Information Security Manager Ii

Bbva. S.a.
Madrid, Spain
11 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
3 years minimum
Working hours
Regular working hours
Languages
English

Tech stack

Amazon Web Services Software System Penetration Testing JIRA Microsoft Azure Cyber Security Open Source Intelligence Open Web Application Security PCI Data Security Standards Red Team (Cyber Security) Google Cloud Information Technology Qualys
+1 more
Vulnerability Analysis

Job description

Experteer Overview ¿Tiene las cualificaciones y habilidades adecuadas para este trabajo?Descúbralo a continuación y pulse en “solicitar” para ser considerado.En este rol serás parte de la unidad Global Ethical Hacking, enfocado en identificar y mitigar riesgos de seguridad ofensiva.Trabajarás con equipos multidisciplinarios para evolucionar un servicio continuo de pentesting y garantizar entregas alineadas a SLAs y normativas financieras.Tu impacto incluye mejorar procedimientos, automatizar procesos y promover campañas de vulnerabilidades en activos internos y externos.Buscamos a alguien proactivo, orientado a datos y con capacidad de liderazgo para impulsar la seguridad del banco.Compensaciones / Beneficios* Realizar hacking ético de aplicaciones, redes y sistemas* Realizar o apoyar pruebas de pentesting en distintos entornos* Mejorar procedimientos y marcos del servicio para mejora continua* Colaborar en gestión y evolución de la unidad de Global Ethical Hacking* Apoyar transición de enfoque reactivo a continuo priorizando vulnerabilidades por CTI y exposición real* Participar en ejercicios de hacking ético y QA de entregables* Asegurar documentación de la base de conocimiento y robustez de informes* Liderar incorporación de nuevos módulos para detectar vulnerabilidades* Promover automatización de tareas y diseño de campañas de vulnerabilidades* Revisar herramientas del proveedor y proponer mejoras tecnológicas* Proporcionar evidencias de identificación y remediación a auditores cumplir normativa (DORA, NIS2, PSD2, PCI-DSS)Responsabilidades* Titulación en telecomunicaciones o informática* Más de 3 años en ciberseguridad con foco ofensivo (Hacking Ético, análisis de vulnerabilidades, Red Team)* Experiencia gestionando equipo multidisciplinar y evaluando SLAs/KPIs* Capacidad de análisis de información xqbhyrx y comunicación ejecutiva* Redacción y síntesis técnico-ejecutiva* Habilidades organizativas para coordinar y dar seguimiento a tareas* Inglés mínimo B1 (B2 deseable)* Conocimientos en OWASP, MITRE ATTu**CK, CVSS, OSINT, herramientas de vulnerabilidad (Tenable, Qualys, Gestvul), y gestión de tickets (JIRA)* Conocimiento de nubes (AWS, GCP, Azure) y regulaciones (DORA, NIS2, PCI-DSS, SOX)* Certificaciones ofensivas (OCSP, OSCE, CEH) y gestión de riesgos (CISM, CISSP)* Experiencia en sector bancario es valoradaRequisitos principales*

Requirements

PCI-DSS)Responsabilidades* Titulación en telecomunicaciones o informática* Más de 3 años en ciberseguridad con foco ofensivo (Hacking Ético, análisis de vulnerabilidades, Red Team)* Experiencia gestionando equipo multidisciplinar y evaluando SLAs/KPIs* Capacidad de análisis de información xqbhyrx y comunicación ejecutiva* Redacción y síntesis técnico-ejecutiva* Habilidades organizativas para coordinar y dar seguimiento a tareas* Inglés mínimo B1 (B2 deseable)* Conocimientos en OWASP, MITRE ATTu**CK, CVSS, OSINT, herramientas de vulnerabilidad (Tenable, Qualys, Gestvul), y gestión de tickets (JIRA)* Conocimiento de nubes (AWS, GCP, Azure) y regulaciones (DORA, NIS2, PCI-DSS, SOX)* Certificaciones ofensivas (OCSP, OSCE, CEH) y gestión de riesgos (CISM, CISSP)* Experiencia en sector bancario es valoradaRequisitos principales*

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

6:10 min

Unlocking free learning credits via Google Cloud Innovators

Asrar Asrar · WWC 2024

3:05 min

Integrating an assistant application with Jira software

Felix Augenstein · LIVE

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

4:42 min

Container hosting options available on Google Cloud Platform

Federico Fregosi · WWC 2022

5:47 min

Integrating user stories and test automation via Jira tools

Christoph Ruggenthaler · LIVE

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

Videos

See all

Related articles

See all