¡Activa las notificaciones laborales por email!

Técnico/a de Gestión de Vulnerabilidades – Proyecto de Ciberseguridad (Bilbao, 50% Teletrabajo)

Hasten Group

Bilbao

Híbrido

EUR 35.000 - 50.000

Jornada completa

Hoy
Sé de los primeros/as/es en solicitar esta vacante

Descripción de la vacante

Una empresa de ciberseguridad busca un/a Técnico/a de Gestión de Vulnerabilidades para unirse a un proyecto en Bilbao. Se requiere experiencia en herramientas de escaneo y conocimientos en infraestructura y cloud. La posición ofrece un contrato indefinido con un 50% de teletrabajo y oportunidades de desarrollo profesional. Buscamos un perfil con alto nivel de inglés y habilidades en hacking ético.

Servicios

Contrato de larga duración
Entorno de trabajo colaborativo
Formación continua
23 días laborables de vacaciones

Formación

  • Experiencia previa en hacking ético / pentesting (web y sistemas).
  • Análisis profundo de vulnerabilidades y pruebas de concepto.
  • Priorización de vulnerabilidades mediante CVSS.

Responsabilidades

  • Operación y administración de herramientas de escaneo de vulnerabilidades.
  • Ejecución de campañas de escaneo planificadas.
  • Coordinación con IT para la remediación.
  • Elaboración de informes técnicos sobre el estado de la seguridad.

Conocimientos

Conocimientos en herramientas de escaneo
Infraestructura (Linux, Windows Server)
Cloud (AWS, Azure, GCP)
Automatización con scripting
Experiencia en hacking ético
Metodologías OWASP, MITRE ATT&CK
Inglés alto (mínimo B2)

Educación

Ciclo Formativo de Grado Superior en ASIR
Grado universitario en Ingeniería Informática

Herramientas

Tenable/Nessus
Qualys VMDR
Rapid7 InsightVM
Burp Suite
OpenVAS
Metasploit
Descripción del empleo
Overview

Técnico/a de Gestión de Vulnerabilidades – Proyecto de Ciberseguridad (Bilbao, 50% Teletrabajo)

Funciones: Desde Hasten Group, buscamos un/a Técnico/a de Gestión de Vulnerabilidades para integrarse en un proyecto estratégico de ciberseguridad orientado a reforzar la postura de seguridad de una gran organización energética. El objetivo del proyecto es implementar y madurar el servicio de gestión de vulnerabilidades, estableciendo un ciclo continuo de detección, análisis, priorización, remediación y validación de vulnerabilidades en entornos on-premise, cloud e híbridos, garantizando el cumplimiento normativo y reduciendo el riesgo operativo. – Ubicación: Bilbao (modalidad híbrida 50%) – Proyecto: Importante empresa del sector energético – Contrato indefinido / Duración: Larga duración – Horario: Lunes a jueves: 8:00h a 18:00h Viernes: 8:00h a 15:00h Julio y agosto: jornada intensiva de 8:00h a 15:00h

Responsabilidades

  • Operación y administración de herramientas de escaneo de vulnerabilidades (Tenable, Qualys, Rapid7, etc.).
  • Ejecución de campañas de escaneo planificadas y bajo demanda.
  • Análisis de resultados: validación de falsos positivos, determinación de riesgos reales.
  • Análisis profundo de vulnerabilidades y pruebas de concepto.
  • Pruebas manuales orientadas a evaluación de riesgos reales.
  • Priorización de vulnerabilidades mediante CVSS y criterios de impacto de negocio.
  • Coordinación con IT, desarrollo, cloud e infraestructuras para la remediación.
  • Documentación, automatización y mejora continua de procedimientos.
  • Elaboración de informes técnicos y ejecutivos sobre el estado de la seguridad.
  • Participación en comités de seguridad, auditorías y revisiones de cumplimiento.
  • Asesoramiento técnico sobre vulnerabilidades emergentes.

Requisitos

  • Conocimientos en herramientas de escaneo: Tenable / Nessus, Qualys VMDR, Rapid7 InsightVM, OpenVAS, Burp Suite.
  • Infraestructura: Linux, Windows Server, Active Directory, virtualización, redes.
  • Cloud: AWS, Azure, GCP (configuración segura, escaneo de recursos).
  • Aplicaciones: OWASP Top 10, APIs REST, análisis de vulnerabilidades en aplicaciones web.
  • Automatización: scripting con Python, Bash, PowerShell, integración vía API.
  • Vulnerabilidades: CVSS, explotación con PoCs, herramientas como Metasploit.
  • Experiencia previa en hacking ético / pentesting (web y sistemas).
  • Aplicación de metodologías como OWASP, MITRE ATT&CK.
  • Ciclo Formativo de Grado Superior en Administración de Sistemas Informáticos en Red (ASIR) y/o Grado universitario en Ingeniería Informática o titulación tecnológica similar.
  • Idiomas: Inglés alto (mínimo B2).

Se Ofrece

  • Contrato de larga duración. Contrato Indefinido. Trabajo e 50% en remoto.
  • Entorno de trabajo colaborativo con enfoque en la mejora continua.
  • Formación continua y oportunidad de desarrollo profesional en un entorno innovador.
  • 23 días laborables de vacaciones.
  • Valoramos la diversidad y promovemos un ambiente inclusivo. Junt@s creamos tecnología. ¡Únete al cambio, únete a Hasten Group!

Localidad Bilbao

Nº Vacantes (puestos) 1

Technical Lead Respuesta Ante Incidentes

Zamudio, Basque Country, Spain 6 days ago

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra un archivo en formato PDF, DOC, DOCX, ODT o PAGES de hasta 5 MB.