Técnico/a contable en asesoría

Se busca candidato/a para el puesto de Técnico/a contable en asesoría en Huesca. Empresa ofrece incorporación a un equipo dinámico con condiciones com
- Contrato estable
- Ubicación: Huesca
- Incorporación inmediata

**Quiénes Somos** En Kyndryl gestionamos y reimaginamos los sistemas tecnológicos críticos para la misión que impulsan la ventaja competitiva de las empresas líderes mundiales. Estamos en el corazón del progreso; contamos con una experiencia comprobada y un flujo continuo de conocimientos impulsados por inteligencia artificial, lo que permite tomar decisiones más inteligentes, acelerar la innovación y obtener una ventaja competitiva duradera. Para nuestros profesionales —los «Kyndryls»— esto significa realizar un trabajo con propósito que impulsa el progreso humano. Únase a nosotros y experimente un entorno flexible y solidario donde su bienestar tenga prioridad y su potencial pueda florecer. **El Puesto** **RESPONSABILIDADES CLAVE:** Liderar y ejecutar iniciativas de consultoría en ciberseguridad centradas en evaluaciones de seguridad, proyectos de engaño cibernético, Gestión Continua de la Exposición a Amenazas (CTEM), modelado de amenazas, inteligencia sobre amenazas e iniciativas relacionadas de seguridad ofensiva y defensiva. Actuar como líder técnico y de entrega en proyectos de evaluación de seguridad, garantizando calidad, coherencia, ejecución puntual y alineación con las expectativas del cliente y los objetivos comerciales. Definir enfoques y metodologías del proyecto, planes de trabajo, entregables y modelos de ejecución para servicios avanzados de consultoría en ciberseguridad. Realizar y supervisar evaluaciones de seguridad en entornos cloud, híbridos, locales (on-premise), de aplicaciones, infraestructura, identidad y operaciones de seguridad. Identificar debilidades de seguridad, puntos de exposición, rutas de ataque, brechas en los controles y áreas de mejora, traduciendo los hallazgos en planes de remediación accionables y recomendaciones priorizadas. Liderar iniciativas relacionadas con CTEM, incluidas la identificación, validación, priorización y seguimiento de la remediación de exposiciones, así como la mejora continua de la postura de seguridad del cliente. Diseñar, implementar y evaluar estrategias y capacidades de engaño cibernético, incluidos casos de uso de engaño, señuelos (decoys), cebo (lures), lógica de detección e integración con los procesos de operaciones de seguridad. Liderar actividades de modelado de amenazas para aplicaciones, plataformas, arquitecturas y procesos empresariales críticos, apoyando a los equipos técnicos en la identificación de riesgos y la definición de controles de seguridad adecuados. Apoyar iniciativas de inteligencia sobre amenazas mediante el análisis de actores amenazantes, tácticas, técnicas y procedimientos, y traduciendo dicha inteligencia en mejoras prácticas de seguridad, oportunidades de detección y acciones para reducir riesgos. Colaborar con partes interesadas del cliente, incluidos los directores de seguridad de la información (CISO), equipos de seguridad, equipos de arquitectura, equipos de infraestructura, equipos cloud, equipos del centro de operaciones de seguridad (SOC) y equipos de ingeniería. Coordinar equipos multidisciplinarios durante la ejecución del proyecto, brindando orientación técnica, aseguramiento de calidad, tutoría y apoyo a consultores junior y de nivel medio. Elaborar entregables técnicos y ejecutivos de alta calidad, entre ellos informes de evaluación, evaluaciones de madurez, modelos de amenazas, hojas de ruta CTEM, estrategias de engaño cibernético, planes de remediación y recomendaciones de seguridad. Apoyar la definición y evolución de metodologías de ciberseguridad, marcos reutilizables, aceleradores, plantillas y estándares de entrega. Contribuir a actividades de pre-venta y desarrollo comercial mediante el apoyo a la elaboración de propuestas, la definición de alcance, la estimación de esfuerzo, presentaciones técnicas y talleres con clientes. Mantenerse actualizado sobre amenazas emergentes, técnicas de ataque, tecnologías de seguridad, marcos sectoriales y mejores prácticas, garantizando su aplicación práctica en las iniciativas de consultoría. **Quién Es Usted** **FORMACIÓN Y CERTIFICACIONES:** Título universitario (grado o máster) en Ingeniería Informática, Ciberseguridad, Telecomunicaciones, Seguridad de la Información o una disciplina técnica afín. Las certificaciones relevantes en ciberseguridad serán valoradas positivamente, tales como CISSP, CISM, CRISC, CCSP, OSCP, OSWE, certificaciones GIAC, Auditor Líder / Implementador Líder ISO/IEC 27001 u otras equivalentes. **EXPERIENCIA:** 7+ años de experiencia en servicios de ciberseguridad, consultoría en seguridad, evaluaciones de seguridad, gestión de amenazas, seguridad ofensiva, arquitectura de seguridad u otros ámbitos relacionados con la ciberseguridad. Experiencia liderando proyectos de ciberseguridad, coordinando equipos de entrega, gestionando partes interesadas del cliente y asegurando la calidad de los entregables de consultoría. Será muy valorada la experiencia previa en entornos de consultoría u organizaciones de servicios profesionales. **IDIOMAS:** Español e inglés, nivel B2 o superior. Capacidad para comunicarse eficazmente, tanto por escrito como oralmente en inglés, con partes interesadas técnicas y ejecutivas. **HABILIDADES Y CONOCIMIENTOS:** Amplia experiencia en la prestación de servicios de consultoría en ciberseguridad, incluidas evaluaciones de seguridad, evaluaciones de madurez, revisiones técnicas, análisis de riesgos y planes de mejora de la seguridad. Conocimientos sólidos sobre marcos, metodologías y estándares de ciberseguridad, tales como el Marco de Ciberseguridad NIST, MITRE ATT&CK, ISO/IEC 27001, Controles CIS, OWASP, ENISA, CCN-STIC u otras referencias equivalentes. Experiencia en la identificación, análisis y priorización de riesgos de seguridad, brechas en los controles, vulnerabilidades, rutas de ataque y escenarios de exposición en entornos tecnológicos complejos. Conocimientos o experiencia en áreas como: * Evaluaciones de seguridad en entornos de infraestructura, cloud, aplicaciones, identidad y operaciones de seguridad. * Gestión Continua de la Exposición a Amenazas, incluida la detección de exposiciones, su validación, priorización, gobernanza de la remediación y mejora continua de la postura de seguridad. * Conceptos, tecnologías y casos de uso de engaño cibernético, incluidos señuelos (decoys), activos engañosos, cebo (lures), honeytokens, lógica de detección y participación con adversarios. * Metodologías de modelado de amenazas, tales como STRIDE, árboles de ataque, casos de abuso, modelado basado en la cadena de matanza (kill chain) o análisis de amenazas impulsado por arquitectura. * Ciclo de vida de la inteligencia sobre amenazas, incluida la recopilación, análisis, contextualización, difusión y operacionalización de la inteligencia. * Análisis basado en MITRE ATT&CK, mapeo del comportamiento de los adversarios, oportunidades de detección y validación de controles de seguridad. * Seguridad cloud e híbrida en AWS, Azure y/o Google Cloud Platform. * Gestión de identidad y acceso, acceso privilegiado, gestión de secretos y rutas de ataque relacionadas con la suplantación de identidad. * Seguridad de red, segmentación, controles perimetrales, análisis de movimiento lateral y reducción de exposición. * Principios de seguridad de aplicaciones, diseño seguro, seguridad de APIs e integración con prácticas DevSecOps. * Gestión de vulnerabilidades, gestión de la superficie de ataque, evaluación de la postura de seguridad y remediación basada en riesgos. * Registro (logging), monitoreo, ingeniería de detección, casos de uso del SOC e integración de hallazgos en operaciones de seguridad. * Arquitectura de seguridad y principios de diseño seguro en entornos tecnológicos empresariales. * Informes ejecutivos y técnicos, incluida la capacidad de traducir hallazgos técnicos complejos en narrativas de riesgo relevantes para el negocio. Capacidad analítica sólida y aptitud para comprender entornos complejos, identificar prioridades de seguridad y proponer acciones prácticas de remediación basadas en riesgos. Capacidad para liderar talleres, entrevistas, sesiones técnicas y presentaciones ejecutivas con partes interesadas del cliente. Experiencia coordinando equipos, revisando entregables, tutorando a consultores y garantizando la coherencia metodológica entre distintos proyectos. Capacidad para desempeñarse eficazmente entre el análisis técnico práctico, el asesoramiento, las discusiones arquitectónicas y la comunicación con partes interesadas de alto nivel. Gran autonomía, sentido de propiedad, habilidades comunicativas y orientación a la entrega. Capacidad para contribuir al crecimiento de las capacidades de consultoría en ciberseguridad mediante activos reutilizables, metodologías, ofertas de servicio y compartir conocimientos. **Ser Usted Mismo/a** La palabra «Kyn» en Kyndryl significa parentesco, lo que representa los fuertes vínculos que tenemos entre nosotros, con nuestros clientes y con nuestras comunidades. Nos centramos en garantizar que todos los Kyndryls se sientan incluidos y damos la bienvenida a personas de todas las culturas, orígenes y experiencias. Incluso si no cumple todos los requisitos, le animamos a presentar su candidatura. Creemos en el crecimiento y estamos entusiasmados por ver lo que puede aportar. En Kyndryl, los comentarios de los empleados nos han indicado que el principal factor impulsor de su compromiso es la sensación de pertenencia. Esa sensación de pertenencia —ser un miembro valorado, respetado y de confianza del equipo— es fundamental para nuestra cultura y alimenta excelentes experiencias para nuestros clientes. Este compromiso de dar la bienvenida a todos en nuestra empresa significa que Kyndryl le ofrece la posibilidad de prosperar y contribuir a nuestra cultura de empatía y éxito compartido. Esa es La Forma Kyndryl. **Qué Puede Esperar** Su carrera con nosotros no es solo un empleo: es una aventura con propósito. Ofrecemos una cultura dinámica y favorable al trabajo híbrido que respalda su bienestar y le empodera para crecer. Nuestros programas «Be Well» están cuidadosamente diseñados para apoyar su salud financiera, mental, física y social, porque sabemos que cuando usted se siente en su mejor momento, también rinde al máximo. Desde su primer día, se sumergirá en un trabajo impactante que sustenta los sistemas de los que dependen nuestros clientes cada día. No solo contribuirá: marcará la diferencia, trabajando en proyectos significativos que afinarán sus habilidades y fomentarán su crecimiento. Estamos aquí para respaldar su trayectoria profesional. Con potentes herramientas para trazar su camino profesional, objetivos personalizados de desarrollo alineados con sus ambiciones y retroalimentación continua para mantenerle inspirado y en el buen camino, tendrá todo lo necesario para prosperar y evolucionar. Desarrollará competencias muy demandadas para avanzar en su carrera y alcanzar sus metas, con acceso a oportunidades de aprendizaje de vanguardia: desde certificaciones con Microsoft, Google y Amazon hasta sesiones de coaching y experiencias prácticas. Y, a lo largo de todo este proceso, formará parte de una cultura que valora la empatía, el aprendizaje constante y el compromiso con el éxito compartido. Queremos que prospere aquí, y estamos comprometidos a ayudarle a lograrlo. ¿Listo para marcar la diferencia? Únase a nosotros y ayude a dar forma a lo que viene a continuación. **¡Obtenga una Referencia!** Si conoce a alguien que trabaje en Kyndryl, cuando se le pregunte «¿Cómo se enteró de nosotros?» durante la ap

David Muñoz
Indeed · HR