Senior Vulnerability Management Analyst

NTT DATA
Barcelona, Spain
1 day ago
Apply on www.buscojobs.com.es
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
3 years minimum
Working hours
Regular working hours
Languages
English

Tech stack

JIRA Bash Shell Cloud Computing Computer Engineering Linux Middleware Python (Programming Language) PCI Data Security Standards Software Vulnerability Management Servicenow Vmware

Job description

NTT DATAes una consultora multinacional que ofrece soluciones tecnológicas, de negocio, estrategia, desarrollo y mantenimiento de aplicaciones, siendo referente en consultoría.Digital Technologyes la unidad enfocada a acompañar a las grandes organizaciones iberoamericanas en su transformación digital, generando dividendos digitales a través de la tecnología y el diseño, con enfoque práctico y orientado al negocio.Para lograrlo, buscamos personas que compartan nuestra curiosidad permanente, pasión por la tecnología, excelencia constante y visión estratégica.?Buscamos un/a profesional:Senior Vulnerability Management Analyst,para formar parte de nuestro equipo deCiberseguridad!¿Qué harás?Gestionar el ciclo de vida completo de las vulnerabilidades, desde su identificación hasta su cierre.Realizar elanálisis técnico y la priorización basada en riesgode vulnerabilidades (CVEs), considerando criticidad, exposición, explotabilidad e impacto sobre el negocio.Coordinar con los equipos técnicos responsables(Infraestructura, Sistemas, Redes, Middleware, Cloud, etc.) la definición y ejecución de los planes de remediación.Elaborarrecomendaciones técnicas, planes de acción y guías de remediación, facilitando la resolución de las vulnerabilidades identificadas.Realizar elseguimiento continuo de las vulnerabilidades, garantizando el cumplimiento de los SLA y objetivos establecidos.Actuar comointerlocutor entre las áreas de Seguridad y los equipos técnicos, facilitando la resolución de dependencias y bloqueos.Elaborarinformes técnicos y ejecutivos, así como cuadros de mando mediantePower BIpara el seguimiento de riesgos, indicadores y planes de remediación.Participar en iniciativas deautomatización y optimización de procesosrelacionados con la gestión de vulnerabilidades.Colaborar en procesos decompliance y auditoría, generando evidencias, métricas y documentación de soporte.Identificar oportunidades de mejora continua y promover buenas prácticas de seguridad dentro de la organización.Requisitos:Titulación universitaria en:Ingeniería Informática, Telecomunicaciones, Ciberseguridad o disciplinas afines.Residencia en: Barcelona o área metropolitana.(excluyente)Nivel de inglés:B2 o superior,para colaborar con equipos internacionales.Contar con más de 3 años de experiencia en gestión de Vulnerabilidades (Vulnerability Management)o programas de reducción del riesgo tecnológico.Poseer experiencia en:análisis, priorización, seguimiento y reporting de vulnerabilidadesen entornos corporativos.Contar con conocimiento de: infraestructurasWindows, Linux, VMware, Networking y Middleware, suficiente para comprender el impacto de las vulnerabilidades y validar propuestas de remediación.Poseer experiencia coordinando equipos técnicos y realizando seguimiento de planes de acción.Contar con experiencia en: elaboración deKPI, métricas e informes ejecutivos.Poseer experiencia con: herramientas de visualización y reporting comoPower BI.Contar con conocimiento de los estándares y marcos de referencia:ISO ***, NIST, CIS Controls, PCI-DSS y DORA.Poseer experiencia en: gobierno y seguimiento de planes de remediación; elaboración de reporting ejecutivo y operativo; coordinación de iniciativas de mejora de la postura de seguridad.Sera muy valorable la experiencia en herramientas ITSM como:ServiceNow, Jira o similares; asi como tambien la experiencia en: automatización mediantePowerShell, Bash o Python.Lo que te ofrecemos:? Formar parte de un equipo de élite, especializado en la unión entreestrategia y tecnología.? Contrato indefinido con revisiones de categoría y salario anuales.?Certificaciones bonificadas(Adaptada a cada división).? Acceso a nuestra plataforma formativaNTT DATA University(formaciones técnicas, metodológicas, idiomas y soft skills).?? ?Trabajo híbrido y horario flexiblepara que conciliemos mejor.? Jornada intensiva (8:00 a 15:00) los viernes y durante el verano.? Beneficios corporativos: complementos salariales adicionales, retribución flexible, seguro médico, etc.?Global Top Employer **- por 10o año consecutivo en España.? Programas solidarios y actividades sociales a través de nuestro portal de voluntarios deThe Blue Waveimpulsando un impacto positivo.?Innovación diversa y cultura inclusivaen NTT DATA creemos que cada persona es única.Apostamos por una cultura inclusiva que valora la diversidad y fomenta un entorno donde todos podamos explorar y potenciar nuestra singularidad.? Únete al equipo de Digital Technology en NTT DATA.

Requirements

Titulación universitaria en:Ingeniería Informática, Telecomunicaciones, Ciberseguridad o disciplinas afines. Residencia en: Barcelona o área metropolitana. (excluyente) Nivel de inglés:B2 o superior,para colaborar con equipos internacionales. Contar con más de 3 años de experiencia en gestión de Vulnerabilidades (Vulnerability Management)o programas de reducción del riesgo tecnológico. Poseer experiencia en:análisis, priorización, seguimiento y reporting de vulnerabilidadesen entornos corporativos. Contar con conocimiento de: infraestructurasWindows, Linux, VMware, Networking y Middleware, suficiente para comprender el impacto de las vulnerabilidades y validar propuestas de remediación. Poseer experiencia coordinando equipos técnicos y realizando seguimiento de planes de acción. Contar con experiencia en: elaboración deKPI, métricas e informes ejecutivos. Poseer experiencia con: herramientas de visualización y reporting comoPower BI. Contar con conocimiento de los estándares y marcos de referencia:ISO *****, NIST, CIS Controls, PCI-DSS y DORA. Poseer experiencia en: gobierno y seguimiento de planes de remediación; elaboración de reporting ejecutivo y operativo; coordinación de iniciativas de mejora de la postura de seguridad. Sera muy valorable la experiencia en herramientas ITSM como:ServiceNow, Jira o similares; asi como tambien la experiencia en: automatización mediantePowerShell, Bash o Python.

Benefits & conditions

? Contrato indefinido con revisiones de categoría y salario anuales. ?Certificaciones bonificadas(Adaptada a cada división). ? Acceso a nuestra plataforma formativaNTT DATA University(formaciones técnicas, metodológicas, idiomas y soft skills). ?? ?Trabajo híbrido y horario flexiblepara que conciliemos mejor. ? Jornada intensiva (8:00 a 15:00) los viernes y durante el verano. ? Beneficios corporativos: complementos salariales adicionales, retribución flexible, seguro médico, etc. ?Global Top Employer **- por 10o año consecutivo en España. ? Programas solidarios y actividades sociales a través de nuestro portal de voluntarios deThe Blue Waveimpulsando un impacto positivo. ?Innovación diversa y cultura inclusivaen NTT DATA creemos que cada persona es única. Apostamos por una cultura inclusiva que valora la diversidad y fomenta un entorno donde todos podamos explorar y potenciar nuestra singularidad. ? Únete al equipo de Digital Technology en NTT DATA.

About the company

NTT DATAes una consultora multinacional que ofrece soluciones tecnológicas, de negocio, estrategia, desarrollo y mantenimiento de aplicaciones, siendo referente en consultoría. Digital Technologyes la unidad enfocada a acompañar a las grandes organizaciones iberoamericanas en su transformación digital, generando dividendos digitales a través de la tecnología y el diseño, con enfoque práctico y orientado al negocio.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

5:30 min

Identifying non-coding software vulnerabilities and organizational risks

Tino Sokic · World Congress 2023

1:40 min

Managing containerized infrastructure with Podman Desktop

Cedric Clyburn Cedric Clyburn +1 · World Congress 2025

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

3:05 min

Integrating an assistant application with Jira software

Felix Augenstein · LIVE

1:51 min

Meeting mandatory 24-hour vulnerability disclosure and reporting deadlines

Matthew Brady Matthew Brady · World Congress 2026 Europe

1:41 min

Parallels between cloud and legacy infrastructure lock-ins

Björn Stahl Björn Stahl · World Congress 2024

Videos

See all

Related articles

See all