Analista De Vulnerabilidades | Ciberseguridad

Joppy
Madrid, Spain
2 days ago
Apply on www.buscojobs.com.es
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
5 years minimum
Working hours
Regular working hours
Languages
English

Tech stack

Network Architecture Open Web Application Security Software Vulnerability Management Working Model 2D Nessus Nexpose Restful APIs Qualys Servicenow

Job description

Una de las empresas con las que colaboramos en Joppy, una Consultora IT TOP especializada en proyectos de ciberseguridad, busca un/a Analista de Vulnerabilidades para unirse al equipo en Bilbao (Modelo de trabajo HÍBRIDO).¿Cuál es el reto?Serás responsable deidentificar, evaluar, priorizar y gestionar vulnerabilidadesen los activos de la organización (sistemas, redes, aplicaciones).Tu misión:reducir exposición real , con criterio, datos y ejecución.¿Qué harás en tu día a día?Ejecutaranálisis periódicos de vulnerabilidadescon herramientas automatizadas y técnicas manuales, con foco enRapid7 (InsightVM/Nexpose) .Clasificar y priorizarvulnerabilidades según criticidad e impacto en negocio (CVSS, contexto, explotación, exposición).Coordinar con equipos técnicos laremediación y mitigación(parches, hardening, compensating controls).Gestionar elciclo de vida completode vulnerabilidades enServiceNow .Definir y hacer seguimiento aSLAs de remediaciónpor criticidad.Mantener inventario de activos y suexposición a amenazasactualizado.Generarinformes técnicos y ejecutivos(tendencias, KPIs, riesgos, backlog).Participar en la gestión deincidentes relacionados con vulnerabilidadesexplotadas.Conducir reuniones técnicas eningléscon equipos globales.Proponermejoras continuasy colaborar en la estandarización de procedimientos con equipos internacionales.Lo que buscamos +5 añoscomo analista de vulnerabilidades / vulnerability management.Uso deServiceNowpara gestión de vulnerabilidades y workflows.Conocimiento de herramientas complementarias:Qualys, Nessus/Tenable, OpenVAS .Buen entendimiento dearquitecturas de red , protocolos y servicios.Manejo deCVE / NVD / CVSS (v3.x y v4.0)y correlación de resultados multi-fuente.Conocimientos dehardeningypatch management .Familiaridad con metodologías:OWASP, PTES, OSSTMM, MITRE .Experiencia conAPIs RESTy automatización.Inglés avanzado(escrito y hablado): interacción diaria con equipos globales.Residencia enBilbao o alrededores .Conciliación y equilibrio.32 días laborables de descanso, jornada intensiva en verano y teletrabajo.Carrera profesional y formación continua:adaptada a tus necesidades y motivaciones.Contrato indefinido y retribución competitiva , con acceso a planes de retribución flexible.Programa de bienestarcon acceso a una red de gimnasios, servicio de telemedicina en línea gratuita y otras ventajas.Joppy es una plataforma de reclutamiento tecnológico construida para developers por developers.#J-*****-Ljbffr

Requirements

(tendencias, KPIs, riesgos, backlog). Participar en la gestión de incidentes relacionados con vulnerabilidades explotadas. Conducir reuniones técnicas en inglés con equipos globales. Proponer mejoras continuas y colaborar en la estandarización de procedimientos con equipos internacionales. Lo que buscamos +5 años como analista de vulnerabilidades / vulnerability management. Uso de ServiceNow para gestión de vulnerabilidades y workflows. Conocimiento de herramientas complementarias: Qualys, Nessus/Tenable, OpenVAS . Buen entendimiento de arquitecturas de red , protocolos y servicios. Manejo de CVE / NVD / CVSS (v3.x y v4.0) y correlación de resultados multi-fuente. Conocimientos de hardening y patch management . Familiaridad con metodologías: OWASP, PTES, OSSTMM, MITRE . Experiencia con APIs REST y automatización. Inglés avanzado (escrito y hablado): interacción diaria con equipos globales. Residencia en Bilbao o alrededores . Conciliación y equilibrio.

Benefits & conditions

32 días laborables de descanso, jornada intensiva en verano y teletrabajo. Carrera profesional y formación continua: adaptada a tus necesidades y motivaciones. Contrato indefinido y retribución competitiva , con acceso a planes de retribución flexible.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:51 min

Meeting mandatory 24-hour vulnerability disclosure and reporting deadlines

Matthew Brady Matthew Brady · World Congress 2026 Europe

26:47 min

Exploring pathways to application security careers and research workflows

Vandana Verma Sehgal · LIVE

2:55 min

Prioritizing system vulnerabilities and enhancing automated security posture

Raz Cohen · LIVE

Videos

See all

Related articles

See all