IT Risk & Cyber Engineer – Vulnerability Management
24 hours ago
Madrid
Desde una compañía líder en servicios digitales buscamos un/a IT Risk & Cyber Engineer especializado/a en Gestión de Vulnerabilidades para prestar servicios de ciberseguridad a un equipo central de IT Risk con alcance internacional. Desplácese hacia abajo para obtener una visión general completa de lo que requerirá este trabajo. ¿Es usted el candidato adecuado para esta oportunidad? El puesto cubre todo el ciclo de gestión de vulnerabilidades, dando soporte a actividades operativas y de control para distintos equipos internos en un entorno multinacional. Responsabilidades principales: • Coordinar y participar en reuniones mensuales con los stakeholders de diferentes entidades (principalmente en Francia), actuando como interlocutor experto entre los equipos locales y el equipo central., • Organizar y realizar reuniones con stakeholders de otros países cuando sea necesario para aclarar requerimientos, limitaciones o acciones., • Evaluar la postura de ciberseguridad en los dominios incluidos, recopilando evidencias de control para demostrar el nivel de madurez de cada entidad., • Definir y realizar el seguimiento de planes de acción cuando sea necesario., • Dar soporte en la evaluación de riesgos y en el nivel de cumplimiento., • Analizar, cuestionar y hacer seguimiento de las entidades en relación con distintos informes de vulnerabilidades, tales como: Pentests; Bug Bounty; PingCastle; Sysdig; Tanium; Qualys; Bitsight; Fortify, entre otros., • Proponer acciones correctivas para mitigar riesgos, tanto técnicas como funcionales., • Reportar resultados al equipo central para su validación final., • Elaboración de informes, dashboards y reporting ejecutivo., • Mantenimiento y gestión de herramientas de seguridad (Qualys, Bitsight, inventarios internos, etc.)., • Estudiante avanzado/a o titulado/a en informática, ingeniería o carrera afín., • Mínimo 2 años de experiencia demostrable en el ámbito de la ciberseguridad, especialmente en Gestión de Vulnerabilidades., • Experiencia comprobada en Application Security y Secure SDLC., • Experiencia con herramientas como Qualys, Bitsight, Fortify, IQ Server, PingCastle, Sysdig, Tanium o similares., • Conocimientos de estándares y buenas prácticas como: OWASP; ISO/IEC 27001; ISO 22301; ISO 31000 Información adicional Únete a un equipo que impulsa la innovación y trabaja en proyectos de alto impacto. Ofrecemos la oportunidad de asistir, junto al equipo de ciberseguridad, a conferencias, ponencias y charlas en Congresos de Seguridad Informática, como Navaja Negra, RootedCON, Hacken, jornadas CCN STIC, etc. al ser patrocinadores de muchos de estos eventos. Ponemos a tu disposición un amplio catálogo formativo en competencias tecnológicas y certificaciones de acuerdo con las exigencias de los proyectos y clientes. Formación en idiomas, donde podrás elegir entre 12 opciones. Formación en habilidades personales dentro del ámbito profesional. Uso de otras plataformas adicionales como Udemy y OpenWebinars. Te ofrecemos una retribución a la carta, pudiendo elegir diferentes productos y modelar tú mismo cómo distribuirlos: seguro de salud, tickets de comida, guardería, tarjeta transporte y formación. Además, contarás con un seguro de vida incluido como parte de tus beneficios. También tendrás acceso a ventajas del grupo de empresa, como descuentos en diversos productos y servicios. El contrato será indefinido, con un horario flexible de oficina, con posibilidad de teletrabajar para poder conciliar de la mejor forma tu vida personal-profesional. Proporcionamos estabilidad y un excelente ambiente laboral, formado por los mejores profesionales en el ámbito de la Ciberseguridad. xkdbapo Ofrecemos una atractiva carrera profesional en función de la experiencia y potencial personal, dentro de una compañía en continua evolución y con un sólido crecimiento. #J-18808-Ljbffr