Job Search and Career Advice Platform

¡Activa las notificaciones laborales por email!

Analista de Vulnerabilidades | Ciberseguridad

Joppy

Bilbao

Híbrido

EUR 40.000 - 60.000

Jornada completa

Ayer
Sé de los primeros/as/es en solicitar esta vacante

Genera un currículum adaptado en cuestión de minutos

Consigue la entrevista y gana más. Más información

Descripción de la vacante

Una consultora IT especializada busca un/a Analista de Vulnerabilidades para unirse al equipo en Bilbao. La persona será responsable de gestionar vulnerabilidades en sistemas y aplicaciones, con un enfoque en la reducción de riesgos. Se requieren más de 5 años de experiencia y conocimientos de herramientas como ServiceNow, Rapid7 y Qualys. Se ofrece un contrato indefinido, retribución competitiva y beneficios interesantes como 32 días laborables de descanso y teletrabajo.

Servicios

32 días laborables de descanso
Jornada intensiva en verano
Teletrabajo
Formación continua
Programa de bienestar

Formación

  • Más de 5 años de experiencia como analista de vulnerabilidades.
  • Experiencia en uso de ServiceNow para gestión de vulnerabilidades.
  • Conocimientos de arquitecturas de red y protocolos.

Responsabilidades

  • Identificar, evaluar, priorizar y gestionar vulnerabilidades.
  • Ejecutar análisis periódicos de vulnerabilidades.
  • Coordinar con equipos técnicos la remediación y mitigación.

Conocimientos

Análisis de vulnerabilidades
Gestión de vulnerabilidades
Comunicación en inglés

Herramientas

ServiceNow
Rapid7 (InsightVM/Nexpose)
Qualys
Nessus/Tenable
OpenVAS
Descripción del empleo

Una de las empresas con las que colaboramos en Joppy, una Consultora IT TOP especializada en proyectos de ciberseguridad, busca un/a Analista de Vulnerabilidades para unirse al equipo en Bilbao (Modelo de trabajo HÍBRIDO).

🎯 ¿Cuál es el reto?

Serás responsable de identificar, evaluar, priorizar y gestionar vulnerabilidades en los activos de la organización (sistemas, redes, aplicaciones). Tu misión: reducir exposición real, con criterio, datos y ejecución.

🧩 ¿Qué harás en tu día a día?

  • Ejecutar análisis periódicos de vulnerabilidades con herramientas automatizadas y técnicas manuales, con foco en Rapid7 (InsightVM/Nexpose).
  • Clasificar y priorizar vulnerabilidades según criticidad e impacto en negocio (CVSS, contexto, explotación, exposición).
  • Coordinar con equipos técnicos la remediación y mitigación (parches, hardening, compensating controls).
  • Gestionar el ciclo de vida completo de vulnerabilidades en ServiceNow.
  • Definir y hacer seguimiento a SLAs de remediación por criticidad.
  • Mantener inventario de activos y su exposición a amenazas actualizado.
  • Generar informes técnicos y ejecutivos (tendencias, KPIs, riesgos, backlog).
  • Participar en la gestión de incidentes relacionados con vulnerabilidades explotadas.
  • Conducir reuniones técnicas en inglés con equipos globales.
  • Proponer mejoras continuas y colaborar en la estandarización de procedimientos con equipos internacionales.

✅ Lo que buscamos

  • +5 años como analista de vulnerabilidades / vulnerability management.
  • Uso de ServiceNow para gestión de vulnerabilidades y workflows.
  • Conocimiento de herramientas complementarias: Qualys, Nessus/Tenable, OpenVAS.
  • Buen entendimiento de arquitecturas de red, protocolos y servicios.
  • Manejo de CVE / NVD / CVSS (v3.x y v4.0) y correlación de resultados multi-fuente.
  • Conocimientos de hardening y patch management.
  • Familiaridad con metodologías: OWASP, PTES, OSSTMM, MITRE.
  • Experiencia con APIs REST y automatización.
  • Inglés avanzado (escrito y hablado): interacción diaria con equipos globales.
  • Residencia en Bilbao o alrededores.

· Conciliación y equilibrio. 32 días laborables de descanso, jornada intensiva en verano y teletrabajo.

· Carrera profesional y formación continua: adaptada a tus necesidades y motivaciones.

· Contrato indefinido y retribución competitiva, con acceso a planes de retribución flexible.

· Programa de bienestar con acceso a una red de gimnasios, servicio de telemedicina en línea gratuita y otras ventajas.

Joppy es una plataforma de reclutamiento tecnológico construida para developers por developers.

✅ No se requiere CV. Solo di lo que sabes y lo que quieres.

✅ Perfil anónimo por defecto.

✅ Tú eliges quién puede hablar contigo. Las empresas no pueden escribirte hasta que aceptes su oferta.

✅ Obtén una recompensa si te contratan.

Echa un ojo a las oportunidades de empleo tecnológico de forma anónima y encuentra el trabajo que te haga feliz.

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra un archivo en formato PDF, DOC, DOCX, ODT o PAGES de hasta 5 MB.