¡Activa las notificaciones laborales por email!

Senior Vulnerability Management Analyst

Var Group Iberia

Bilbao

Presencial

EUR 30.000 - 50.000

Jornada completa

Hoy
Sé de los primeros/as/es en solicitar esta vacante

Descripción de la vacante

Una empresa de ciberseguridad busca un/a Senior Vulnerability Management Analyst en Bilbao. El rol incluye la detección y gestión de vulnerabilidades, con un fuerte énfasis en el análisis técnico y la coordinación entre equipos. La persona debe tener 5 años de experiencia en el área, conocimientos en diversas herramientas de gestión de vulnerabilidades, y un nivel de inglés B2. Se ofrece contrato indefinido y modalidad de trabajo on-site.

Servicios

Proyecto innovador
Ambiente de trabajo dinámico

Formación

  • 5 años de experiencia en servicios o proyectos de red team o detección de vulnerabilidades.
  • Capacidad para analizar hallazgos y generar recomendaciones.
  • Atención al detalle y capacidad de organización.

Responsabilidades

  • Análisis técnico de escaneos y notificación de vulnerabilidades.
  • Evaluación de vulnerabilidades públicas y análisis de impacto.
  • Coordinación con equipos para remediar vulnerabilidades.

Conocimientos

Análisis técnico de vulnerabilidades
Conocimiento en herramientas de explotación de vulnerabilidades
Scripting y automatizaciones
Dominio de herramientas de escaneo y gestión
Capacidad organizativa
Inglés B2

Educación

Ingeniería, grado superior en ingeniería informática

Herramientas

Burp suite
Metaexploit
Tenable
Rapid7 InsightVM/Nexpose
Qualys
Descripción del empleo

Nos encontramos en la búsqueda de un/a Senior Vulnerability Management Analyst para que se sume a nuestro equipo de gestión de vulnerabilidades en Bilbao.

✨ Cual será tu misión?

Participar en proyectos y servicios de detección y gestión de vulnerabilidades, con capacidades para análisis y potencial explotación de hallazgos identificados. Ser capaz de trabajar de forma organizada y reportar la información de manera concisa y clara.

🔮 ¿Qué buscamos?

  • Ingeniería, grado superior, grado medio en ingeniería informática o afín.
  • Experiencia de 5 años en servicios o proyectos de red team o detección y remediación de vulnerabilidades.
  • Conocimiento en herramientas de explotación de vulns (Burp suite, Metaexploit, etc.) y activación de PoCs
  • Dominio de herramientas de escaneo y gestión de vulnerabilidades como Tenable, Rapid7 InsightVM/Nexpose, Qualys o similares.
  • Análisis técnico de vulnerabilidades (aplicabilidad, impacto potencial, explotaciones probables, falsos positivos, etc.)
  • Conocimiento de scripting y automatizaciones, definición y logro de KPIs relevantes.
  • Capacidad para analizar hallazgos, generar recomendaciones técnicas y funcionales, y realizar seguimiento hasta su resolución
  • Capacidad para coordinar planes de remediación con múltiples equipos
  • Capacidad para vincular hallazgos técnicos con controles de seguridad y obligaciones regulatorias.
  • Conocimiento funcional de marcos normativos y estándares relacionados con la gestión de vulnerabilidades: ISO/IEC 27001, NIST CSF, NIST 800-40, ENS, CIS Controls.
  • Residir actualmente en Bilbao y/o cercanías.
  • Ingles: B2

🎯 ¿Qué retos y tareas puedes encontrar en este puesto?

  • Análisis técnico de escaneos, informes y notificación de vulns
  • Evaluación de vulnerabilidades públicas con análisis de impacto
  • Trabajo dedicado en un cliente donde llevará a cabo la gestión completa de vulnerabilidades
  • Revisión técnica de findings para concluir si se trata de detecciones reales o son falsos positivos
  • Coordinación con equipos resolutores para remediar la vulnerabilidad
  • Reporting de vulnerabilidades y de seguimiento de servicios/proyectos
  • Definir, implementar y hacer seguimiento a KPIs
  • Elaborar informes ejecutivos periódicos con análisis de tendencias, riesgos residuales y cumplimiento de objetivos
  • Optimización de flujo de trabajo

💼 ¿Qué ofrecemos?

  • Tipo de contrato: Indefinido a tiempo completo.
  • Ubicación: Bilbao y/o alrededores.
  • Modalidad de trabajo: On-site
  • Participación en un proyecto innovador, donde puedes aportar tu talento de forma autónoma y dinámica 💥
  • Salario: flexible según experiencia del perfil.

Si has llegado hasta aquí, ya sabes que hacer! Apply now 🤭

Now that I've applied, what's next? 🙌

1️⃣ Filtrado de solicitudes - Revisaremos tu perfil.

2️⃣ Phone Screening - Si pasas el primer filtro, tendremos una breve llamada para obtener más información básica o para ampliar antecedentes.

3️⃣ Entrevistas: Talent Interview - Para conocerte mejor. Technical Interview - Con el equipo para evaluar tus conocimientos. Opcional: Una segunda entrevista técnica si se necesita una evaluación más profunda.

4️⃣ Fase final: solicitaremos tu vida laboral y/o referencias personales para corroborar la información suministrada.

*Valoramos positivamente las solicitudes de personas con certificado de discapacidad igual o mayor al 33%, en cumplimiento de la legislación vigente, Ley General de Derechos de las Personas con Discapacidad y de su inclusión social (LGD). Igualmente, en nuestro objetivo de invertir la tónica de nuestro sector y fomentar el equilibro en nuestro equipo, animamos a potenciales candidatas a aplicar a nuestra vacante para que podamos considerar el mayor número de candidaturas de este género*

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra un archivo en formato PDF, DOC, DOCX, ODT o PAGES de hasta 5 MB.