Senior Vulnerability Management Analyst

Var Group Iberia
Aragón
Tiempo completo
hace 3 días

Nos encontramos en la búsqueda de un/a Senior Vulnerability Management Analyst para que se sume a nuestro equipo de gestión de vulnerabilidades.

Cual será tu misión?

Participar en proyectos y servicios de detección y gestión de vulnerabilidades, con capacidades para análisis y potencial explotación de hallazgos identificados. Ser capaz de trabajar de forma organizada y reportar la información de manera concisa y clara

¿Qué buscamos?

  • Ingeniería, grado superior, grado medio en ingeniería informática o afín.
  • Experiencia de 5 años en servicios o proyectos de red team o detección y remediación de vulnerabilidades.
  • Conocimiento en herramientas de explotación de vulns (Burp suite, Metaexploit, etc.) y activación de PoCs
  • Dominio de herramientas de escaneo y gestión de vulnerabilidades como Tenable, Rapid7 InsightVM/Nexpose, Qualys o similares.
  • Análisis técnico de vulnerabilidades (aplicabilidad, impacto potencial, explotaciones probables, falsos positivos, etc.)
  • Conocimiento de scripting y automatizaciones, definición y logro de KPIs relevantes.
  • Capacidad para analizar hallazgos, generar recomendaciones técnicas y funcionales, y realizar seguimiento hasta su resolución
  • Capacidad para coordinar planes de remediación con múltiples equipos
  • Capacidad para vincular hallazgos técnicos con controles de seguridad y obligaciones regulatorias.
  • Conocimiento funcional de marcos normativos y estándares relacionados con la gestión de vulnerabilidades: ISO/IEC 27001, NIST CSF, NIST 800-40, ENS, CIS Controls, …
  • Ingles: B2

¿Qué retos y tareas puedes encontrar en este puesto?


  • Análisis técnico de escaneos, informes y notificación de vulns
  • Evaluación de vulnerabilidades públicas con análisis de impacto
  • Trabajo dedicado en un cliente donde llevará a cabo la gestión completa de vulnerabilidades
  • Revisión técnica de findings para concluir si se trata de detecciones reales o son falsos positivos
  • Coordinación con equipos resolutores para remediar la vulnerabilidad
  • Reporting de vulnerabilidades y de seguimiento de servicios/proyectos
  • Definir, implementar y hacer seguimiento a KPIs
  • Elaborar informes ejecutivos periódicos con análisis de tendencias, riesgos residuales y cumplimiento de objetivos
  • Optimización de flujo de trabajo

¿Qué ofrecemos?

  • Tipo de contrato: Indefinido a tiempo completo.
  • Ubicación: España.
  • Modalidad de trabajo: hibrida o 100% remoto.
  • Participación en un proyecto innovador, donde puedes aportar tu talento de forma autónoma y dinámica
  • Salario: flexible según experiencia del perfil.

Si has llegado hasta aquí, ya sabes que hacer! Apply now

Now that I've applied, what's next?

1️⃣ Filtrado de solicitudes - Revisaremos tu perfil.

2️⃣ Phone Screening - Si pasas el primer filtro, tendremos una breve llamada para obtener más información básica o para ampliar antecedentes.

3️⃣ Entrevistas: Talent Interview - Para conocerte mejor. Technical Interview - Con el equipo para evaluar tus conocimientos. Opcional: Una segunda entrevista técnica si se necesita una evaluación más profunda.

4️⃣ Fase final: solicitaremos tu vida laboral y/o referencias personales para corroborar la información suministrada.

Valoramos positivamente las solicitudes de personas con certificado de discapacidad igual o mayor al 33%, en cumplimiento de la legislación vigente, Ley General de Derechos de las Personas con Discapacidad y de su inclusión social (LGD). Igualmente, en nuestro objetivo de invertir la tónica de nuestro sector y fomentar el equilibro en nuestro equipo, animamos a potenciales candidatas a aplicar a nuestra vacante para que podamos considerar el mayor número de candidaturas de este género

Postular
Otras recomendaciones de empleo:

Acquisition and financial analyst

Sircle Collection
Cataluña
  • Support financing and refinancing processes for both new...
  • Gather and analyse historical capex data to inform future...
hace 6 días

IT Business Analyst - Service Management

Nestlé USA
Bajo Llobregat, Cataluña
What you can expect in your application journey: 1. Hit apply and enter our job portal 2 Submit your application with your CV.3 We...
hace 3 días

Senior Sales Manager - EMEA

Rocket Lab
España
  • Leverage your network of C-level and senior decision-makers...
  • Position Rocketlab.ai’s solutions—including OEM, Apple Ads,...
hace 1 semana

Senior Management Assistant

Essity
Cataluña
  • Calendar & Travel Management : Proactively manage the...
  • Email & Communication Handling : Access and manage the...
hace 1 semana

Credit Analyst - Structured Finance - Analyst / Senior Analyst level - Madrid

Fitch Ratings
Madrid, Comunidad de Madrid
  • The successful candidate will be part of a team of analysts...
  • The team analyses transactions in line with Fitch’s rating...
hace 2 semanas

Program/Project Management Lead

Accenture
Madrid, Comunidad de Madrid
THE WORK: Join us in a role where your expertise will shine! You will be a subject matter expert, collaborating with various teams...
hace 1 semana

Senior Risk Analyst

ID Finance
Cataluña
  • Test and evaluate external data providers or decision tools...
  • Support the development and enhancement of risk strategies...
hace 1 semana

Fraud Analyst (Pre-Pay)

The Cigna Group
Comunidad de Madrid
  • Provides initial review and research to help determine if...
  • Partner with cost containment teams in other geographies to...
hace 1 semana

Junior Compliance Analyst

LaFinteca
Cataluña
  • Draft and review agreements, ensuring accuracy and...
  • Fluent in English and Spanish (Portuguese is always a nice...
hace 1 semana

Product Analyst Intern, Tommy Hilfiger - Madrid

All We Wear Group
Madrid, Comunidad de Madrid
  • Update and analyse Sales & KPIS reporting
  • Tracking deliveries to stores. In transit and receiving.
  • Solve merchandise incidents...
hace 2 semanas