Descripción
Ingeniero/a de ciberseguridad \| Detalles del puesto
Si deseas dar el siguiente paso en tu carrera en ciberseguridad y convertirte en una referencia técnica en Gestión de Vulnerabilidades dentro de un servicio a gran escala para una organización del sector financiero, ¡tu lugar está con nosotros!
Vamos directos al grano; te contaremos lo que no aparece en la web. Si quieres saber más sobre GMV
**¿QUÉ RETO ACEPTARÁS?**
Actuarás como referencia técnica para un servicio de Gestión de Vulnerabilidades, liderando análisis avanzados, priorización basada en riesgos y tratamiento de vulnerabilidades en entornos de infraestructura, aplicaciones, nube y contenedores.
Tus principales responsabilidades incluirán:
* Actuar como referencia técnica en las operaciones de Gestión de Vulnerabilidades y resolver escalaciones técnicas.
* Realizar análisis avanzados y priorización basada en riesgos, considerando factores como CVSS, EPSS, CISA KEV, exposición, criticidad e Inteligencia de Amenazas.
* Definir y supervisar actividades de remediación, mitigaciones y controles compensatorios.
* Coordinarte con equipos especializados en Hacking, Nube, Endurecimiento/Conformidad, Inteligencia de Amenazas y Automatización.
* Supervisar vulnerabilidades críticas o activamente explotadas, incluyendo verificación técnica y cierre.
* Supervisar los Acuerdos de Nivel de Servicio (SLA), indicadores clave de rendimiento (KPI) y elaboración de informes, identificando oportunidades de automatización y mejora del servicio.
* Contribuir a la evolución del servicio y al uso seguro y supervisado de la inteligencia artificial en la Gestión de Vulnerabilidades.
**¿QUÉ BUSCAMOS EN NUESTRO EQUIPO?**
Buscamos un profesional con al menos 5 años de experiencia en ciberseguridad, con una experiencia significativa en Gestión de Vulnerabilidades y titulación universitaria técnica o cualificación equivalente.
Deberás tener:
* Conocimientos sólidos del ciclo de vida de las vulnerabilidades y de la priorización basada en riesgos, incluidos CVSS, EPSS, CISA KEV e Inteligencia de Amenazas.
* Experiencia con herramientas de escaneo y gestión de vulnerabilidades, preferiblemente Qualys.
* Conocimientos sólidos de Windows, Linux, redes, aplicaciones, entornos en la nube y contenedores.
* Experiencia en análisis de explotación, definición de mitigaciones y controles compensatorios, así como en la gestión de SLA, KPI e informes.
* Conocimientos de scripting, APIs REST, JSON y automatización.
* Fuerte liderazgo técnico, autonomía y habilidades de coordinación multidisciplinar.
* Serán valorados conocimientos en seguridad, endurecimiento/conformidad, pruebas de penetración (pentesting) y herramientas como Prisma Cloud, Qualys WAAS o Burp Suite.
* Conocimientos de gobernanza y riesgo en ciberseguridad.
* Se requiere inglés técnico, recomendándose un nivel B2.
**¿QUÉ TE OFRECEMOS?**
Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu zona geográfica habitual.
Horarios flexibles de entrada y salida, y jornada intensiva los viernes y durante el verano.
Desarrollo personalizado de tu plan de carrera, formación y apoyo al aprendizaje de idiomas.
Movilidad nacional e internacional. ¿Vienes de otro país? Podemos ofrecerte un paquete de reubicación.
Remuneración competitiva con revisiones periódicas, compensación flexible y descuentos en marcas.
Programa de bienestar: seguros médicos, dentales y de accidentes; fruta y café gratuitos; formación en salud física, mental y financiera, ¡y mucho más!
* ️ En nuestros procesos de selección siempre tendrás contacto telefónico y personal, presencial u online, con nuestro equipo de adquisición de talento. Además, nunca se solicitarán transferencias bancarias ni tarjetas bancarias. Si eres contactado mediante otro procedimiento, ponte en contacto con la persona responsable del proceso de selección.
❤️ Promovemos la igualdad de oportunidades en la contratación y estamos comprometidos con la inclusión y la diversidad.
**¿A QUÉ ESPERAS? ÚNETE A NOSOTROS**
\#LI\-Híbrido