Analista de Gestión de Vulnerabilidades
Si quieres desarrollar tu carrera en ciberseguridad, participando en un servicio de Gestión de Vulnerabilidades de gran escala para una organización del sector financiero y trabajando junto a equipos técnicos especializados para reducir la exposición al riesgo, tu sitio está con nosotros. Nos gusta ir al grano, te vamos a contar lo que no está en la red.
¿A QUÉ RETO TE VAS A ENFRENTAR?
Formarás parte de un equipo especializado en Gestión de Vulnerabilidades, participando en la gestión continua de su ciclo de vida sobre infraestructura, aplicaciones, Cloud y contenedores.
Tus principales funciones serán:
- Analizar, gestionar y realizar el seguimiento de vulnerabilidades procedentes de múltiples fuentes, incluyendo la revisión de escáneres, falsos positivos y duplicidades.
- Correlacionar y enriquecer la información, priorizar vulnerabilidades en función del riesgo y supervisar su remediación.
- Realizar el seguimiento de SLA y escalar vulnerabilidades críticas o complejas.
- Verificar la resolución, gestionar evidencias y mantener actualizada la información operativa.
- Elaborar reporting técnico e indicadores sobre el estado del servicio.
- Utilizar y supervisar las automatizaciones del servicio, contribuyendo a su mejora continua.
¿QUÉ NECESITAMOS EN NUESTRO EQUIPO?
Para este puesto buscamos una persona con formación y experiencia en ciberseguridad, preferentemente en Gestión de Vulnerabilidades y los siguientes conocimientos:
Gestión de vulnerabilidades, escáneres y plataformas como Qualys o equivalentes.
CVSS y criterios de priorización basados en riesgo.
Entornos Windows, Linux, redes, aplicaciones web e infraestructura IT.
Interpretación de vulnerabilidades, mitigaciones y recomendaciones de fabricantes.
Herramientas de ticketing y seguimiento, así como reporting y documentación técnica.
Se requiere inglés técnico, siendo recomendable un nivel B2.
Valoraremos conocimientos de CVSS v4.0, EPSS, CISA KEV, Prisma Cloud, Qualys WAAS, Burp Suite o herramientas equivalentes, así como experiencia en seguridad Cloud y contenedores, Hardening/Compliance, Threat Intelligence, Pentesting y validación técnica de vulnerabilidades.
¿QUÉ TE OFRECEMOS? Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu área geográfica habitual Flexibilidad horaria de entrada y salida, y jornada intensiva viernes y verano. Desarrollo de plan de carrera personalizado, formación y ayuda para el aprendizaje de idiomas. Movilidad nacional e internacional. Retribución competitiva con revisiones continuas, retribución flexible y descuento en marcas. Programa Wellbeing: seguro médico, dental y de accidentes fruta y café gratis, formación en salud física, mental y económica, y ¡mucho más! En nuestros procesos de selección siempre tendrás contacto telefónico y personal, presencial u online, con nuestro equipo de talent acquisition. Promovemos la igualdad de oportunidades en la contratación comprometidos con la inclusión y la diversidad
¿A QUÉ ESPERAS? ÚNETE
Qualys, CVSS, Windows, Linux, Cloud, Prisma Cloud,
📌 Analista de Gestión de Vulnerabilidades, hibrido (España)
🏢 GMV
📍 España