Analista de Seguridad de Código
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+3 more
Job description
Si quieres dar un paso más en tu carrera en ciberseguridad, asumiendo el reto de ser referente técnico en Gestión de Vulnerabilidades dentro de un servicio de gran escala para una organización del sector financiero, tu sitio está con nosotros., Serás el referente técnico de un servicio de Gestión de Vulnerabilidades, liderando el análisis avanzado, la priorización basada en riesgo y el tratamiento de vulnerabilidades en infraestructuras, aplicaciones, Cloud y contenedores. Tus principales funciones serán:
- Liderar técnicamente la operación de Gestión de Vulnerabilidades y resolver los escalados del equipo.
- Realizar análisis avanzado y priorización basada en riesgo, teniendo en cuenta factores como CVSS, EPSS, CISA KEV, exposición, criticidad y Threat Intelligence.
- Definir y realizar el seguimiento de remediaciones, mitigaciones y controles compensatorios.
- Coordinarte con equipos especializados de Hacking, Cloud, Hardening/Compliance, Threat Intelligence y Automatización.
- Supervisar vulnerabilidades críticas o con explotación activa, así como su verificación técnica y cierre.
- Realizar el seguimiento de SLA, KPIs y reporting, identificando oportunidades de automatización y mejora del servicio.
- Contribuir a la evolución del servicio y a la aplicación segura y supervisada de IA en Gestión de Vulnerabilidades., Analista de Gestión de Vulnerabilidades - GMV Líder Técnico/a Gestión Vulnerabilidades - GMV Ingeniero/a de ciberseguridad - GMV
Requirements
Buscamos una persona con titulación universitaria técnica o equivalente así como experiencia en ciberseguridad, con experiencia significativa en Gestión de Vulnerabilidades. Necesitarás:
- Dominio del ciclo de vida de vulnerabilidades y la priorización basada en riesgo, incluyendo CVSS, EPSS, CISA KEV y Threat Intelligence.
- Experiencia con herramientas de escaneo y gestión de vulnerabilidades, preferentemente Qualys.
- Conocimientos sólidos de Windows, Linux, redes, aplicaciones, Cloud y contenedores.
- Experiencia en análisis de explotación, definición de mitigaciones y controles compensatorios, así como gestión de SLA, KPIs y reporting.
- Conocimientos de scripting, APIs REST, JSON y automatización.
- Capacidad de liderazgo técnico, autonomía y coordinación multidisciplinar. También valoraremos experiencia previa, y conocimientos de Cloud Security, Hardening/Compliance, Pentesting y herramientas como Prisma Cloud, Qualys WAAS o Burp Suite. Valoraremos asimismo conocimientos de Python, Powershell y automatización mediante APIs.
Benefits & conditions
Modelo de trabajo híbrido y 8 semanas al año de teletrabajo fuera de tu área geográfica habitual Horario flexible de entrada y salida, y jornada intensiva viernes y verano. Desarrollo de plan de carrera personalizado, formación y ayuda para el aprendizaje de idiomas. Movilidad nacional e internacional. Retribución competitiva con revisiones continuas, retribución flexible y descuento en marcas. Programa Wellbeing: seguro médico, dental y de accidentes; fruta y café gratis, formación en salud física, mental y económica, y ¡mucho más! ️ En nuestros procesos de selección siempre tendrás contacto telefónico y personal, presencial u online, con nuestro equipo de talent acquisition. ️ Promovemos la igualdad de oportunidades en la contratación comprometidos con la inclusión y la diversidad.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
9 Ways to Make Money Hacking
Why Upskilling And Reskilling is Important For Developers
Fully Remote Software Engineer Jobs
The 12 Best Jobs for Software Engineers