Cybersecurity Compliance – Vulnerabilidades y Hardening

Barcelona, Spain (Hybrid)·Seguridad·Añadida hace 3 días

Métrica

IT Consulting

Qué ofrecen

  • Híbrido

    Días de oficina y de casa — el reparto está en la oferta.

Qué piden

  • Estés cerca de Barcelona, Spain (Hybrid) para los días híbridos

    No se menciona ninguna ayuda para la mudanza.

Extraído automáticamente de la oferta — lo que cuenta es el anuncio completo.

Requisitos

Conocimientos y Experiencia Deseados:
  • Vulnerability Management: Profundo conocimiento de marcos como CVE y CVSS, y experiencia en la gestión de vulnerabilidades basada en el riesgo.
  • Herramientas de Escaneo: Experiencia demostrable con herramientas líderes en el mercado como Qualys, Tenable, Rapid7 o soluciones similares.
  • Configuraciones Seguras: Dominio de CIS Benchmarks / Security Baselines y experiencia en la aplicación de procesos de parcheo y configuración segura en entornos Windows y Linux.
  • Sistemas Operativos: Sólida experiencia en la administración y aseguramiento de sistemas Windows y Linux.
  • Herramientas de Reporting: Competencia en el uso de Excel y/o Power BI, o herramientas equivalentes para la generación de informes y análisis de datos
Valorable:
  • Marcos de Seguridad: Conocimientos y/o experiencia en estándares y regulaciones como ISO 27001, NIST, DORA, NIS2.
  • Cloud Security: Experiencia en la seguridad de entornos cloud (AWS, Azure, GCP).
  • Entornos Complejos: Experiencia previa trabajando en entornos grandes o regulados.
Habilidades Clave:

Buscamos una persona con una alta capacidad analítica, una excelente interlocución para interactuar eficazmente con equipos técnicos y de negocio, una gran organización para gestionar múltiples tareas y prioridades, y una firme orientación al cierre de acciones para asegurar la mejora continua de nuestra postura de seguridad.

Oferta original

En Metrica España, estamos en la búsqueda de un profesional con una sólida trayectoria en Cybersecurity Compliance, especializado en Vulnerabilidades y Hardening, para unirse a nuestro equipo en una modalidad de trabajo híbrido. Buscamos un perfil híbrido, con una marcada orientación técnica y de gestión, capaz no solo de comprender profundamente los desafíos de seguridad, sino también de coordinar eficazmente el seguimiento y la resolución de incidencias con los distintos equipos involucrados.

Responsabilidades;

  • Gestión y Seguimiento de Vulnerabilidades: Supervisar de manera proactiva el ciclo de vida de las vulnerabilidades identificadas en nuestros sistemas.
  • Priorización Estratégica: Establecer la priorización de las vulnerabilidades basándose en criterios de criticidad, nivel de riesgo asociado, Acuerdos de Nivel de Servicio (SLA) y antigüedad, asegurando una asignación eficiente de recursos.
  • Coordinación de Remediación: Liderar y hacer seguimiento de los planes de remediación y parcheo, colaborando estrechamente con los equipos técnicos para garantizar la implementación oportuna de las soluciones.
  • Gestión de Excepciones y Falsos Positivos: Administrar y documentar de forma rigurosa los procesos de gestión de excepciones y la validación de falsos positivos, manteniendo la integridad de nuestro programa de seguridad.
  • Aplicación de Hardening: Impulsar la implementación y el mantenimiento de configuraciones seguras ('hardening') en sistemas operativos y aplicaciones, alineadas con las mejores prácticas y benchmarks de la industria.
  • Reporting y Análisis: Elaborar informes detallados sobre el estado de la seguridad, el panorama de vulnerabilidades y el progreso de las acciones de remediación, utilizando herramientas de reporting avanzadas.