Técnico Seguridad Digital
AtsTécnico Seguridad Digital Enviar solicitud Descripción de la compañía Compañía líder del sector financiero, con un entorno tecnológico avanzado y una fuerte apuesta por la ciberseguridad, la innovación y la protección de sus activos digitales. La organización trabaja con infraestructuras y sistemas de alta criticidad, por lo que la seguridad digital constituye un área estratégica dentro de su modelo tecnológico. Misión y ubicación del puesto Buscamos un Técnico de Seguridad Digital especializado en Gestión de Vulnerabilidades para incorporarse al área de Seguridad Digital. La misión principal será participar en la gestión y supervisión end-to-end del ciclo de vulnerabilidades, garantizando que la operativa de los diferentes equipos técnicos se desarrolla de acuerdo con los procedimientos, prioridades y niveles de servicio establecidos. La posición tendrá un componente relevante de coordinación, planificación y seguimiento, trabajando transversalmente con distintos equipos técnicos y de seguridad. Descripción de responsabilidades La persona seleccionada asumirá responsabilidades relacionadas tanto con la gestión técnica de vulnerabilidades como con la coordinación y evolución de la operativa: Supervisar el proceso completo de gestión de vulnerabilidades, desde su identificación hasta su remediación y cierre. Garantizar el correcto workflow de identificación, clasificación, priorización, asignación y seguimiento. Analizar y priorizar vulnerabilidades utilizando sistemas de clasificación como CVSS. Trabajar con herramientas de análisis de vulnerabilidades como Tenable, Qualys y Burp Suite, o soluciones equivalentes. Realizar seguimiento de las acciones de remediación y coordinar a los diferentes equipos involucrados. Aplicar estándares y marcos de referencia de seguridad como OWASP y MITRE. Supervisar la operativa de los equipos técnicos y mantener una comunicación continua con los responsables del servicio. Planificar actividades y recursos en función de la demanda, criticidad y necesidades del servicio. Asignar y priorizar tareas y apoyar al equipo ante incidencias o contratiempos operativos. Gestionar el seguimiento de la actividad mediante herramientas de ticketing como JIRA. Definir, elaborar y realizar seguimiento de KPIs de gestión de vulnerabilidades. Preparar cuadros de mando e informes que permitan visualizar el estado de la actividad y apoyar la toma de decisiones. Detectar desviaciones, riesgos y oportunidades de mejora. Identificar posibilidades de automatización y optimización de los procesos de seguridad. Participar en la evolución de procedimientos y metodologías de trabajo. Aportar conocimiento sobre pentesting manual y seguridad ofensiva. Mantenerse al día sobre nuevas vulnerabilidades, amenazas, técnicas de ataque y tendencias relacionadas con IA aplicada a seguridad ofensiva. Requisitos esenciales Experiencia demostrable en Vulnerability Management / Gestión de Vulnerabilidades. Experiencia trabajando en entornos tecnológicos complejos y coordinando actividades con diferentes equipos técnicos. Experiencia con herramientas como Tenable, Qualys, Burp Suite o equivalentes. Conocimiento y aplicación de CVSS para la clasificación y priorización de vulnerabilidades. Conocimiento de estándares y frameworks como OWASP y MITRE. Experiencia trabajando con herramientas de ticketing y seguimiento como JIRA. Conocimientos de automatización aplicada a procesos de seguridad. Capacidad de planificación, organización y priorización. Buenas habilidades analíticas y orientación a la resolución de problemas. Capacidad para coordinar e interlocutar con diferentes equipos técnicos. Nivel alto de inglés, necesario para desenvolverse en un entorno corporativo e internacional. Requisitos deseables Se valorará especialmente: Experiencia práctica en pentesting manual. Conocimientos de técnicas y herramientas de seguridad ofensiva. Experiencia o interés avanzado en el uso de Inteligencia Artificial aplicada a ciberseguridad y seguridad ofensiva. Experiencia en automatización de procesos relacionados con Vulnerability Management. Capacidad para definir y analizar KPIs y cuadros de mando de seguridad. Perfil proactivo, con iniciativa y orientación a la mejora continua. Buena capacidad de comunicación e interlocución con perfiles técnicos y responsables de servicio. Por qué unirse a la compañía Tendrás la oportunidad de incorporarte a un entorno tecnológico de alta criticidad donde la ciberseguridad tiene un papel estratégico. Participarás en la evolución de los procesos de gestión de vulnerabilidades, colaborando con diferentes equipos y trabajando con tecnologías y metodologías de seguridad actuales. Es una posición con capacidad de impacto real sobre la postura de seguridad de la organización y con exposición tanto a Vulnerability Management como a automatización, pentesting y nuevas tendencias de seguridad ofensiva. Departamento SysOps Ubicaciones Madrid Estado remoto Híbrido Salario anual 45.000 € Número de vacantes 1 Experiencia mínima 4 Skills (separadas por coma) Vulnerability Management, Tenable, Qualys, CVSS, OWASP Beneficios Horario flexible, Seguro médico, Ticket Restaurant, Cursos y certificaciones, Bono gimnasio, Bono transporte, Móvil y/o ordenador, Ticket guarderia, Descuentos en productos/servicios de la empresa, Día libre cumpleaños, Jornada reducida en verano Acerca de TalentHackers TalentHackers es la compañía del grupo Catenon especializada en reclutamiento de perfiles tecnológicos y digitales. Nace en el año 2019 con el propósito de transformar la industria a través de la inteligencia del dato y recompensar justamente a quien aporta valor gracias a la tecnología nodal y a su sistema de referencias pagadas. Fundada en 2019 Compañeros 25-50 Herramientas de seguimiento de Teamtailor