Ingeniero/a de cumplimiento de seguridad DevSecops

Minsait
3 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
Spanish, English
Experience level
Intermediate

Job location

Tech stack

Software System Penetration Testing
Burp Suite
Kali Linux
NMap
PCI Data Security Standards
Security Information and Event Management
Wireshark
Metasploit
Nessus
Devsecops
Docker

Job description

Es la división clave centrada en ofrecer soluciones tecnológicas innovadoras para el sector del transporte y la movilidad. A través de esta oportunidad, formarás parte de un equipo multidisciplinar donde trabajarás como INGENIERO/A DE SEGURIDAD DEVSECOPS cuyo trabajo estaría principalmente enfocado en la aplicación de las normativas y buenas prácticas de referencia en ofertas y proyectos desarrollados por el mercado de Transportes de Indra., * Diseñarás, desarrollarás y configurarás soluciones que se despliegan en entornos de infraestructuras criticas de transportes (carreteras, puertos y aeropuertos) en España, países Europeos, LATAM, EEUU y Australia.

  • Darás soporte en la ejecución de auditorias internas y externas para evaluar el nivel de cumplimiento de las normativas y buenas prácticas de aplicación y colaborarás con el resto de áreas técnicas involucradas a nivel de desarrollo, sistemas y comunicaciones para asegurar la correcta implementación de los procesos, auditorias y controles de seguridad necesarios para proteger nuestras soluciones.
  • Desarrollarás y aplicarás políticas de seguridad para entornos de microservicios y contenedores (como Docker), Revisión de tu perfil
  • : Evaluamos tu experiencia y habilidades para determinar si encajas con lo que buscamos. Primera toma de contacto (5-10 min)
  • : Si recibes una llamada de un número desconocido, ¡es nuestro equipo! Será una conversación rápida para conocerte y resolver cualquier duda. Entrevista técnica
  • : Te reunirás con el equipo, quienes te explicarán el proyecto y las tareas diarias. También exploraremos tus conocimientos técnicos. Además, te realizaremos breves pruebas de competencias psicológicas e inglés (si es necesario). Entrevista con el equipo de atracción de talento
  • : Queremos que nos conozcas mejor como empresa: valores, modelo de carrera, skilss…. para que tanto tu como el equipo de pueda analizar si hay match. Oferta y bienvenida

Requirements

  • Profesional especializado en ciberseguridad con sólida experiencia en auditorías técnicas y pruebas de penetración (pentesting).

  • Conocimiento avanzado en normativas de seguridad (ISO 27001, NIST, ENS, PCI-DSS).

  • Conocimiento de herramientas de monitorización de seguridad SIEM.

  • Dominio de herramientas como Burp Suite, Nessus, Metasploit, Nmap, Wireshark y Kali Linux.

  • Capacidad para identificar vulnerabilidades en sistemas, redes u aplicaciones.

  • Experiencia en redacción de informes técnicos con hallazgos, riesgos y recomendaciones.

  • Habilidad para realizar análisis forense y responder ante incidentes de seguridad.

  • Certificaciones relevantes como CEH, OSCP, CISSP o similares.

  • Colaboración intensa con los equipos de desarrollo y sistemas para implementar medidas correctivas., * Flexibilidad y Autonomía: Horarios flexibles para adaptar la entrada y salida del trabajo.

  • Ambiente Cercano y Transparente: Comunicación directa con responsables y compañeros.

  • Proyectos Innovadores: Participación en iniciativas tecnológicas de alto nivel, a nivel nacional e internacional.

  • Trabajo en Equipo: Colaboración en un entorno cercano y dispuesto a ayudar., Nuestro compromiso es promover ambientes de trabajo en los que se trate con respeto y dignidad a las personas, procurando el desarrollo profesional de la plantilla y garantizando la igualdad de oportunidades en su selección, formación y promoción ofreciendo un entorno de trabajo libre de cualquier discriminación por motivo de género, edad, discapacidad, orientación sexual, identidad o expresión de género, religión, etnia, estado civil o cualquier otra circunstancia personal o social.

Benefits & conditions

  • Flexibilidad y Autonomía: Horarios flexibles para adaptar la entrada y salida del trabajo.
  • Ambiente Cercano y Transparente: Comunicación directa con responsables y compañeros.
  • Proyectos Innovadores: Participación en iniciativas tecnológicas de alto nivel, a nivel nacional e internacional.
  • Trabajo en Equipo: Colaboración en un entorno cercano y dispuesto a ayudar.
  • Crecimiento Profesional: Feedback constante y valoración de logros anuales.
  • Estabilidad y Futuro: Participación en proyectos a largo plazo con una empresa líder.
  • Impacto Global: Oportunidad de influir en proyectos internacionales importantes.
  • Movilidad Nacional e Internacional: Posibilidad de expandir tu carrera dentro y fuera de España.
  • Formación Continua: Acceso a formación constante a través de Open University y Udemy for Business., * Crecimiento Profesional: Feedback constante y valoración de logros anuales.
  • Estabilidad y Futuro: Participación en proyectos a largo plazo con una empresa líder.
  • Impacto Global: Oportunidad de influir en proyectos internacionales importantes.
  • Movilidad Nacional e Internacional: Posibilidad de expandir tu carrera dentro y fuera de España.
  • Formación Continua: Acceso a formación constante a través de Open University

About the company

En Indra Group, protegemos lo que más importa. Somos una empresa multinacional española de tecnología y consultoría que desarrolla sistemas y servicios avanzados en áreas como Defensa, Espacio, Movilidad y Tráfico Aéreo. Nuestro propósito es ofrecer servicios de alto valor tecnológico para nuestros clientes en todo el mundo., ¡INDRA es empresa Top Employer 2025! Incorpórate a una empresa certificada como una de las mejores empresas empleadoras de España, gracias a nuestra gestión integral de RRHH y a las condiciones para nuestros profesionales.

Apply for this position