Security Engineer (Vulnerability)

Capitole
Madrid, Spain
6 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
English

Tech stack

Application Programming Interfaces (APIs) Python (Programming Language) Windows PowerShell Software Vulnerability Management Scripting Nexpose Qualys Servicenow Vulnerability Analysis

Job description

¿Te gustaría trabajar en un proyecto internacional de ciberseguridad, participando en la operación y evolución de una plataforma global de Threat & Vulnerability Management basada en tecnologías líderes del mercado como Qualys VMDR y TruRisk?En Capitole buscamos unSecurity Engineer especializado en Vulnerability Management , con experiencia en ecosistemas IT complejos y herramientas corporativas, para incorporarse a un proyecto estratégico dentro de un entorno global altamente regulado.Formarás parte de un equipo internacional dedicado a la gestión de vulnerabilidades, riesgo tecnológico y seguridad operacional, participando en laoperación, despliegue y optimización de la plataforma Qualys VMDR + TruRisk , además de colaborar en iniciativas clave del programa de seguridad.Desplegar y operarQualys VMDR , incluyendo agentes, escáneres y cobertura de activos en todo el entorno.Configurar, optimizar y mantener el móduloQualys Enterprise TruRiskpara priorización basada en riesgo.Validar y documentar requisitos técnicos (versiones de agentes, ubicaciones de escáneres, configuraciones).Gestionar dashboards, reporting, conectores externos y APIs dentro de la plataforma Qualys.Documentar procesos, flujos operativos y marcos de reporting recién definidos.Diseñar y mantenerdiagramas de arquitecturaque reflejen integraciones y workflows de vulnerabilidad.Elaborar informes de riesgo y análisis de vulnerabilidades basados en datos recopilados.Colaborar con equipos internacionales para coordinar actividades técnicas dentro del programa de seguridad.Participar en sesiones técnicas para resolver incidencias complejas y definir planes de ejecución.Identificar riesgos, desviaciones o bloqueos que afecten al servicio y proponer acciones de mitigación.Experiencia sólida enThreat & Vulnerability Managementen organizaciones grandes y complejas.Dominio práctico deQualys VMDR(agentes, escáneres, cobertura de activos).Experiencia conQualys TruRisk(muy valorada).Conocimiento profundo depriorización de vulnerabilidadesy prácticas de remediación basada en riesgo.Experiencia con herramientas ITSM comoServiceNow .Capacidad para manejar datos y trabajar conAPIs .Experiencia con otras plataformas de vulnerabilidad (Kenna, Nexpose, Tenable).Habilidades en dashboarding, reporting y definición de KPIs.Scripting conPowerShellyPython .5+ años de experiencia en roles de seguridad, infraestructura o vulnerabilidad.Experiencia demostrada en despliegues técnicos dentro de entornos de seguridad a gran escala.Conocimientos sólidos de sistemas operativos y ecosistemas IT.Experiencia produciendo documentación técnica y artefactos de arquitectura.Inglés C1 (entorno internacional).Modalidad híbrida en Barcelona (2 días de presencialidad)¿Por qué unirte a nosotros?**€ anuales para formación y certificaciones.Retribución flexible (restaurante, transporte y guardería).Acceso a Wellhub con miles de gimnasios y actividades deportivas.Eventos, team buildings y actividades de equipo.Comunidades tecnológicas internas para compartir conocimiento y seguir creciendo.Proyecto internacional con tecnologías de vanguardia y gran impacto en negocio.¿Quieres saber más?Haz clic here¿Te animas a este gran reto y equipo?El empleado se adherirá a las políticas de seguridad de la información:· Tendrá acceso a información confidencial relacionada con Capitole y el proyecto en el que está trabajando.· Deberá cumplir con las políticas de seguridad y las pautas internas de la empresa y del cliente.#J-**-Ljbffr

Requirements

Experiencia sólida en Threat & Vulnerability Management en organizaciones grandes y complejas. Dominio práctico de Qualys VMDR (agentes, escáneres, cobertura de activos). Experiencia con Qualys TruRisk (muy valorada). Conocimiento profundo de priorización de vulnerabilidades y prácticas de remediación basada en riesgo. Experiencia con herramientas ITSM como ServiceNow . Capacidad para manejar datos y trabajar con APIs . Experiencia con otras plataformas de vulnerabilidad (Kenna, Nexpose, Tenable). Habilidades en dashboarding, reporting y definición de KPIs. Scripting con PowerShell y Python . 5+ años de experiencia en roles de seguridad, infraestructura o vulnerabilidad. Experiencia demostrada en despliegues técnicos dentro de entornos de seguridad a gran escala. Conocimientos sólidos de sistemas operativos y ecosistemas IT. Experiencia produciendo documentación técnica y artefactos de arquitectura. Inglés C1 (entorno internacional). Modalidad híbrida en Barcelona (2 días de presencialidad)

Benefits & conditions

*****€ anuales para formación y certificaciones. Retribución flexible (restaurante, transporte y guardería). Acceso a Wellhub con miles de gimnasios y actividades deportivas. Eventos, team buildings y actividades de equipo. Comunidades tecnológicas internas para compartir conocimiento y seguir creciendo. Proyecto internacional con tecnologías de vanguardia y gran impacto en negocio.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:04 min

Introduction to Bitcoin script parsing tools

Steve Shadders · LIVE

1:51 min

Meeting mandatory 24-hour vulnerability disclosure and reporting deadlines

Matthew Brady Matthew Brady · WWC Europe 2026

1:53 min

Evaluating traditional scripting languages for modern development tasks

Jens Knipper Jens Knipper · Europe 2026 Virtual

2:12 min

Preparing engineering organizations for rapid vulnerability response and remediation

Milin Desai Milin Desai +3 · WWC Europe 2026

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

4:30 min

Evaluating developer experience constraints in native scripts

Steve Shadders · LIVE

Videos

See all

Related articles

See all