IT Risk & Cyber Engineer

Empresa Confidencial

Madrid

Presencial

EUR 65.000 - 90.000

Jornada completa

14 días+

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Ventajas ofrecidas por este puesto de trabajo

Seguro de salud
Tickets de comida
Guardería
Tarjeta transporte
Formación

Descripción de la vacante

Empresa Confidencial busca un IT Risk & Cyber Engineer especializado/a en Gestión de Vulnerabilidades para prestar servicios de ciberseguridad a un equipo central de IT Risk con alcance internacional.

El puesto cubre todo el ciclo de gestión de vulnerabilidades y da soporte a actividades operativas y de control para distintos equipos en un entorno multinacional. Se requiere al menos 2 años de experiencia en ciberseguridad y conocimientos en Application Security y Secure SDLC.

Formación

  • Estudiante avanzado/a o titulado/a en informática, ingeniería o carrera afín.
  • Mínimo 2 años de experiencia demostrable en ciberseguridad, especialmente Gestión de Vulnerabilidades.
  • Experiencia comprobada en Application Security y Secure SDLC.

Responsabilidades

  • Coordinar y participar en reuniones mensuales con stakeholders de diferentes entidades (principalmente en Francia).
  • Organizar y realizar reuniones con stakeholders de otros países para aclarar requerimientos y acciones.
  • Evaluar la postura de ciberseguridad y evidencias de control para demostrar madurez por entidad.
  • Definir y dar seguimiento a planes de acción cuando sea necesario.
  • Dar soporte en la evaluación de riesgos y en el cumplimiento.
  • Analizar informes de vulnerabilidades (Pentests, Bug Bounty, PingCastle, Sysdig, Tanium, Qualys, entre otros).
  • Proponer acciones correctivas para mitigar riesgos técnicos y funcionales.
  • Reportar resultados al equipo central para validación final.
  • Elaboración de informes, dashboards y reporting ejecutivo.
  • Mantenimiento y gestión de herramientas de seguridad (Qualys, Bitsight, inventarios internos).

Conocimientos

Gestión de Vulnerabilidades
Ciberseguridad
Application Security
Secure SDLC
Stakeholder management

Educación

Grado o Ingeniería en Informática/ Ingeniería

Herramientas

Qualys
Bitsight
Fortify
IQ Server
PingCastle
Sysdig
Tanium

Descripción del empleo

Desde una compañía líder en servicios digitales buscamos un/a IT Risk & Cyber Engineer especializado/a en Gestión de Vulnerabilidades para prestar servicios de ciberseguridad a un equipo central de IT Risk con alcance internacional.

El puesto cubre todo el ciclo de gestión de vulnerabilidades, dando soporte a actividades operativas y de control para distintos equipos internos en un entorno multinacional.

Responsabilidades principales:
  • Coordinar y participar en reuniones mensuales con los stakeholders de diferentes entidades (principalmente en Francia), actuando como interlocutor experto entre los equipos locales y el equipo central.
  • Organizar y realizar reuniones con stakeholders de otros países cuando sea necesario para aclarar requerimientos, limitaciones o acciones.
  • Evaluar la postura de ciberseguridad en los dominios incluidos, recopilando evidencias de control para demostrar el nivel de madurez de cada entidad.
  • Definir y realizar el seguimiento de planes de acción cuando sea necesario.
  • Dar soporte en la evaluación de riesgos y en el nivel de cumplimiento.
  • Analizar, cuestionar y hacer seguimiento de las entidades en relación con distintos informes de vulnerabilidades, tales como: Pentests; Bug Bounty; PingCastle; Sysdig; Tanium; Qualys; Bitsight; Fortify, entre otros.
  • Proponer acciones correctivas para mitigar riesgos, tanto técnicas como funcionales.
  • Reportar resultados al equipo central para su validación final.
  • Elaboración de informes, dashboards y reporting ejecutivo.
  • Mantenimiento y gestión de herramientas de seguridad (Qualys, Bitsight, inventarios internos, etc.).
  • Estudiante avanzado/a o titulado/a en informática, ingeniería o carrera afín.
  • Mínimo 2 años de experiencia demostrable en el ámbito de la ciberseguridad, especialmente en Gestión de Vulnerabilidades.
  • Experiencia comprobada en Application Security y Secure SDLC.
  • Experiencia con herramientas como Qualys, Bitsight, Fortify, IQ Server, PingCastle, Sysdig, Tanium o similares.
  • Conocimientos de estándares y buenas prácticas como: OWASP; ISO/IEC 27001; ISO 22301; ISO 31000
Información adicional

Únete a un equipo que impulsa la innovación y trabaja en proyectos de alto impacto.

Ofrecemos la oportunidad de asistir, junto al equipo de ciberseguridad, a conferencias, ponencias y charlas en Congresos de Seguridad Informática, como Navaja Negra, RootedCON, Hacken, jornadas CCN STIC, etc. al ser patrocinadores de muchos de estos eventos.

Ponemos a tu disposición un amplio catálogo formativo en competencias tecnológicas y certificaciones de acuerdo con las exigencias de los proyectos y clientes. Formación en idiomas, donde podrás elegir entre 12 opciones. Formación en habilidades personales dentro del ámbito profesional. Uso de otras plataformas adicionales como Udemy y OpenWebinars.

Te ofrecemos una retribución a la carta, pudiendo elegir diferentes productos y modelar tú mismo cómo distribuirlos: seguro de salud, tickets de comida, guardería, tarjeta transporte y formación. Además, contarás con un seguro de vida incluido como parte de tus beneficios. También tendrás acceso a ventajas del grupo de empresa, como descuentos en diversos productos y servicios.

El contrato será indefinido, con un horario flexible de oficina, con posibilidad de teletrabajar para poder conciliar de la mejor forma tu vida personal-profesional. Proporcionamos estabilidad y un excelente ambiente laboral, formado por los mejores profesionales en el ámbito de la Ciberseguridad.

Ofrecemos una atractiva carrera profesional en función de la experiencia y potencial personal, dentro de una compañía en continua evolución y con un sólido crecimiento.

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Senior Cybersecurity Consultant – Vulnerabilities & Compliance
Senior Cybersecurity Consultant – Vulnerabilities & Compliance

Exportadora Data Base S.A. • Madrid

Híbrido
EUR 55.000 - 75.000
Information Security Engineer
Information Security Engineer

Enxenio • La Coruña

Híbrido
EUR 35.000 - 55.000
Seguro médico completo
Flexibilidad de jornada
Formación y desarrollo profesional
+2
Ingeniero IT de Riesgo y Vulnerabilidades — Remoto/Flexible
Ingeniero IT de Riesgo y Vulnerabilidades — Remoto/Flexible

Empresa Confidencial • Madrid

Híbrido
EUR 65.000 - 90.000
Seguro de salud
Tickets de comida
Guardería
+2
IT Risk & Cyber Security Analyst
IT Risk & Cyber Security Analyst

SOTEC CONSULTING • Madrid

Híbrido
EUR 45.000 - 65.000
Ingeniero/a Ciberseguridad IT
Ingeniero/a Ciberseguridad IT

CAF (Construcciones y Auxiliar de Ferrocarriles) • Beasáin

Presencial
EUR 30.000 - 50.000
Application Security Consultant | DevSecOps
Application Security Consultant | DevSecOps

Inetum • Madrid

Híbrido
EUR 54.000 - 78.000
Formación continua
Seguro de salud
Tickets de comida
Cybersecurity Manager
Cybersecurity Manager

PrimeIT España • Madrid

Presencial
Especialista en Gobierno, Riesgos y Cumplimiento (GRC) de Ciberseguridad
Especialista en Gobierno, Riesgos y Cumplimiento (GRC) de Ciberseguridad

Bertrandt Group • Cádiz

Presencial
EUR 50.000 - 70.000
Salario competitivo
Paquete de beneficios
IT Operations Engineer
IT Operations Engineer

Capitole • Barcelona

Híbrido
EUR 60.000 - 85.000
Security Consultat
Security Consultat

pasiona • Madrid

Híbrido
EUR 45.000 - 65.000
Un día libre por cumpleaños
Acceso a seguro médico privado
Días de vacaciones extra según antigüedad