Talent.com
Aubay Spain
Vulnerability management engineerAubay Spain • Madrid, Comunidad de Madrid, Spain
Vulnerability management engineer

Vulnerability management engineer

Aubay Spain • Madrid, Comunidad de Madrid, Spain
Hace 7 días
Descripción del trabajo

En Aubay estamos buscando un/a Ingenier@ de Ciberseguridad para la Gestión de Vulnerabilidades, dentro de un equipo internacional en el ámbito bancario

Las principales responsabilidades son:

  • Realizar y coordinar reuniones mensuales con los stakeholders/interlocutores, principalmente en Francia. Actuar como experto/a intermediario/a entre las entidades y los expertos del equipo central.
  • Realizar y coordinar reuniones con stakeholders de diferentes países cuando sea necesario para aclarar respuestas, restricciones o cualquier otra cuestión.
  • Evaluar la postura de ciberseguridad en todos los ámbitos incluidos y recopilar evidencias para cada control, con el objetivo de demostrar el nivel de madurez de cada entidad. Se requiere experiencia demostrable en la definición de planes de acción cuando corresponda.
  • Dar soporte a la evaluación de riesgos y del nivel de cumplimiento.
  • Analizar, cuestionar y realizar el seguimiento con las entidades de los diferentes informes de vulnerabilidades procedentes de: pentests, Bug Bounty, PingCastle, Sysdig, Tanium, Qualys, BitSight, Fortify, etc.
  • Proponer acciones correctivas para mitigar riesgos, tanto desde el punto de vista técnico como funcional.
  • Reportar los resultados al equipo central para su validación final.
  • Elaborar informes y cuadros de mando (dashboards).
  • Realizar el mantenimiento de las herramientas (Qualys, BitSight, inventarios internos, etc.).
  • A partir de 2 años de experiencia profesional demostrable en Ciberseguridad, específicamente en el ámbito de Gestión de Vulnerabilidades.
  • Buen conocimiento de herramientas de Riesgos IT y Ciberseguridad relacionadas con la Gestión de Vulnerabilidades.
  • Se valorará experiencia con herramientas de gestión de vulnerabilidades como Qualys, BitSight, Fortify, IQ Server, PingCastle, Sysdig, Tanium, u otras herramientas similares.
  • Competencias técnicas, de negocio y transversales
  • Estudiante avanzado/a o titulado/a en una carrera relacionada con Informática, Ingeniería Informática o similar.
  • Conocimiento de estándares y marcos como OWASP, ISO/IEC 27001, ISO 22301 e ISO 31000, así como de buenas prácticas de seguridad.
  • Conocimientos de desarrollo de software (valorables, no imprescindibles).
  • Conocimientos de seguridad de aplicaciones (Application Security).
  • Experiencia profesional demostrable en el ámbito de la Ciberseguridad, concretamente en Gestión de Vulnerabilidades.
  • Autonomía y capacidad de gestión del tiempo.
  • Orientación al cliente y a resultados; la prestación de servicios (service delivery) será una parte central de la actividad.
  • Capacidad para comunicarse y elaborar informes dirigidos a distintos niveles de la organización.
  • Motivación y capacidad para adquirir nuevas competencias y conocimientos durante el desarrollo del puesto.
  • Capacidad analítica y de resolución de problemas.
  • Perfil analítico y estructurado, capaz de utilizar análisis de datos (data analytics) para evaluar riesgos, definir el alcance de auditorías y probar/evaluar controles.
  • Capacidad para trabajar en equipo.

Condiciones:

Proyecto estable

Modalidad híbrido: teletrabajo 50%

Horario: De lunes a jueves, entre las 9:00 y las 18:30. Viernes, de 9:00 a 16:00. (flexibilidad de 1 hora)

Jornada intensiva de verano

Formación a medida (certificaciones, idiomas...)

Desarrollo profesional en ambiente internacional

#J-18808-Ljbffr

Crear una alerta de empleo para esta búsqueda

Vulnerability management engineer • Madrid, Comunidad de Madrid, Spain