Vulnerability management engineer

Aubay Spain

Madrid

Híbrido

EUR 42.000 - 64.000

Jornada completa

hace 11 horas
Sé de los primeros/as/es en solicitar esta vacante
Generador de candidaturas

Transforma esta oferta en una entrevista: un currículum y una carta de presentación creados pensando en lo que quiere el empleador.

Supera los filtros ATS

Descripción de la vacante

Aubay Spain busca un/a Ingenier@ de Ciberseguridad para la Gestión de Vulnerabilidades, dentro de un equipo internacional en el sector bancario.

Entre las tareas se incluyen coordinar reuniones con stakeholders, evaluar la postura de seguridad, recopilar evidencias y elaborar informes y dashboards. Se valora experiencia en gestión de vulnerabilidades y herramientas como Qualys, BitSight y Fortify; modalidad híbrida 50% teletrabajo.

Formación

  • Experiencia demostrable en Ciberseguridad, específicamente en Gestión de Vulnerabilidades.
  • Conocimientos de herramientas de gestión de vulnerabilidades y seguridad IT.
  • Capacidad para comunicarse y elaborar informes a distintos niveles.

Responsabilidades

  • Realizar y coordinar reuniones mensuales con stakeholders/interlocutores, principalmente en Francia. Actuar como intermediario entre entidades y el equipo central.
  • Realizar y coordinar reuniones con stakeholders de diferentes países para aclarar respuestas, restricciones o cualquier cuestión.
  • Evaluar la postura de ciberseguridad y recopilar evidencias para demostrar el nivel de madurez, definiendo planes de acción cuando corresponda.
  • Dar soporte a la evaluación de riesgos y del nivel de cumplimiento.
  • Analizar, cuestionar y hacer seguimiento de informes de vulnerabilidades (pentests, Bug Bounty, PingCastle, Sysdig, Tanium, Qualys, BitSight, Fortify, etc.).
  • Proponer acciones correctivas para mitigar riesgos desde el punto de vista técnico y funcional.
  • Reportar los resultados al equipo central para su validación.
  • Elaborar informes y cuadros de mando (dashboards).
  • Realizar el mantenimiento de las herramientas (Qualys, BitSight, inventarios internos, etc.).
  • Se requiere autonomía y capacidad de gestión del tiempo.
  • Capacidad para comunicarse y elaborar informes dirigidos a distintos niveles de la organización.

Conocimientos

Gestión de Vulnerabilidades
Ciberseguridad
Análisis de datos
Comunicación
Trabajo en equipo
Gestión del tiempo
Riesgos IT

Educación

Estudiante avanzado o titulado en Informática o Ingeniería Informática

Herramientas

Qualys
BitSight
Fortify
IQ Server
PingCastle
Sysdig
Tanium

Descripción del empleo

En Aubay estamos buscando un/a Ingenier@ de Ciberseguridad para la Gestión de Vulnerabilidades, dentro de un equipo internacional en el ámbito bancario

Las principales responsabilidades son:

  • Realizar y coordinar reuniones mensuales con los stakeholders/interlocutores, principalmente en Francia. Actuar como experto/a intermediario/a entre las entidades y los expertos del equipo central.
  • Realizar y coordinar reuniones con stakeholders de diferentes países cuando sea necesario para aclarar respuestas, restricciones o cualquier otra cuestión.
  • Evaluar la postura de ciberseguridad en todos los ámbitos incluidos y recopilar evidencias para cada control, con el objetivo de demostrar el nivel de madurez de cada entidad. Se requiere experiencia demostrable en la definición de planes de acción cuando corresponda.
  • Dar soporte a la evaluación de riesgos y del nivel de cumplimiento.
  • Analizar, cuestionar y realizar el seguimiento con las entidades de los diferentes informes de vulnerabilidades procedentes de: pentests, Bug Bounty, PingCastle, Sysdig, Tanium, Qualys, BitSight, Fortify, etc.
  • Proponer acciones correctivas para mitigar riesgos, tanto desde el punto de vista técnico como funcional.
  • Reportar los resultados al equipo central para su validación final.
  • Elaborar informes y cuadros de mando (dashboards).
  • Realizar el mantenimiento de las herramientas (Qualys, BitSight, inventarios internos, etc.).
  • A partir de 2 años de experiencia profesional demostrable en Ciberseguridad, específicamente en el ámbito de Gestión de Vulnerabilidades.
  • Buen conocimiento de herramientas de Riesgos IT y Ciberseguridad relacionadas con la Gestión de Vulnerabilidades.
  • Se valorará experiencia con herramientas de gestión de vulnerabilidades como Qualys, BitSight, Fortify, IQ Server, PingCastle, Sysdig, Tanium, u otras herramientas similares.
  • Competencias técnicas, de negocio y transversales
  • Estudiante avanzado/a o titulado/a en una carrera relacionada con Informática, Ingeniería Informática o similar.
  • Conocimiento de estándares y marcos como OWASP, ISO/IEC 27001, ISO 22301 e ISO 31000, así como de buenas prácticas de seguridad.
  • Conocimientos de desarrollo de software (valorables, no imprescindibles).
  • Conocimientos de seguridad de aplicaciones (Application Security).
  • Experiencia profesional demostrable en el ámbito de la Ciberseguridad, concretamente en Gestión de Vulnerabilidades.
  • Autonomía y capacidad de gestión del tiempo.
  • Orientación al cliente y a resultados; la prestación de servicios (service delivery) será una parte central de la actividad.
  • Capacidad para comunicarse y elaborar informes dirigidos a distintos niveles de la organización.
  • Motivación y capacidad para adquirir nuevas competencias y conocimientos durante el desarrollo del puesto.
  • Capacidad analítica y de resolución de problemas.
  • Perfil analítico y estructurado, capaz de utilizar análisis de datos (data analytics) para evaluar riesgos, definir el alcance de auditorías y probar/evaluar controles.
  • Capacidad para trabajar en equipo.
Condiciones:

Proyecto estable

Modalidad híbrido: teletrabajo 50%

Horario: De lunes a jueves, entre las 9:00 y las 18:30. Viernes, de 9:00 a 16:00. (flexibilidad de 1 hora)

Jornada intensiva de verano

Formación a medida (certificaciones, idiomas...)

Desarrollo profesional en ambiente internacional

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Hybrid: Vulnerability Management Engineer (Cybersecurity)
Hybrid: Vulnerability Management Engineer (Cybersecurity)

Aubay Spain • Madrid

Híbrido
EUR 42.000 - 64.000
Vulnerability Management
Vulnerability Management

Capitole • Madrid

Híbrido
EUR 55.000 - 85.000
Formación y certificaciones 1.200€ añ
Retribución flexible (restaurante, 0-0
Senior Cybersecurity Consultant – Vulnerabilities & Compliance
Senior Cybersecurity Consultant – Vulnerabilities & Compliance

Exportadora Data Base S.A. • Madrid

Híbrido
EUR 55.000 - 75.000
Gestión de vulnerabilidades
Gestión de vulnerabilidades

Advens • Madrid

Presencial
EUR 35.000 - 60.000
Seguro médico financiado por laempresa
Plan de retribución flexible
Reembolso de teléfono móvil
Analista de vulnerabilidades
Analista de vulnerabilidades

SOTEC CONSULTING • Madrid

Presencial
EUR 45.000 - 60.000
Vulnerability Management Analyst
Vulnerability Management Analyst

Accenture España • Barcelona

Presencial
EUR 55.000 - 75.000
Vulnerability Management Analyst
Vulnerability Management Analyst

Inetum • Madrid

Híbrido
EUR 35.000 - 55.000
Seguro de salud
Tickets de comida
Guardería
+2
Vulnerability Management Lead
Vulnerability Management Lead

Accenture España • Barcelona

Presencial
EUR 55.000 - 75.000
Responsable Técnico de Ciberseguridad
Responsable Técnico de Ciberseguridad

BEIGAR • Barcelona

Híbrido
EUR 50.000 - 70.000
Entorno técnico avanzado
Proyecto estable
Incorporación inmediata
Vulnerability Management Engineer
Vulnerability Management Engineer

Mindmatch • Valencia

Presencial
EUR 45.000 - 65.000