En Aubay estamos buscando un/a Ingenier@ de Ciberseguridad para la Gestión de Vulnerabilidades, dentro de un equipo internacional en el ámbito bancario
.
Las principales responsabilidades son:
- Realizar y coordinar reuniones mensuales con los stakeholders/interlocutores, principalmente en Francia. Actuar como experto/a intermediario/a entre las entidades y los expertos del equipo central.
- Realizar y coordinar reuniones con stakeholders de diferentes países cuando sea necesario para aclarar respuestas, restricciones o cualquier otra cuestión.
- Evaluar la postura de ciberseguridad en todos los ámbitos incluidos y recopilar evidencias para cada control, con el objetivo de demostrar el nivel de madurez de cada entidad. Se requiere experiencia demostrable en la definición de planes de acción cuando corresponda.
- Dar soporte a la evaluación de riesgos y del nivel de cumplimiento.
- Analizar, cuestionar y realizar el seguimiento con las entidades de los diferentes informes de vulnerabilidades procedentes de: pentests, Bug Bounty, PingCastle, Sysdig, Tanium, Qualys, BitSight, Fortify, etc.
- Proponer acciones correctivas para mitigar riesgos, tanto desde el punto de vista técnico como funcional.
- Reportar los resultados al equipo central para su validación final.
- Elaborar informes y cuadros de mando (dashboards).
- Realizar el mantenimiento de las herramientas (Qualys, BitSight, inventarios internos, etc.).
Requisitos
EXPERIENCIA
- A partir de 2 años de experiencia profesional demostrable en Ciberseguridad, específicamente en el ámbito de Gestión de Vulnerabilidades.
HERRAMIENTAS IT
- Buen conocimiento de herramientas de Riesgos IT y Ciberseguridad relacionadas con la Gestión de Vulnerabilidades.
- Se valorará experiencia con herramientas de gestión de vulnerabilidades como Qualys, BitSight, Fortify, IQ Server, PingCastle, Sysdig, Tanium, u otras herramientas similares.
COMPETENCIAS
- Competencias técnicas, de negocio y transversales
- Estudiante avanzado/a o titulado/a en una carrera relacionada con Informática, Ingeniería Informática o similar.
- Conocimiento de estándares y marcos como OWASP, ISO/IEC 27001, ISO 22301 e ISO 31000, así como de buenas prácticas de seguridad.
- Conocimientos de desarrollo de software (valorables, no imprescindibles).
- Conocimientos de seguridad de aplicaciones (Application Security).
- Experiencia profesional demostrable en el ámbito de la Ciberseguridad, concretamente en Gestión de Vulnerabilidades.
- Proactividad.
- Autonomía y capacidad de gestión del tiempo.
- Orientación al cliente y a resultados; la prestación de servicios (service delivery) será una parte central de la actividad.
- Capacidad para comunicarse y elaborar informes dirigidos a distintos niveles de la organización.
- Motivación y capacidad para adquirir nuevas competencias y conocimientos durante el desarrollo del puesto.
- Capacidad analítica y de resolución de problemas.
- Perfil analítico y estructurado, capaz de utilizar análisis de datos (data analytics) para evaluar riesgos, definir el alcance de auditorías y probar/evaluar controles.
- Capacidad para trabajar en equipo.
IDIOMAS
- Obligatorio: Inglés nivel B2 o superior.
- Muy valorable: Francés nivel B2 o superior.
Condiciones:
Contrato indefinido
Proyecto estable
Modalidad híbrido: teletrabajo 50%
Ubicación: Madrid Río
Horario: De lunes a jueves, entre las 9:00 y las 18:30. Viernes, de 9:00 a 16:00. (flexibilidad de 1 hora)
Jornada intensiva de verano
Formación a medida (certificaciones, idiomas...)
Desarrollo profesional en ambiente internacional
Retribución flexible (seguro médico, cheque guardería, ticket restaurante)
Salario a negociar