Ingeniero/a de ciberseguridad

Non classé 🆕 Nuevo hace 17 h
Postular en el sitio oficial →

Descripción del puesto

Empresa: GMV
Provincia: hibrido
Población: 
Descripción: Si quieres dar un paso más en tu carrera en ciberseguridad, asumiendo el reto de ser referente técnico en Gestión de Vulnerabilidades dentro de un servicio de gran escala para una organización del sector financiero, tu sitio está con nosotros. ¿A QUÉ RETO TE VAS A ENFRENTAR? Serás el/la referente técnico/a de un servicio de Gestión de Vulnerabilidades, liderando el análisis avanzado, la priorización basada en riesgo y el tratamiento de vulnerabilidades en infraestructuras, aplicaciones, Cloud y contenedores. Tus principales funciones serán: - Liderar técnicamente la operación de Gestión de Vulnerabilidades y resolver los escalados del equipo. - Realizar análisis avanzado y priorización basada en riesgo, teniendo en cuenta factores como CVSS, EPSS, CISA KEV, exposición, criticidad y Threat Intelligence. - Definir y realizar el seguimiento de remediaciones, mitigaciones y controles compensatorios. - Coordinarte con equipos especializados de Hacking, Cloud, Hardening/Compliance, Threat Intelligence y Automatización. - Supervisar vulnerabilidades críticas o con explotación activa, así como su verificación técnica y cierre. - Realizar el seguimiento de SLA, KPIs y reporting, identificando oportunidades de automatización y mejora del servicio. - Contribuir a la evolución del servicio y a la aplicación segura y supervisada de IA en Gestión de Vulnerabilidades. ¿ QUÉ NECESITAMOS EN NUESTRO EQUIPO? Buscamos una persona con titulación universitaria técnica o equivalente así como experiencia en ciberseguridad, con experiencia significativa en Gestión de Vulnerabilidades. Necesitarás: Dominio del ciclo de vida de vulnerabilidades y la priorización basada en riesgo, incluyendo CVSS, EPSS, CISA KEV y Threat Intelligence. Experiencia con herramientas de escaneo y gestión de vulnerabilidades, preferentemente Qualys. Conocimientos sólidos de Windows, Linux, redes, aplicaciones, Cloud y contenedores. Experiencia en análisis de explotación, definición de mitigaciones y controles compensatorios, así como gestión de SLA, KPIs y reporting. Conocimientos de scripting, APIs REST, JSON y automatización. Capacidad de liderazgo técnico, autonomía y coordinación multidisciplinar. También valoraremos experiencia previa, y conocimientos de Cloud Security, Hardening/Compliance, Pentesting y herramientas como Prisma Cloud, Qualys WAAS o Burp Suite. Valoraremos asimismo conocimientos de Python, Powershell y automatización mediante APIs. ¿QUÉ TE OFRECEMOS? ???? Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu área geográfica habitual ???? Horario flexible de entrada y salida, y jornada intensiva viernes y verano. ???? Desarrollo de plan de carrera personalizado, formación y ayuda para el aprendizaje de idiomas. ???? Movilidad nacional e internacional. ???? Retribución competitiva con revisiones continuas, retribución flexible y descuento en marcas. ???? Programa Wellbeing: seguro médico, dental y de accidentes; fruta y café gratis, formació...
Tecnologías: ciberseguridad, CVSS, EPSS, CISA KEV, Threat Intelligence, Qualys, Windows,
Tipo de Contrato: Indefinido
Salario: Sin especificar
Experiencia: 3-5 años
Funciones: Ciberseguridad
Descubre más: https://www.tecnoempleo.com/ingeniero-ciberseguridad-gmv/cvss-epss/rf-7071128f2246f3bacd45

Información complementaria

Categoría
Non classé
Referencia
Fuente
Tecnoempleo Madrid
Publicado el
01/09/2026
Postular ahora →