30 sep
|
Bit2Me
|
Castellón de la Plana
30 sep
Bit2Me
Castellón de la Plana
¿Te motiva proteger una infraestructura cripto que opera bajo el estándar MiCA y donde cada línea de defensa tiene un impacto real en millones de transacciones?
En Bit2Me, la ciberseguridad no es una auditoría que se pasa una vez al año ni un informe que se archiva: es el core de nuestro producto. Como el primer exchange con licencia MiCA y líder fintech cripto en Europa, operamos con la máxima exigencia técnica y regulatoria.
No buscamos a un generador de PDFs ni a un auditor de salón. Buscamos a un/a Cloud & Application Security Engineer con ganas de estar en el barro técnico, trabajar hombro a hombro con Ingeniería y SRE, y resolver el reto más crítico de la industria: cerrar la brecha entre detectar un fallo y remediarlo en producción.
? Tu misión: Del hallazgo a la remediación en código
Tu foco diario será ejecutar la seguridad defensiva y operativa mano a mano con los equipos de desarrollo e infraestructura: priorizar por impacto y riesgo real (no por números teóricos), ejecutar el hardening de nuestros entornos y transformar las políticas de ciberseguridad en controles automatizados como código (IaC y DevSecOps).
Formarás parte del equipo de Seguridad de la Información (reportando a la Dirección de Seguridad), en constante interlocución con Cloud Security, AppSec, SRE, Ingeniería de Software y nuestros partners especializados de SOC y gestión de vulnerabilidades.
? ¿Qué harás en tu día a día? (Tus funciones clave)
- Gestión viva del ciclo de vulnerabilidades: Realizarás el triaje por CVE evaluando el riesgo real contextual (severidad base, explotabilidad activa, exposición a Internet y controles compensatorios existentes), empujando cada ticket hasta su cierre verificado en producción.
- Gobierno y priorización del backlog de seguridad: Mantendrás y organizarás el tablero técnico de vulnerabilidades por activo, estableciendo ciclos de resolución realistas y ampliando sistemáticamente la cobertura de nuestro perímetro.
- Hardening y seguridad de la infraestructura Cloud: Analizarás y afinarás reglas y alertas de seguridad, auditarás configuraciones de proyectos, políticas IAM y segmentación de redes cloud.
- Seguridad integrada en el CI/CD (DevSecOps): Implementarás y mantendrás controles de DAST, SAST, SCA y secret scanning en los pipelines de despliegue,
mitigando la deuda técnica y validando la seguridad de los cambios arquitectónicos relevantes.
- Seguridad como Código (IaC): Colaborarás con el equipo de SRE en la terraformización de controles de seguridad para que la infraestructura se despliegue blindada por defecto (Security by Design & Default).
Requisitos mínimos
? ¿Qué buscamos en ti?
- Mentalidad Sec & DevOps: Comprensión sólida de cómo se construye la seguridad desde el origen del código, cómo operan los pipelines de CI/CD, cómo se gestiona IaC y cómo estructurar una remediación efectiva.
- Experiencia práctica en Cloud Pública: Manejo solvente de servicios centrales en IAM, networking y logging (trabajamos intensivamente con GCP; si tu experiencia viene de AWS o Azure, asumimos la curva de transferencia).
- Fundamentos de Contenedores y Kubernetes: Capacidad para entender la anatomía de un pod, nodo o ingress, y soltura para inspeccionar y corregir manifiestos (no te pediremos operar ni administrar el clúster tú solo/a).
- Sólida base en Linux y Redes: Dominio de protocolos de red (TCP/IP, DNS), firewalls, VPNs y segmentación perimetral.
- Criterio técnico de priorización: El CVSS es el suelo, no el techo. Necesitamos que sepas argumentar y priorizar con sentido común de negocio (por qué una vulnerabilidad media expuesta a Internet va antes que una crítica en un servicio interno aislado).
- Ownership e influencia sin jerarquía: Gran parte de tus recomendaciones serán implementadas por otros equipos de Ingeniería. Necesitas habilidades para comunicar el "por qué", documentar acuerdos técnicos y traccionar el cierre de forma constructiva.
⭐ Sumarás muchos puntos si aportas:
- Manejo o lectura de módulos de Terraform.
- Experiencia configurando o afinando herramientas en pipelines de CI/CD.
- Familiaridad con normativas financieras y marcos de seguridad (ISO 27001, MiCA, DORA).
- Automatización y scripting mediante Python, Go o Bash.
- Adopción de herramientas de IA aplicada al flujo de trabajo técnico (Claude Code, Cursor,
Claude) para acelerar triaje de hallazgos, scripts y revisión de código.
- Certificaciones técnicas prácticas de Cloud o Ciberseguridad.
- Experiencia coordinando operativas con partners externos y proveedores de SOC.
- Pasión o curiosidad por el ecosistema crypto / blockchain (un gran plus, nunca un filtro excluyente).
? Lo que NO te vamos a pedir
Creemos en ofertas honestas que representen el trabajo real:
- NO es una posición de Pentesting ni Red Team: Para ejercicios de intrusión y auditorías ofensivas contamos con partners y empresas externas especializadas.
- NO exigimos experiencia previa en Blockchain o Web3: Es la industria donde operarás, pero lo que valoramos de entrada es tu rigor en cloud y seguridad de aplicaciones.
- NO tendrás interlocución directa con el regulador: El área de Compliance y Legal se encarga de esa capa.
- NO buscamos un "unicornio" que sea experto absoluto en Cloud, AppSec e IaC a la vez: Buscamos una base técnica solvente en seguridad e infraestructura, combinada con autonomía y ganas reales de profundizar en las demás áreas.
? ¿Qué te ofrecemos en Bit2Me?
Cuidamos a nuestro equipo con hechos y condiciones diseñadas para el alto rendimiento y el bienestar:
- ? Estabilidad: Contrato fijo y salario competitivo acorde a tu experiencia técnica( te lo contamos con transparencia en nuestra primera meet)
- ⏰ Flexibilidad horaria real: Confiamos en tu responsabilidad y autonomía; disponemos de horario flexible y banco de horas.
- ? Salud y Bienestar: Seguro médico privado de salud a cargo de la empresa
- ? Tu tiempo importa: El día de tu cumpleaños es libre, además de festivos especiales de descanso (24 y 31 de diciembre)
- ? Formación continua: Acceso a formación especializada en ciberseguridad, cloud, certificaciones y todo el ecosistema crypto/Web3.
- ⚡ Cultura ágil : Trabajarás con herramientas de última generación en un equipo donde tus aportaciones se ejecutan y tienen visibilidad directa
Competencias
ANÁLISIS CIBERSEGURIDAD CLOUD SECURITY Cloudflare GCP GKE
Powered by
¡Un segundo! Queremos llevarte al lugar adecuado Si sólo estás buscando empleo, quédate en esta página y descubre todas las vacantes abiertas. Si eres reclutador y aún no tienes cuenta, puedes pedir una demo a continuación.
📌 Cloud & Application Security Engineer | Remote (Castellón de la Plana)
🏢 Bit2Me
📍 Castellón de la Plana