Líder Técnico/a Gestión Vulnerabilidades
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Si quieres dar un paso más en tu carrera en ciberseguridad, asumiendo el reto de ser referente técnico/a en Gestión de Vulnerabilidades dentro de un servicio de gran escala para una organización del sector financiero, tu sitio está con nosotros., Serás el/la referente técnico/a de un servicio de Gestión de Vulnerabilidades, liderando el análisis avanzado, la priorización basada en riesgo y el tratamiento de vulnerabilidades en infraestructuras, aplicaciones, Cloud y contenedores. Tus principales funciones serán:
- Liderar técnicamente la operación de Gestión de Vulnerabilidades y resolver los escalados del equipo.
- Realizar análisis avanzado y priorización basada en riesgo, teniendo en cuenta factores como CVSS, EPSS, CISA KEV, exposición, criticidad y Threat Intelligence.
- Definir y realizar el seguimiento de remediaciones, mitigaciones y controles compensatorios.
- Coordinarte con equipos especializados de Hacking, Cloud, Hardening/Compliance, Threat Intelligence y Automatización.
- Supervisar vulnerabilidades críticas o con explotación activa, así como su verificación técnica y cierre.
- Realizar el seguimiento de SLA, KPIs y reporting, identificando oportunidades de automatización y mejora del servicio.
- Contribuir a la evolución del servicio y a la aplicación segura y supervisada de IA en Gestión de Vulnerabilidades., Analista de Gestión de Vulnerabilidades - GMV Analista de Seguridad de Código - GMV Ingeniero/a de ciberseguridad - GMV
Requirements
Buscamos una persona con titulación universitaria técnica o equivalente así como experiencia en ciberseguridad, con experiencia significativa en Gestión de Vulnerabilidades. Necesitarás:
- Dominio del ciclo de vida de vulnerabilidades y la priorización basada en riesgo, incluyendo CVSS, EPSS, CISA KEV y Threat Intelligence.
- Experiencia con herramientas de escaneo y gestión de vulnerabilidades, preferentemente Qualys.
- Conocimientos sólidos de Windows, Linux, redes, aplicaciones, Cloud y contenedores.
- Experiencia en análisis de explotación, definición de mitigaciones y controles compensatorios, así como gestión de SLA, KPIs y reporting.
- Conocimientos de scripting, APIs REST, JSON y automatización.
- Capacidad de liderazgo técnico, autonomía y coordinación multidisciplinar.
Benefits & conditions
Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu área geográfica habitual Horario flexible de entrada y salida, y jornada intensiva viernes y verano. Desarrollo de plan de carrera personalizado, formación y ayuda para el aprendizaje de idiomas. Movilidad nacional e internacional. ¿Vienes de otro país? Te ofrecemos un relocation package. Retribución competitiva con revisiones continuas, retribución flexible y descuento en marcas. Programa Wellbeing: seguro médico, dental y de accidentes; fruta y café gratis, formación en salud física, mental y económica, y ¡mucho más! ️ En nuestros procesos de selección siempre tendrás contacto telefónico y personal, presencial u online, con nuestro equipo de talent acquisition. ️ Promovemos la igualdad de oportunidades en la contratación comprometidos con la inclusión y la diversidad., * Jornada completa Jornada
-
Más de 5 años Experiencia
-
Indefinido Tipo contrato
-
CVSS EPSS CISA KEV Threat Intelligence
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
What Are The Top Skills Required For Azure Developers?
Fully Remote Software Engineer Jobs
Dev Digest 191: Malware interviews, EU ❤️ Open Source and Skilled Agents
Walking Into The Era of Supply Chain Risks