03 ago
|
Empresa Confidencial
|
Madrid
03 ago
Empresa Confidencial
Madrid
Desde una compañía líder en servicios digitales buscamos un/a IT Risk & Cyber Engineer especializado/a en Gestión de Vulnerabilidades para prestar servicios de ciberseguridad a un equipo central de IT Risk con alcance internacional.
El puesto cubre todo el ciclo de gestión de vulnerabilidades , dando soporte a actividades operativas y de control para distintos equipos internos en un entorno multinacional.
Responsabilidades principales:
- Coordinar y participar en reuniones mensuales con los stakeholders de diferentes entidades (principalmente en Francia), actuando como interlocutor experto entre los equipos locales y el equipo central.
- Organizar y realizar reuniones con stakeholders de otros países cuando sea necesario para aclarar requerimientos, limitaciones o acciones.
- Evaluar la postura de ciberseguridad en los dominios incluidos, recopilando evidencias de control para demostrar el nivel de madurez de cada entidad.
- Definir y realizar el seguimiento de planes de acción cuando sea necesario.
- Dar soporte en la evaluación de riesgos y en el nivel de cumplimiento.
- Analizar, cuestionar y hacer seguimiento de las entidades en relación con distintos informes de vulnerabilidades , tales como: Pentests; Bug Bounty; PingCastle; Sysdig; Tanium; Qualys; Bitsight; Fortify, entre otros.
- Proponer acciones correctivas para mitigar riesgos, tanto técnicas como funcionales.
- Reportar resultados al equipo central para su validación final.
- Elaboración de informes, dashboards y reporting ejecutivo .
- Mantenimiento y gestión de herramientas de seguridad (Qualys, Bitsight, inventarios internos, etc.).
- Estudiante avanzado/a o titulado/a en informática, ingeniería o carrera afín .
- Mínimo 2 años de experiencia demostrable en el ámbito de la ciberseguridad , especialmente en Gestión de Vulnerabilidades.
- Experiencia comprobada en Application Security y Secure SDLC.
- Experiencia con herramientas como Qualys, Bitsight, Fortify, IQ Server, PingCastle, Sysdig, Tanium o similares.
- Conocimientos de estándares y buenas prácticas como: OWASP; ISO/IEC 27001; ISO 22301; ISO 31000
Información adicional
Únete a un equipo que impulsa la innovación y trabaja en proyectos de alto impacto.
Ofrecemos la oportunidad de asistir, junto al equipo de ciberseguridad, a conferencias, ponencias y charlas en Congresos de Seguridad Informática, como Navaja Negra, RootedCON, Hacken, jornadas CCN STIC, etc. al ser patrocinadores de muchos de estos eventos.
Ponemos a tu disposición un amplio catálogo formativo en competencias tecnológicas y certificaciones de acuerdo con las exigencias de los proyectos y clientes. Formación en idiomas, donde podrás elegir entre 12 opciones. Formación en habilidades personales dentro del ámbito profesional. Uso de otras plataformas adicionales como Udemy y OpenWebinars.
Te ofrecemos una retribución a la carta, pudiendo elegir diferentes productos y modelar tú mismo cómo distribuirlos: seguro de salud, tickets de comida, guardería, tarjeta transporte y formación. Además, contarás con un seguro de vida incluido como parte de tus beneficios. También tendrás acceso a ventajas del grupo de empresa, como descuentos en diversos productos y servicios.
El contrato será indefinido, con un horario flexible de oficina, con posibilidad de teletrabajar para poder conciliar de la mejor forma tu vida personal-profesional. Proporcionamos estabilidad y un sobresaliente ambiente laboral, formado por los mejores profesionales en el ámbito de la Ciberseguridad.
Ofrecemos una atractiva carrera profesional en función de la experiencia y potencial personal, dentro de una compañía en continua evolución y con un sólido crecimiento.
#J-18808-Ljbffr
📌 IT Risk & Cyber Engineer – Vulnerability Management (Madrid)
🏢 Empresa Confidencial
📍 Madrid