> Markdown version of [/jobs/ext/2064256-analista-de-vulnerabilidades-ciberseguridad](https://www.wearedevelopers.com/jobs/ext/2064256-analista-de-vulnerabilidades-ciberseguridad). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Analista De Vulnerabilidades | Ciberseguridad - **Company:** Joppy - **Location:** Madrid, Spain (Remote available) - **Contract:** Permanent contract - **Skills:** Network Architecture, Open Web Application Security, Software Vulnerability Management, Working Model 2D, Nessus, Nexpose, Restful APIs, Qualys, Servicenow - **Published:** August 15, 2026 - **Apply:** https://www.buscojobs.com.es/analista-de-vulnerabilidades-ciberseguridad-en-madrid-ID-367441617 ## About the Role (tendencias, KPIs, riesgos, backlog). Participar en la gestión de incidentes relacionados con vulnerabilidades explotadas. Conducir reuniones técnicas en inglés con equipos globales. Proponer mejoras continuas y colaborar en la estandarización de procedimientos con equipos internacionales. Lo que buscamos +5 años como analista de vulnerabilidades / vulnerability management. Uso de ServiceNow para gestión de vulnerabilidades y workflows. Conocimiento de herramientas complementarias: Qualys, Nessus/Tenable, OpenVAS . Buen entendimiento de arquitecturas de red , protocolos y servicios. Manejo de CVE / NVD / CVSS (v3.x y v4.0) y correlación de resultados multi-fuente. Conocimientos de hardening y patch management . Familiaridad con metodologías: OWASP, PTES, OSSTMM, MITRE . Experiencia con APIs REST y automatización. Inglés avanzado (escrito y hablado): interacción diaria con equipos globales. Residencia en Bilbao o alrededores . Conciliación y equilibrio. ## Description Una de las empresas con las que colaboramos en Joppy, una Consultora IT TOP especializada en proyectos de ciberseguridad, busca un/a Analista de Vulnerabilidades para unirse al equipo en Bilbao (Modelo de trabajo HÍBRIDO).¿Cuál es el reto?Serás responsable deidentificar, evaluar, priorizar y gestionar vulnerabilidadesen los activos de la organización (sistemas, redes, aplicaciones).Tu misión:reducir exposición real , con criterio, datos y ejecución.¿Qué harás en tu día a día?Ejecutaranálisis periódicos de vulnerabilidadescon herramientas automatizadas y técnicas manuales, con foco enRapid7 (InsightVM/Nexpose) .Clasificar y priorizarvulnerabilidades según criticidad e impacto en negocio (CVSS, contexto, explotación, exposición).Coordinar con equipos técnicos laremediación y mitigación(parches, hardening, compensating controls).Gestionar elciclo de vida completode vulnerabilidades enServiceNow .Definir y hacer seguimiento aSLAs de remediaciónpor criticidad.Mantener inventario de activos y suexposición a amenazasactualizado.Generarinformes técnicos y ejecutivos(tendencias, KPIs, riesgos, backlog).Participar en la gestión deincidentes relacionados con vulnerabilidadesexplotadas.Conducir reuniones técnicas eningléscon equipos globales.Proponermejoras continuasy colaborar en la estandarización de procedimientos con equipos internacionales.Lo que buscamos +5 añoscomo analista de vulnerabilidades / vulnerability management.Uso deServiceNowpara gestión de vulnerabilidades y workflows.Conocimiento de herramientas complementarias:Qualys, Nessus/Tenable, OpenVAS .Buen entendimiento dearquitecturas de red , protocolos y servicios.Manejo deCVE / NVD / CVSS (v3.x y v4.0)y correlación de resultados multi-fuente.Conocimientos dehardeningypatch management .Familiaridad con metodologías:OWASP, PTES, OSSTMM, MITRE .Experiencia conAPIs RESTy automatización.Inglés avanzado(escrito y hablado): interacción diaria con equipos globales.Residencia enBilbao o alrededores .Conciliación y equilibrio.32 días laborables de descanso, jornada intensiva en verano y teletrabajo.Carrera profesional y formación continua:adaptada a tus necesidades y motivaciones.Contrato indefinido y retribución competitiva , con acceso a planes de retribución flexible.Programa de bienestarcon acceso a una red de gimnasios, servicio de telemedicina en línea gratuita y otras ventajas.Joppy es una plataforma de reclutamiento tecnológico construida para developers por developers.#J-*****-Ljbffr ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [Reporting Active Exploits in 24 Hours: Are You Ready for the CRA?](https://www.wearedevelopers.com/videos/100248-reporting-active-exploits-in-24-hours-are-you-ready-for-the-cra) ## Related Articles - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [Walking Into The Era of Supply Chain Risks](https://www.wearedevelopers.com/magazine/106-walking-into-the-era-of-supply-chain-risks) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Spanish Business Culture and Etiquette](https://www.wearedevelopers.com/magazine/353-spanish-business-culture-and-etiquette) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers)