20 sep
|
Aubay Spain
|
Cantabria
20 sep
Aubay Spain
Cantabria
En Aubay estamos buscando un/a Ingenier@de Ciberseguridad para la Gestión de Vulnerabilidades, dentro de un equipo internacional en el ámbito bancario .
Las principales responsabilidades son: Realizar y coordinar reuniones mensuales con los stakeholders/interlocutores, principalmente en Francia. Actuar como experto/a intermediario/a entre las entidades y los expertos del equipo central. Realizar y coordinar reuniones con stakeholders de diferentes países cuando sea necesario para aclarar respuestas, restricciones o cualquier otra cuestión.
Evaluar la postura de ciberseguridad en todos los ámbitos incluidos y recopilar evidencias para cada control, con el objetivo de demostrar el nivel de madurez de cada entidad. Se requiere experiencia demostrable en la definición de planes de acción cuando corresponda. Dar soporte a la evaluación de riesgos y del nivel de cumplimiento.
Analizar, cuestionar y realizar el seguimiento con las entidades de los diferentes informes de vulnerabilidades procedentes de: pentests, Bug Bounty, Ping Castle, Sysdig, Tanium, Qualys, Bit Sight, Fortify, etc. Proponer acciones correctivas para mitigar riesgos, tanto desde el punto de vista técnico como funcional. Reportar los resultados al equipo central para su validación final.
Elaborar informes y cuadros de mando (dashboards). Realizar el mantenimiento de las herramientas (Qualys, Bit Sight, inventarios internos, etc.).
Requisitos
EXPERIENCIA A partir de 2 años de experiencia profesional demostrable en Ciberseguridad, específicamente en el ámbito de Gestión de Vulnerabilidades. HERRAMIENTAS IT Buen conocimiento de herramientas de Riesgos IT y Ciberseguridad relacionadas con la Gestión de Vulnerabilidades.
Se valorará experiencia con herramientas de gestión de vulnerabilidades como Qualys, Bit Sight, Fortify, IQ Server,
Ping Castle, Sysdig, Tanium, u otras herramientas similares. COMPETENCIAS Competencias técnicas, de negocio y transversales Estudiante avanzado/a o titulado/a en una carrera relacionada con Informática, Ingeniería Informática o similar. Conocimiento de estándares y marcos como OWASP, ISO/IEC 27001, ISO 22301 e ISO 31000, así como de buenas prácticas de seguridad.
Conocimientos de desarrollo de software (valorables, no imprescindibles). Conocimientos de seguridad de aplicaciones (Application Security).
Experiencia profesional demostrable en el ámbito de la Ciberseguridad, concretamente en Gestión de Vulnerabilidades. Proactividad. Autonomía y capacidad de gestión del tiempo. Orientación al cliente y a resultados; la prestación de servicios (service delivery) será una parte central de la actividad. Capacidad para comunicarse y elaborar informes dirigidos a distintos niveles de la organización.
Motivación y capacidad para adquirir nuevas competencias y conocimientos durante el desarrollo del puesto. Capacidad analítica y de resolución de problemas. Perfil analítico y estructurado, capaz de utilizar análisis de datos (data analytics) para evaluar riesgos, definir el alcance de auditorías y probar/evaluar controles. Capacidad para trabajar en equipo. IDIOMAS Obligatorio: Inglés nivel B2 o superior. Muy valorable: Francés nivel B2 o superior.
Condiciones: Contrato indefinido Proyecto fiable Modalidad híbrido: teletrabajo 50% Ubicación: Madrid Río Horario: De lunes a jueves, entre las 9:00 y las 18:30. Viernes, de 9:00 a 16:00. (flexibilidad de 1 hora) Jornada intensiva de verano Formación a medida (certificaciones, idiomas...) Desarrollo profesional en ambiente internacional Retribución flexible (seguro médico, cheque guardería, ticket restaurante) Salario a negociar
📌 Vulnerability management engineer (Cantabria)
🏢 Aubay Spain
📍 Cantabria