supervisar vulnerabilidades críticas o con explotación activa, así como su verificación técnica y cierre.
- Realizar el seguimiento de SLA, KPIs y reporting, identificando oportunidades de automatización y mejora del servicio.
- Contribuir a la evolución del servicio y a la aplicación segura y supervisada de IA en Gestión de Vulnerabilidades.
¿ QUÉ NECESITAMOS EN NUESTRO EQUIPO?
Buscamos una persona con titulación universitaria técnica o equivalente así como experiencia en ciberseguridad, con experiencia significativa en Gestión de Vulnerabilidades.
Necesitarás:
- Dominio del ciclo de vida de vulnerabilidades y la priorización basada en riesgo, incluyendo CVSS, EPSS, CISA KEV y Threat Intelligence.
- Experiencia con herramientas de escaneo y gestión de vulnerabilidades, preferentemente Qualys.
- Conocimientos sólidos de Windows, Linux, redes, aplicaciones, Cloud y contenedores.
- Experiencia en análisis de explotación, definición de mitigaciones y controles compensatorios, así como gestión de SLA, KPIs y reporting.
- Conocimientos de scripting, APIs REST, JSON y automatización.
- Capacidad de liderazgo técnico, autonomía y coordinación multidisciplinar.
¿QUÉ TE OFRECEMOS?
Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu área geográfica habitual
Horario flexible de entrada y salida, y jornada intensiva viernes y verano.
Desarrollo de plan de carrera personalizado, formación y ayuda para el aprendizaje de idiomas.
Movilidad nacional e internacional. ¿Vienes de otro país? Te ofrecemos un relocation package.
Retribución competitiva con revisiones continuas, retribución flexible y descuento en marcas.
Programa Wellbeing: seguro médico, dental y de accidentes fruta y café gratis, formación en salud física, mental y económica, y ¡mucho más!
En nuestros procesos de selección siempre tendrás contacto telefónico y personal, presencial u online, con nuestro equipo de talent acquisition.
Promovemos la igualdad de oportunidades en la contratación comprometidos con la inclusión y la diversidad.
¿A QUÉ ESPERAS? ÚNETE
CVSS, EPSS, CISA KEV, Threat Intelligence, Qualys, Windows,
Si quieres dar un paso más en tu carrera en ciberseguridad, asumiendo el reto de ser referente técnico/a en Gestión de Vulnerabilidades dentro de un servicio de gran escala para una organización del sector financiero, tu sitio está con nosotros.
¿A QUÉ RETO TE VAS A ENFRENTAR?
Serás el/la referente técnico/a de un servicio de Gestión de Vulnerabilidades, liderando el análisis avanzado, la priorización basada en riesgo y el tratamiento de vulnerabilidades en infraestructuras, aplicaciones, Cloud y contenedores.
Tus principales funciones serán:
- Liderar técnicamente la operación de Gestión de Vulnerabilidades y resolver los escalados del equipo.
- Realizar análisis avanzado y priorización basada en riesgo, teniendo en cuenta factores como CVSS, EPSS, CISA KEV, exposición, criticidad y Threat Intelligence.
- Definir y realizar el seguimiento de remediaciones, mitigaciones y controles compensatorios.
- Coordinarte con equipos especializados de Hacking, Cloud, Hardening/Compliance, Threat Intelligence y Automatización.
- Supervisar vulnerabilidades críticas o con explotación activa, así como su verificación técnica y cierre.
- Realizar el seguimiento de SLA, KPIs y reporting, identificando oportunidades de automatización y mejora del servicio.
- Contribuir a la evolución del servicio y a la aplicación segura y supervisada de IA en Gestión de Vulnerabilidades.
¿ QUÉ NECESITAMOS EN NUESTRO EQUIPO?
Buscamos una persona con titulación universitaria técnica o equivalente así como experiencia en ciberseguridad, con experiencia significativa en Gestión de Vulnerabilidades.
Necesitarás:
- Dominio del ciclo de vida de vulnerabilidades y la priorización basada en riesgo, incluyendo CVSS, EPSS, CISA KEV y Threat Intelligence.
- Experiencia con herramientas de escaneo y gestión de vulnerabilidades, preferentemente Qualys.
- Conocimientos sólidos de Windows, Linux, redes, aplicaciones, Cloud y contenedores.
- Experiencia en análisis de explotación, definición de mitigaciones y controles compensatorios, así como gestión de SLA, KPIs y reporting.
- Conocimientos de scripting, APIs REST, JSON y automatización.
- Capacidad de liderazgo técnico, autonomía y coordinación multidisciplinar.
¿QUÉ TE OFRECEMOS?
Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu área geográfica habitual
Horario flexible de entrada y salida, y jornada intensiva viernes y verano.
Desarrollo de plan de carrera personalizado, formación y ayuda para el aprendizaje de idiomas.
Movilidad nacional e internacional. ¿Vienes de otro país? Te ofrecemos un relocation package.
Retribución competitiva con revisiones continuas, retribución flexible y descuento en marcas.
Programa Wellbeing: seguro médico, dental y de accidentes fruta y café gratis, formación en salud física, mental y económica, y ¡mucho más!
En nuestros procesos de selección siempre tendrás contacto telefónico y personal, presencial u online, con nuestro equipo de talent acquisition.
Promovemos la igualdad de oportunidades en la contratación comprometidos con la inclusión y la diversidad.
¿A QUÉ ESPERAS? ÚNETE
CVSS, EPSS, CISA KEV, Threat Intelligence, Qualys, Windows,