Descripción
**Descripción de la empresa**
SGS Brightsight es el laboratorio independiente de evaluación de seguridad más grande del mundo, con instalaciones acreditadas en todo el planeta. Nuestros equipos en Delft (Países Bajos), Barcelona y Madrid (España), Meyreuil (Francia), Pekín, Shanghái y Cantón (China), Singapur y Estados Unidos se dedican a ayudar a las empresas a garantizar que sus productos cumplan con la normativa y los requisitos de seguridad más recientes. Con más de 35 años de experiencia en la evaluación de productos de TI en diversos sectores, trabajamos a la vanguardia de la seguridad, evaluando productos conforme a rigurosos estándares gubernamentales y privados.
En SGS Brightsight, nuestro entorno impulsado por el conocimiento cuenta con profesionales de diversos perfiles técnicos. Nos enorgullecemos de fomentar un ambiente abierto, ambicioso e internacional que valora el crecimiento continuo. Más información sobre nuestro trabajo está disponible en SGS Brightsight: Laboratorio de Evaluación de Seguridad.
**Descripción del puesto**
Buscamos un profesional altamente cualificado y con gran atención al detalle para incorporarse a nuestro equipo como evaluador de ciberseguridad. Formará parte de un equipo multidisciplinar encargado de llevar a cabo evaluaciones de seguridad sobre productos de red de última generación (firewalls, routers, switches…), servicios de seguridad (EDR, EPP, SIEM, IDS-IPS…), sistemas operativos, aplicaciones, etc.
Responsabilidades
* Realizar evaluaciones exhaustivas de productos de tecnología de la información basadas en estándares internacionales como Common Criteria o los estándares LINCE.
* Revisar y analizar documentación de seguridad, incluidas las políticas de seguridad, especificaciones y planes de ensayo.
* Llevar a cabo evaluaciones rigurosas de la funcionalidad de seguridad, análisis de vulnerabilidades y prácticas de gestión de riesgos.
* Utilizar herramientas, metodologías y marcos de ensayo para evaluar la seguridad de los productos.
* Elaborar informes detallados de evaluación que describan los hallazgos, el análisis y las recomendaciones.
* Mantenerse actualizado sobre los últimos avances en el ámbito de Common Criteria y las metodologías de evaluación de seguridad.
* Participar en la mejora y el desarrollo de procesos, metodologías y buenas prácticas de evaluación.
* Brindar orientación y apoyo a los equipos internos reg
**Requisitos**
Imprescindibles
* Experiencia y especialización en ciberseguridad.
* Titulación universitaria (grado o máster) en una disciplina técnica (informática, telecomunicaciones, electrónica, física, matemáticas).
* Excelentes habilidades analíticas y de resolución de problemas, con gran atención al detalle.
* Capacidad para trabajar de forma eficaz tanto de manera independiente como en colaboración dentro de un entorno de equipo.
* Buenas habilidades organizativas, con capacidad para priorizar tareas y cumplir plazos.
* Competencia en lengua inglesa.
Deseables
* Experiencia con herramientas de ciberseguridad como Nmap, Nessus, Wireshark, Burp, Scapy, etc.
* Conocimientos sólidos sobre principios de seguridad, algoritmos criptográficos y protocolos de seguridad.
* Experiencia en los sectores de defensa y aeroespacial.
* Conocimiento profundo de los sistemas de comunicaciones tácticas, las comunicaciones militares seguras y los requisitos de ciberseguridad asociados.
* Conocimientos o experiencia en ISO27001, Common Criteria, SESIP, PSA, CSA, LINCE, MEMEC, CICLON, NESAS, PCI.
* Conocimientos o experiencia en tarjetas inteligentes (smartcards), módulos de seguridad hardware (HSM), arquitectura ARM, criptografía, tecnologías web y redes.
* Experiencia en la realización de evaluaciones de seguridad, evaluaciones de vulnerabilidades o pruebas de penetración.
**Información adicional**
* Paquete salarial competitivo, acorde con su experiencia y capacidades.
* Planes formativos completos y un entorno laboral de apoyo.
* Equipo multicultural integrado por colegas altamente motivados de todo el mundo.
* Trabajar para el líder global reconocido en evaluaciones de seguridad.
* Colaborar con los principales desarrolladores en sus últimas innovaciones.
* Disfrutar de un entorno laboral informal y intelectualmente desafiante