Analista De Seguridad

Q Tech
Barcelona, Spain
20 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
5 years minimum
Working hours
Regular working hours

Tech stack

Microsoft Windows Active Directory Amazon Web Services JIRA Microsoft Azure Cloud Computing Databases Control Panels Linux Python (Programming Language) Neo4j Open Web Application Security
+5 more
Windows PowerShell Software Vulnerability Management Scripting Google Cloud Servicenow

Job description

Buscamos un/a Analista de Gestión de Vulnerabilidades y Exposiciónpara incorporarse a un Centro de Ciberdefensa consolidado dentro de un entorno empresarial global.Este puesto se sitúa en el núcleo del ciclo de vida de las vulnerabilidades, actuando como enlace entre los equipos de seguridad, infraestructura y desarrollo, garantizando que las vulnerabilidades identificadas se prioricen, comuniquen y remedien adecuadamente.Más que centrarse en el escaneo o la remediación técnica directa, esta posición desempeña un papel clave de coordinación y asesoramiento, colaborando estrechamente con diferentes grupos de interés internos en varios países.Gestionar el ciclo de vida de las vulnerabilidades y exposiciones:TriajePriorizaciónAsignaciónSeguimientoAnalizar vulnerabilidades en distintos ámbitos:InfraestructuraAplicaciones webAPIs (en el futuro)Aplicar una priorización basada en riesgos utilizando marcos como CVSS.Proporcionar orientación clara y práctica sobre remediación a los equipos laborar con equipos de infraestructura, nube y desarrollo para apoyar la remediación.Actuar como primer punto de contacto para los grupos de interés internos, gestionando:Solicitudes de soporteResolución de incidenciasAclaración de hallazgosDesarrollar y mantener guías de remediación para:Configuraciones de seguridad incorrectas (No-CVE)Vulnerabilidades en aplicaciones webContribuir a la mejora de procesos, automatización y nuevas iniciativas.Supervisar y hacer seguimiento del progreso de la remediación mediante paneles de control e informes.Ayudar a mejorar el modelo operativo global de gestión de vulnerabilidades.Más de 5 años de experiencia en Operaciones de Ciberseguridad.Experiencia práctica en Gestión de Vulnerabilidades / Gestión de Exposición.Sólido conocimiento de:CVE y configuraciones de seguridad incorrectas.Priorización basada en riesgos (CVSS o equivalente).Experiencia en:Entornos de infraestructura.Aplicaciones web (mentalidad OWASP).Buen conocimiento de:Redes y sistemas operativos (Windows/Linux).Entornos de Active Directory o IAM.Excelentes habilidades de comunicación y gestión de stakeholders.Experiencia trabajando con herramientas de ticketing (Jira, Service Now, etc.).ValorableExperiencia en entornos cloud (AWS, Azure, GCP).Conocimiento de benchmarks CIS o estándares de nocimientos básicos de scripting (Python / Power Shell).Familiaridad con bases de datos orientadas a grafos (por ejemplo, Neo4j).Qué hace diferente a este puestoNo solo detectarás vulnerabilidades: impulsarás su resolución.Rol altamente colaborativo con gran exposición a equipos internacionales.Oportunidad de influir en procesos y definir cómo se gestiona la gestión de vulnerabilidades.Posibilidad de evolucionar hacia responsabilidades de liderazgo con el tiempo.Entorno de trabajoEntorno internacional y de habla inglesa.Modelo híbrido (1-2 días de oficina por semana).Horario flexible con alto grado de autonomía.Viajes ocasionales dentro de pensación y beneficiosSalario: ** € - ** € (según experiencia).Plan de retribución flexible *** € netos/año).Ayuda para trabajo remoto (1-2 días de oficina por semana) y horario flexible.

Requirements

Experiencia en:Entornos de infraestructura.Aplicaciones web (mentalidad OWASP). Buen conocimiento de:Redes y sistemas operativos (Windows/Linux). Entornos de Active Directory o IAM.Excelentes habilidades de comunicación y gestión de stakeholders.Experiencia trabajando con herramientas de ticketing (Jira, Service Now, etc.). ValorableExperiencia en entornos cloud (AWS, Azure, GCP). Conocimiento de benchmarks CIS o estándares de nocimientos básicos de scripting (Python / Power Shell). Familiaridad con bases de datos orientadas a grafos (por ejemplo, Neo4j). Qué hace diferente a este puestoNo solo detectarás vulnerabilidades: impulsarás su resolución.Rol altamente colaborativo con gran exposición a equipos internacionales.Oportunidad de influir en procesos y definir cómo se gestiona la gestión de vulnerabilidades.Posibilidad de evolucionar hacia responsabilidades de liderazgo con el tiempo.Entorno de trabajoEntorno internacional y de habla inglesa.Modelo híbrido (1-2 días de oficina por semana).

Benefits & conditions

Horario flexible con alto grado de autonomía.Viajes ocasionales dentro de pensación y beneficiosSalario: ** € - ** € (según experiencia). Plan de retribución flexible *** € netos/año). Ayuda para trabajo remoto (1-2 días de oficina por semana) y horario flexible.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

26:47 min

Exploring pathways to application security careers and research workflows

Vandana Verma Sehgal · LIVE

3:05 min

Integrating an assistant application with Jira software

Felix Augenstein · LIVE

2:24 min

Comparing Neo4j and GraphQL conceptual models

William Lyon · LIVE

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · WWC 2025

1:17 min

Evaluating security vulnerabilities and user experience

Julian Richter Julian Richter · WWC 2025

5:47 min

Integrating user stories and test automation via Jira tools

Christoph Ruggenthaler · LIVE

Videos

See all

Related articles

See all