Cybersecurity Analyst Grc

Palatin
Madrid, Spain
6 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
2 years minimum
Working hours
Regular working hours
Languages
English

Tech stack

Amazon Web Services Cloud Computing Cloud Computing Security Cyber Security Identity and Access Management Software Architecture Systems Development Life Cycle Software Engineering Software Security Devsecops Vulnerability Analysis

Job description

En Palatin buscamos un/a Cybersecurity Analyst para incorporarse a un equipo internacional de ciberseguridad, participando en proyectos de protección de aplicaciones, arquitectura de seguridad y cloud security dentro de entornos tecnológicos complejos.El rol se integra en un equipo de ciberseguridad global, trabajando junto a arquitectura, desarrollo y plataformas cloud para asegurar que las aplicaciones cumplen los estándares de seguridad en entornos complejos y distribuidos a nivel europeo.Se trata de una posición con foco en diseño, revisión y toma de decisiones de seguridad en fases tempranas, más allá de la auditoría o la operación diaria.Funciones principales:Definición de requisitos de seguridad en el diseño de aplicaciones y sistemas.Realización de threat modeling en fases de arquitectura y desarrollo.Revisión continua de diseños y funcionalidades desde el punto de vista de seguridad.Evaluación de riesgos y propuesta de medidas de mitigación en entornos cloud y on-premise.Asegurar el cumplimiento de políticas corporativas y normativas de seguridad.Colaboración con equipos de desarrollo, arquitectura y plataformas en la integración de seguridad en SDLC y DevSecOps.Requisitos del perfil:A partir de 3 años de experiencia en ciberseguridad, especialmente en seguridad de aplicaciones o arquitectura.Conocimiento sólido de cloud (AWS principalmente) y entornos híbridos.Experiencia en IAM (SSO, directorios, gestión de identidades y accesos).Conocimientos de SDLC y prácticas DevSecOps.Experiencia en threat modeling y análisis de vulnerabilidades.Nivel de inglés alto para entorno internacional.Certificación valorable: CISSP, CCSP o CSSLP (al menos una requerida).Condiciones y beneficios:Posición estable en cliente final, con contrato indefinido y jornada completa.Modelo híbrido flexible: 2 días en oficina en Málaga y el resto en remoto.Entorno colaborativo con equipos de arquitectura, desarrollo y seguridad global.Incorporación a un equipo especializado en ciberseguridad y transformación tecnológica.Beneficios sociales (plan de formación, retribución flexible: ticket restaurant, transporte, guardería, etc., plan de carrera y beneficios corporativos para empleados).Si te motiva trabajar entre ciberseguridad, arquitectura de software y cloud en un entorno internacional donde la seguridad se define desde el diseño, no dudes en inscribirte (CV original en inglés), queremos conocerte.#J-*****-Ljbffr

Requirements

A partir de 3 años de experiencia en ciberseguridad, especialmente en seguridad de aplicaciones o arquitectura. Conocimiento sólido de cloud (AWS principalmente) y entornos híbridos. Experiencia en IAM (SSO, directorios, gestión de identidades y accesos). Conocimientos de SDLC y prácticas DevSecOps. Experiencia en threat modeling y análisis de vulnerabilidades. Nivel de inglés alto para entorno internacional. Certificación valorable: CISSP, CCSP o CSSLP (al menos una requerida).

Benefits & conditions

Posición estable en cliente final, con contrato indefinido y jornada completa. Modelo híbrido flexible: 2 días en oficina en Málaga y el resto en remoto. Entorno colaborativo con equipos de arquitectura, desarrollo y seguridad global. Incorporación a un equipo especializado en ciberseguridad y transformación tecnológica. Beneficios sociales (plan de formación, retribución flexible: ticket restaurant, transporte, guardería, etc., plan de carrera y beneficios corporativos para empleados). Si te motiva trabajar entre ciberseguridad, arquitectura de software y cloud en un entorno internacional donde la seguridad se define desde el diseño, no dudes en inscribirte (CV original en inglés), queremos conocerte. #J-*****-Ljbffr

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · WWC 2022

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

2:27 min

Introduction to WebAssembly in a cloud computing context

Edo Edo · WWC 2024

2:07 min

Integrating security practices for devsecops adoption

Nevelina Aleksandrova · LIVE

26:47 min

Exploring pathways to application security careers and research workflows

Vandana Verma Sehgal · LIVE

Videos

See all

Related articles

See all