En Metrica España, estamos en la búsqueda de un profesional con una sólida trayectoria en Cybersecurity Compliance, especializado en Vulnerabilidades y Hardening, para unirse a nuestro equipo en una modalidad de trabajo híbrido. Buscamos un perfil híbrido, con una marcada orientación técnica y de gestión, capaz no solo de comprender profundamente los desafíos de seguridad, sino también de coordinar eficazmente el seguimiento y la resolución de incidencias con los distintos equipos involucrados.
Responsabilidades;
- Gestión y Seguimiento de Vulnerabilidades: Supervisar de manera proactiva el ciclo de vida de las vulnerabilidades identificadas en nuestros sistemas.
- Priorización Estratégica: Establecer la priorización de las vulnerabilidades basándose en criterios de criticidad, nivel de riesgo asociado, Acuerdos de Nivel de Servicio (SLA) y antigüedad, asegurando una asignación eficiente de recursos.
- Coordinación de Remediación: Liderar y hacer seguimiento de los planes de remediación y parcheo, colaborando estrechamente con los equipos técnicos para garantizar la implementación oportuna de las soluciones.
- Gestión de Excepciones y Falsos Positivos: Administrar y documentar de forma rigurosa los procesos de gestión de excepciones y la validación de falsos positivos, manteniendo la integridad de nuestro programa de seguridad.
- Aplicación de Hardening: Impulsar la implementación y el mantenimiento de configuraciones seguras ('hardening') en sistemas operativos y aplicaciones, alineadas con las mejores prácticas y benchmarks de la industria.
- Reporting y Análisis: Elaborar informes detallados sobre el estado de la seguridad, el panorama de vulnerabilidades y el progreso de las acciones de remediación, utilizando herramientas de reporting avanzadas.
Requisitos:
Conocimientos y Experiencia Deseados:
- Vulnerability Management: Profundo conocimiento de marcos como CVE y CVSS, y experiencia en la gestión de vulnerabilidades basada en el riesgo.
- Herramientas de Escaneo: Experiencia demostrable con herramientas líderes en el mercado como Qualys, Tenable, Rapid7 o soluciones similares.
- Configuraciones Seguras: Dominio de CIS Benchmarks / Security Baselines y experiencia en la aplicación de procesos de parcheo y configuración segura en entornos Windows y Linux.
- Sistemas Operativos: Sólida experiencia en la administración y aseguramiento de sistemas Windows y Linux.
- Herramientas de Reporting: Competencia en el uso de Excel y/o Power BI, o herramientas equivalentes para la generación de informes y análisis de datos
Valorable:
- Marcos de Seguridad: Conocimientos y/o experiencia en estándares y regulaciones como ISO 27001, NIST, DORA, NIS2.
- Cloud Security: Experiencia en la seguridad de entornos cloud (AWS, Azure, GCP).
- Entornos Complejos: Experiencia previa trabajando en entornos grandes o regulados.
Habilidades Clave:
Buscamos una persona con una alta capacidad analítica, una excelente interlocución para interactuar eficazmente con equipos técnicos y de negocio, una gran organización para gestionar múltiples tareas y prioridades, y una firme orientación al cierre de acciones para asegurar la mejora continua de nuestra postura de seguridad.