> Markdown version of [/jobs/ext/1618318-information-security-manager-ii](https://www.wearedevelopers.com/jobs/ext/1618318-information-security-manager-ii). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Information Security Manager Ii - **Company:** Bbva. S.a. - **Location:** Madrid, Spain - **Contract:** Permanent contract - **Skills:** Amazon Web Services, Software System Penetration Testing, JIRA, Microsoft Azure, Cyber Security, Open Source Intelligence, Open Web Application Security, PCI Data Security Standards, Red Team (Cyber Security), Google Cloud, Information Technology, Qualys, Vulnerability Analysis - **Published:** July 31, 2026 - **Apply:** https://www.buscojobs.com.es/information-security-manager-ii-en-madrid-ID-364277090 ## About the Role PCI-DSS)Responsabilidades* Titulación en telecomunicaciones o informática* Más de 3 años en ciberseguridad con foco ofensivo (Hacking Ético, análisis de vulnerabilidades, Red Team)* Experiencia gestionando equipo multidisciplinar y evaluando SLAs/KPIs* Capacidad de análisis de información xqbhyrx y comunicación ejecutiva* Redacción y síntesis técnico-ejecutiva* Habilidades organizativas para coordinar y dar seguimiento a tareas* Inglés mínimo B1 (B2 deseable)* Conocimientos en OWASP, MITRE ATTu****CK, CVSS, OSINT, herramientas de vulnerabilidad (Tenable, Qualys, Gestvul), y gestión de tickets (JIRA)* Conocimiento de nubes (AWS, GCP, Azure) y regulaciones (DORA, NIS2, PCI-DSS, SOX)* Certificaciones ofensivas (OCSP, OSCE, CEH) y gestión de riesgos (CISM, CISSP)* Experiencia en sector bancario es valoradaRequisitos principales* ## Description Experteer Overview ¿Tiene las cualificaciones y habilidades adecuadas para este trabajo?Descúbralo a continuación y pulse en "solicitar" para ser considerado.En este rol serás parte de la unidad Global Ethical Hacking, enfocado en identificar y mitigar riesgos de seguridad ofensiva.Trabajarás con equipos multidisciplinarios para evolucionar un servicio continuo de pentesting y garantizar entregas alineadas a SLAs y normativas financieras.Tu impacto incluye mejorar procedimientos, automatizar procesos y promover campañas de vulnerabilidades en activos internos y externos.Buscamos a alguien proactivo, orientado a datos y con capacidad de liderazgo para impulsar la seguridad del banco.Compensaciones / Beneficios* Realizar hacking ético de aplicaciones, redes y sistemas* Realizar o apoyar pruebas de pentesting en distintos entornos* Mejorar procedimientos y marcos del servicio para mejora continua* Colaborar en gestión y evolución de la unidad de Global Ethical Hacking* Apoyar transición de enfoque reactivo a continuo priorizando vulnerabilidades por CTI y exposición real* Participar en ejercicios de hacking ético y QA de entregables* Asegurar documentación de la base de conocimiento y robustez de informes* Liderar incorporación de nuevos módulos para detectar vulnerabilidades* Promover automatización de tareas y diseño de campañas de vulnerabilidades* Revisar herramientas del proveedor y proponer mejoras tecnológicas* Proporcionar evidencias de identificación y remediación a auditores cumplir normativa (DORA, NIS2, PSD2, PCI-DSS)Responsabilidades* Titulación en telecomunicaciones o informática* Más de 3 años en ciberseguridad con foco ofensivo (Hacking Ético, análisis de vulnerabilidades, Red Team)* Experiencia gestionando equipo multidisciplinar y evaluando SLAs/KPIs* Capacidad de análisis de información xqbhyrx y comunicación ejecutiva* Redacción y síntesis técnico-ejecutiva* Habilidades organizativas para coordinar y dar seguimiento a tareas* Inglés mínimo B1 (B2 deseable)* Conocimientos en OWASP, MITRE ATTu****CK, CVSS, OSINT, herramientas de vulnerabilidad (Tenable, Qualys, Gestvul), y gestión de tickets (JIRA)* Conocimiento de nubes (AWS, GCP, Azure) y regulaciones (DORA, NIS2, PCI-DSS, SOX)* Certificaciones ofensivas (OCSP, OSCE, CEH) y gestión de riesgos (CISM, CISSP)* Experiencia en sector bancario es valoradaRequisitos principales* ## Related Videos - [Collaboration Quantified: Lessons from Open Source Developer Networks](https://www.wearedevelopers.com/videos/1422-collaboration-quantified-lessons-from-open-source-developer-networks) - [The Cloud is Calling: Answer with In-Demand Skills](https://www.wearedevelopers.com/videos/945-the-cloud-is-calling-answer-with-in-demand-skills) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Integrate your Cognitive Assistant with 3rd-party DBs and software](https://www.wearedevelopers.com/videos/249-integrate-your-cognitive-assistant-with-3rd-party-dbs-and-software) - [Securing Your Web Application Pipeline From Intruders](https://www.wearedevelopers.com/videos/53-securing-your-web-application-pipeline-from-intruders) - [Cloud Run- the rise of serverless and containerization](https://www.wearedevelopers.com/videos/106-cloud-run-the-rise-of-serverless-and-containerization) ## Related Articles - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [Spanish Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/353-spanish-business-culture-and-etiquette) - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [What Are The Top Skills Required For Azure Developers?](https://www.wearedevelopers.com/magazine/77-what-are-the-top-skills-required-for-azure-developers)