Cybersecurity Consultant, hibrido

GFR Technologies SE
Spain
3 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours

Tech stack

Cyber Security Identity and Access Management Systems Development Life Cycle

Job description

equipos técnicos y clientes finales. Tus principales responsabilidades son: - Realizar evaluaciones de diseño de seguridad y análisis de riesgos en diferentes entornos tecnológicos. - Llevar a cabo actividades de threat modelling, identificación de riesgos y propuesta de medidas de mitigación. - Evaluar soluciones y arquitecturas frente a políticas internas, estándares y buenas prácticas de seguridad. - Diseñar y seleccionar controles de seguridad, así como validar su correcta aplicación. - Ejecutar análisis de gaps, recopilación de evidencias y documentación de resultados. - Elaborar informes de seguridad y propuestas de mejora claras y orientadas a cliente. - Aplicar los criterios de seguridad en distintos dominios: - Capa de infraestructura - Capa de aplicaciones - SDLC / tooling / software supply chain - Protección de datos - Identity Access Management (IAM) - Participar en flujos de gestión de demanda, priorizando tareas y, Protección de datos - Identity Access Management - Buenas habilidades organizativas y experiencia participando en entornos con alta interacción con negocio y cliente. Competencias personales: - Proactividad y capacidad de resolución de problemas. - Atención al detalle y enfoque en la calidad. - Organización y gestión eficiente del tiempo. En GFT consideramos que la diversidad es uno de nuestros pilares fundamentales y promovemos un entorno de trabajo inclusivo basado en la cooperación y el respeto mutuo. Ofrecemos igualdad de oportunidades a todas las personas sin tener en cuenta su raza, origen cultural, sexo, edad, orientación sexual, identidad de género, discapacidad o creencias religiosas. GFT dispone y ha registrado un Plan de Igualdad q

Requirements

adaptándose a cambios. Requisitos deseados: - Conocimientos generales de ciberseguridad, con foco en:- Security design - Risk assessment - Threat modelling - Conocimiento de estándares y buenas prácticas de seguridad, como ISO 2700X, NIST, u otros marcos similares. - Capacidad para realizar auditorías y assessments de seguridad, incluyendo:- Evaluación frente a políticas y estándares - Análisis de riesgos - Documentación y reporting - Conocimiento funcional de los principales dominios de seguridad:- Infraestructura - Aplicaciones - SDLC / supply chain - Protección de datos - IAM - Perfil orientado a cliente, con buenas habilidades de comunicación. - Capacidad para trabajar en equipo, gestionar multitarea y adaptarse a cambios de prioridades. Se valorará: - Conocimiento medio o alto (especialización) en al menos uno de los siguientes ámbitos:- Infraestructura - Aplicaciones - SDLC / Tooling / software supply chain

About the company

Cybersecurity Consultant GFT es una compañía pionera en transformación digital. Diseñamos soluciones de negocio centradas en la inteligencia artificial (AI-Centric), modernizamos infraestructuras de TI y desarrollamos sistemas core de nueva generación para líderes del sector bancario, asegurador e industrial. En estrecha colaboración con nuestros clientes, desafiamos los límites para ayudarles a alcanzar todo su potencial. ¿Qué estamos buscando? Actualmente tenemos un puesto vacante para un/a Cybersecurity Consultant que quiera unirse a GFT para participar en proyectos tecnológicos de alto impacto, evaluando la seguridad de soluciones, analizando riesgos y contribuyendo al diseño de controles y arquitecturas seguras en entornos complejos y regulados. Buscamos una persona con orientación al cliente, capacidad de análisis y visión global de la ciberseguridad, que quiera desarrollarse en un entorno multicultural, innovador y altamente colaborativo, trabajando de forma directa con

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.empleate.gob.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

5:21 min

Protecting infrastructure with the shared responsibility model

Mustafa Toroman · WWC 2023

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · WWC 2022

1:44 min

Starting with the software development life cycle

Seppe Housen Seppe Housen · Europe 2026 Virtual

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

4:14 min

Preparing platform infrastructure for agentic software delivery models

May Walter May Walter · WWC Europe 2026

4:27 min

Centralizing access with open source identity management providers

Den Prysukhin · LIVE

Videos

See all

Related articles

See all