Técnico Seguridad Digital
Descripción de la compañía
Compañía líder del sector financiero, con un entorno tecnológico avanzado y una fuerte apuesta por la ciberseguridad, la innovación y la protección de sus activos digitales. La organización trabaja con infraestructuras y sistemas de alta criticidad, por lo que la seguridad digital constituye un área estratégica dentro de su modelo tecnológico.
Misión y ubicación del puesto
Buscamos un Técnico de Seguridad Digital especializado en Gestión de Vulnerabilidades para incorporarse al área de Seguridad Digital.
La misión principal será participar en la gestión y supervisión end-to-end del ciclo de vulnerabilidades, garantizando que la operativa de los diferentes equipos técnicos se desarrolla de acuerdo con los procedimientos, prioridades y niveles de servicio establecidos.
La posición tendrá un componente relevante de coordinación, planificación y seguimiento, trabajando transversalmente con distintos equipos técnicos y de seguridad.
Descripción de responsabilidades
La persona seleccionada asumirá responsabilidades relacionadas tanto con la gestión técnica de vulnerabilidades como con la coordinación y evolución de la operativa:
Supervisar el proceso completo de gestión de vulnerabilidades, desde su identificación hasta su remediación y cierre.
Garantizar el correcto workflow de identificación, clasificación, priorización, asignación y seguimiento.
Analizar y priorizar vulnerabilidades utilizando sistemas de clasificación como CVSS.
Trabajar con herramientas de análisis de vulnerabilidades como Tenable, Qualys y Burp Suite, o soluciones equivalentes.
Realizar seguimiento de las acciones de remediación y coordinar a los diferentes equipos involucrados.
Aplicar estándares y marcos de referencia de seguridad como OWASP y MITRE.
Supervisar la operativa de los equipos técnicos y mantener una comunicación continua con los responsables del servicio.
Planificar actividades y recursos en función de la demanda, criticidad y necesidades del servicio.
Asignar y priorizar tareas y apoyar al equipo ante incidencias o contratiempos operativos.
Gestionar el seguimiento de la actividad mediante herramientas de ticketing como JIRA.
Definir, elaborar y realizar seguimiento de KPIs de gestión de vulnerabilidades.
Preparar cuadros de mando e informes que permitan visualizar el estado de la actividad y apoyar la toma de decisiones.
Detectar desviaciones, riesgos y oportunidades de mejora.
Identificar posibilidades de automatización y optimización de los procesos de seguridad.
Participar en la evolución de procedimientos y metodologías de trabajo.
Aportar conocimiento sobre pentesting manual y seguridad ofensiva.
Mantenerse al día sobre nuevas vulnerabilidades, amenazas, técnicas de ataque y tendencias relacionadas con IA aplicada a seguridad ofensiva.
Requisitos esenciales
Experiencia demostrable en Vulnerability Management / Gestión de Vulnerabilidades.
Experiencia trabajando en entornos tecnológicos complejos y coordinando actividades con diferentes equipos técnicos.
Experiencia con herramientas como Tenable, Qualys, Burp Suite o equivalentes.
Conocimiento y aplicación de CVSS para la clasificación y priorización de vulnerabilidades.
Conocimiento de estándares y frameworks como OWASP y MITRE.
Experiencia trabajando con herramientas de ticketing y seguimiento como JIRA.
Conocimientos de automatización aplicada a procesos de seguridad.
Capacidad de planificación, organización y priorización.
Buenas habilidades analíticas y orientación a la resolución de problemas.
Capacidad para coordinar e interlocutar con diferentes equipos técnicos.
Nivel alto de inglés, necesario para desenvolverse en un entorno corporativo e internacional.
Requisitos deseables
Se valorará especialmente:
Experiencia práctica en pentesting manual.
Conocimientos de técnicas y herramientas de seguridad ofensiva.
Experiencia o interés avanzado en el uso de Inteligencia Artificial aplicada a ciberseguridad y seguridad ofensiva.
Experiencia en automatización de procesos relacionados con Vulnerability Management.
Capacidad para definir y analizar KPIs y cuadros de mando de seguridad.
Perfil proactivo, con iniciativa y orientación a la mejora continua.
Buena capacidad de comunicación e interlocución con perfiles técnicos y responsables de servicio.
Por qué unirse a la compañía
Tendrás la oportunidad de incorporarte a un entorno tecnológico de alta criticidad donde la ciberseguridad tiene un papel estratégico. Participarás en la evolución de los procesos de gestión de vulnerabilidades, colaborando con diferentes equipos y trabajando con tecnologías y metodologías de seguridad actuales. Es una posición con capacidad de impacto real sobre la postura de seguridad de la organización y con exposición tanto a Vulnerability Management como a automatización, pentesting y nuevas tendencias de seguridad ofensiva.
- Departamento
- SysOps
- Ubicaciones
- Madrid
- Estado remoto
- Híbrido
- Salario anual
- 45.000 €
- Número de vacantes
- 1
- Experiencia mínima
- 4
- Skills (separadas por coma)
- Vulnerability Management, Tenable, Qualys, CVSS, OWASP
- Beneficios
- Horario flexible, Seguro médico, Ticket Restaurant, Cursos y certificaciones, Bono gimnasio, Bono transporte, Móvil y/o ordenador, Ticket guarderia, Descuentos en productos/servicios de la empresa, Día libre cumpleaños, Jornada reducida en verano
Acerca de TalentHackers
TalentHackers es la compañía del grupo Catenon especializada en reclutamiento de perfiles tecnológicos y digitales. Nace en el año 2019 con el propósito de transformar la industria a través de la inteligencia del dato y recompensar justamente a quien aporta valor gracias a la tecnología nodal y a su sistema de referencias pagadas.