17 sep
|
Talenthackers
|
Madrid
17 sep
Talenthackers
Madrid
Descripción de la compañía
Compañía líder del sector financiero, con un contexto tecnológico avanzado y una fuerte apuesta por la ciberseguridad, la innovación y la protección de sus activos digitales. La organización trabaja con infraestructuras y sistemas de alta criticidad, por lo que la seguridad digital constituye un área estratégica dentro de su modelo tecnológico.
Misión y ubicación del puesto
Buscamos un Técnico de Seguridad Digital especializado en Gestión de Vulnerabilidades para incorporarse al área de Seguridad Digital.
La misión principal será participar en la gestión y supervisión end-to-end del ciclo de vulnerabilidades, garantizando que la operativa de los diferentes equipos técnicos se desarrolla de acuerdo con los procedimientos, prioridades y niveles de servicio establecidos.
La posición tendrá un componente relevante de coordinación, planificación y seguimiento, trabajando transversalmente con distintos equipos técnicos y de seguridad.
Descripción de responsabilidades La persona seleccionada asumirá responsabilidades relacionadas tanto con la gestión técnica de vulnerabilidades como con la coordinación y evolución de la operativa:
- Supervisar el proceso completo de gestión de vulnerabilidades, desde su identificación hasta su remediación y cierre.
- Garantizar el correcto workflow de identificación, clasificación, priorización, asignación y seguimiento.
- Analizar y priorizar vulnerabilidades utilizando sistemas de clasificación como CVSS.
- Trabajar con herramientas de análisis de vulnerabilidades como Tenable, Qualys y Burp Suite, o soluciones equivalentes.
- Realizar seguimiento de las acciones de remediación y coordinar a los diferentes equipos involucrados.
- Aplicar estándares y marcos de referencia de seguridad como OWASP y MITRE.
- Supervisar la operativa de los equipos técnicos y mantener una comunicación continua con los responsables del servicio.
- Planificar actividades y recursos en función de la demanda, criticidad y necesidades del servicio.
- Asignar y priorizar tareas y apoyar al equipo ante incidencias o contratiempos operativos.
- Gestionar el seguimiento de la actividad mediante herramientas de ticketing como JIRA.
- Definir, elaborar y realizar seguimiento de KPIs de gestión de vulnerabilidades.
- Preparar cuadros de mando e informes que permitan visualizar el estado de la actividad y apoyar la toma de decisiones.
- Detectar desviaciones, riesgos y oportunidades de mejora.
- Identificar posibilidades de automatización y optimización de los procesos de seguridad.
- Participar en la evolución de procedimientos y metodologías de trabajo.
- Aportar conocimiento sobre pentesting manual y seguridad ofensiva.
- Mantenerse al día sobre nuevas vulnerabilidades, amenazas, técnicas de ataque y tendencias relacionadas con IA aplicada a seguridad ofensiva.
Requisitos esenciales
- Experiencia demostrable en Vulnerability Management / Gestión de Vulnerabilidades.
- Experiencia trabajando en entornos tecnológicos complejos y coordinando actividades con diferentes equipos técnicos.
- Experiencia con herramientas como Tenable, Qualys, Burp Suite o equivalentes.
- Conocimiento y aplicación de CVSS para la clasificación y priorización de vulnerabilidades.
- Conocimiento de estándares y frameworks como OWASP y MITRE.
- Experiencia trabajando con herramientas de ticketing y seguimiento como JIRA.
- Conocimientos de automatización aplicada a procesos de seguridad.
- Capacidad de planificación, organización y priorización.
- Buenas habilidades analíticas y orientación a la resolución de problemas.
- Capacidad para coordinar e interlocutar con diferentes equipos técnicos.
- Nivel alto de inglés, necesario para desenvolverse en un entorno corporativo e internacional.
Requisitos deseables
Se valorará especialmente
- Experiencia práctica en pentesting manual.
- Conocimientos de técnicas y herramientas de seguridad ofensiva.
- Experiencia o interés avanzado en el uso de Inteligencia Artificial aplicada a ciberseguridad y seguridad ofensiva.
- Experiencia en automatización de procesos relacionados con Vulnerability Management.
- Capacidad para definir y analizar KPIs y cuadros de mando de seguridad.
- Perfil proactivo, con iniciativa y orientación a la mejora continua.
- Buena capacidad de comunicación e interlocución con perfiles técnicos y responsables de servicio.
Por qué unirse a la compañía
Tendrás la oportunidad de incorporarte a un entorno tecnológico de alta criticidad donde la ciberseguridad tiene un papel estratégico. Participarás en la evolución de los procesos de gestión de vulnerabilidades, colaborando con diferentes equipos y trabajando con tecnologías y metodologías de seguridad actuales. Es una posición con capacidad de impacto real sobre la postura de seguridad de la organización y con exposición tanto a Vulnerability Management como a automatización, pentesting y nuevas tendencias de seguridad ofensiva.
📌 Técnico Seguridad Digital (Madrid)
🏢 Talenthackers
📍 Madrid