19 sep
|
Aubay Spain
|
Madrid
19 sep
Aubay Spain
Madrid
En Aubay estamos buscando un/a Ingenier@ de Ciberseguridad para la Gestión de Vulnerabilidades, dentro de un equipo internacional en el ámbito bancario
.
Las principales responsabilidades son:
Realizar y coordinar reuniones mensuales con los stakeholders/interlocutores, principalmente en Francia. Actuar como experto/a intermediario/a entre las entidades y los expertos del equipo central.
Realizar y coordinar reuniones con stakeholders de diferentes países cuando sea necesario para aclarar respuestas, restricciones o cualquier otra cuestión.
Evaluar la postura de ciberseguridad en todos los ámbitos incluidos y recopilar evidencias para cada control, con el objetivo de demostrar el nivel de madurez de cada entidad. Se requiere experiencia demostrable en la definición de planes de acción cuando corresponda.
Dar soporte a la evaluación de riesgos y del nivel de cumplimiento.
Analizar, cuestionar y realizar el seguimiento con las entidades de los diferentes informes de vulnerabilidades procedentes de: pentests, Bug Bounty, PingCastle, Sysdig, Tanium, Qualys, BitSight, Fortify, etc.
Proponer acciones correctivas para mitigar riesgos, tanto desde el punto de vista técnico como funcional.
Reportar los resultados al equipo central para su validación final.
Elaborar informes y cuadros de mando (dashboards).
Realizar el mantenimiento de las herramientas (Qualys, BitSight, inventarios internos, etc.).
Requisitos
EXPERIENCIA
A partir de 2 años de experiencia profesional demostrable en Ciberseguridad, específicamente en el ámbito de Gestión de Vulnerabilidades.
HERRAMIENTAS IT
Buen conocimiento de herramientas de Riesgos IT y Ciberseguridad relacionadas con la Gestión de Vulnerabilidades.
Se valorará experiencia con herramientas de gestión de vulnerabilidades como Qualys, BitSight, Fortify, IQ Server, PingCastle,
Sysdig, Tanium, u otras herramientas similares.
COMPETENCIAS
Competencias técnicas, de negocio y transversales
Estudiante avanzado/a o titulado/a en una carrera relacionada con Informática, Ingeniería Informática o similar.
Conocimiento de estándares y marcos como OWASP, ISO/IEC 27001, ISO 22301 e ISO 31000, así como de buenas prácticas de seguridad.
Conocimientos de desarrollo de software (valorables, no imprescindibles).
Conocimientos de seguridad de aplicaciones (Application Security).
Experiencia cualificado demostrable en el ámbito de la Ciberseguridad, concretamente en Gestión de Vulnerabilidades.
Proactividad.
Autonomía y capacidad de gestión del tiempo.
Orientación al cliente y a resultados; la prestación de servicios (service delivery) será una parte central de la actividad.
Capacidad para comunicarse y elaborar informes dirigidos a distintos niveles de la organización.
Motivación y capacidad para adquirir nuevas competencias y conocimientos durante el desarrollo del puesto.
Capacidad analítica y de resolución de problemas.
Perfil analítico y estructurado, capaz de utilizar análisis de datos (data analytics) para evaluar riesgos, definir el alcance de auditorías y probar/evaluar controles.
Capacidad para trabajar en equipo.
IDIOMAS
Obligatorio: Inglés nivel B2 o superior.
Muy valorable: Francés nivel B2 o superior.
Condiciones:
Contrato indefinido
Proyecto estable
Modalidad híbrido: teletrabajo 50%
Ubicación: Madrid Río
Horario: De lunes a jueves, entre las 9:00 y las 18:30. Viernes, de 9:00 a 16:00. (flexibilidad de 1 hora)
Jornada intensiva de verano
Formación a medida (certificaciones, idiomas...)
Desarrollo profesional en ambiente internacional
Retribución flexible (seguro médico, cheque guardería, ticket restaurante)
Salario a negociar
📌 Vulnerability management engineer (Madrid)
🏢 Aubay Spain
📍 Madrid