El portal de empleo de España
Resumen
Detalles del puesto
Totalmente en remoto
Solo desde ciertos lugares, según la oferta: «Remote (Europe)»
Requisitos
Trabajar en inglés
Se requiere inglés, según la oferta.
Esta oferta se ha traducido automáticamente al español.
Requisitos
Qué buscan
- Trabajar en múltiples áreas de seguridad en lugar de especializarte en una sola, en combinación con "actividades estándar de TI". La identidad, los endpoints, la configuración de herramientas y el registro de logs forman parte de este rol, y ninguno de ellos cuenta con una persona dedicada exclusivamente.
- Evaluar el equilibrio entre la seguridad que limita a las personas y lo que la empresa realmente necesita hacer. Saber qué control merece la fricción que genera y cuál será simplemente evadido.
- Debido a nuestro negocio, los usuarios a menudo necesitan una acción inmediata. Algunos tickets pueden esperar una semana y otros llegan como un mensaje de Slack porque un evento de un cliente está ocurriendo ahora mismo. Juzgar cuál es cuál, sin tratar todo como urgente ni hacer que la gente escale para llamar la atención, es una decisión diaria.
- Google Workspace como plataforma de identidad, incluyendo la integración de aplicaciones SSO y SAML, grupos y unidades organizativas, roles de administrador y delegación, acceso basado en el contexto, los registros de auditoría de seguridad y administración, y las alertas basadas en ellos.
- Comprensión del uso de APIs, conocimiento mínimo de métodos REST y HTTP, códigos de estado, autenticación mediante claves de API y OAuth 2.0.
Se valorará
- Cómo decides entre comprar y construir, en qué te basas y cómo sobrevive esa decisión en la vida real.
- Dónde crees que debe centrarse realmente el esfuerzo en lo que respecta a los ajustes y capacidades de seguridad, y qué vectores de ataque son más importantes para una empresa como la nuestra.
- Tu proceso para elegir herramientas de seguridad, qué descartas pronto y qué insistes en probar antes de que se firme nada.
- Cómo adaptas tus puntos de vista y acciones basándote en incidentes y brechas de seguridad conocidos públicamente.
- Cómo gestionas la presión humana para ignorar los requisitos de seguridad.
- Una detección o una alerta que hayas desactivado y qué te convenció de hacerlo.
El puesto
SpotMe es una plataforma líder de eventos B2B que ayuda a las empresas a aumentar el impacto de sus eventos ofreciendo experiencias de alta calidad conectadas con CRM en eventos presenciales, virtuales, híbridos y seminarios web. Con un fuerte enfoque en las ciencias de la vida, SpotMe impulsa Onomi: un producto de interacción con profesionales sanitarios (HCP) que permite a los equipos médicos y comerciales organizar congresos, simposios, comités de expertos y seminarios web de gran impacto. Juntos, SpotMe y Onomi convierten los eventos en el canal de interacción más eficaz de una empresa.
Este puesto establece y gestiona la configuración de seguridad de la empresa en las diferentes herramientas que utilizamos.
Esta posición es el rol ideal para alguien que quiera elevar el nivel de seguridad informática en un entorno donde esta tiene un peso real. Nuestros clientes son empresas, y más de medio millón de profesionales sanitarios interactúan en Onomi cada mes. La forma en que protegemos nuestras propias cuentas, portátiles y herramientas es parte de ese panorama, en lugar de ser una mera preocupación de back-office. No se trata de una solicitud de acceso o un control concreto, sino de elevar la capa de TI sobre la que se asienta todo lo demás.
Como Security Operations Engineer, informarás al Chief Security and Trust Officer y dedicarás aproximadamente:
Este es un rol de seguridad informática que cubre identidad, gestión de dispositivos y telemetría interna, con un componente real de desarrollo. Se sitúa en el área de seguridad en lugar de en la de TI porque el trabajo se evalúa en función del riesgo y no del servicio.
El rol es tanto preventivo como reactivo. La mayor parte es preventivo: cerrar brechas antes de que nadie más las encuentre y construir la visibilidad que te muestre dónde están. Pero cuando ocurre un evento de seguridad, formas parte de la respuesta, y los eventos de seguridad no cumplen horarios de oficina. Esto no es un patrón de turnos ni una rotación formal de guardia, y no es frecuente.
Qué harás
- [35%] Identidad, acceso y ciclo de vida. Altas, cambios y bajas (joiners, movers and leavers), solicitudes y aprobaciones de acceso, acceso de asociados, higiene de seguridad en nuestras herramientas SaaS y revisiones de acceso. Google Workspace es nuestra capa de identidad.
- [20%] Gestión y protección de endpoints. Implementación en toda nuestra flota de macOS, manteniendo posteriormente la flota en un estado conocido y realizando el triaje de lo que reportan las herramientas una vez estén operativas.
- [30%] Controles de seguridad y modelos de acceso dentro de nuestras herramientas. Alrededor de una docena de aplicaciones SaaS, cada una con su propio modelo de permisos, sus propios controles de seguridad, sus propios límites sobre lo que realmente se puede aplicar y su propia capacidad de registro (logging). Gestionarás cómo debe configurarse cada una, diseñarás las estructuras de roles y permisos en su interior, determinarás qué permite y qué no permite un plan determinado y sabrás dónde una herramienta tiene puntos ciegos para que podamos compensarlo en otros lugares. Esto también incluye las alertas y registros de las herramientas que ya tenemos, incluyendo la inteligencia de amenazas.
- [15%] Desarrollo de herramientas internas. Informes de acceso, investigación entre distintas herramientas y una pequeña capa de detección deliberadamente ajustada. Construida principalmente con Claude Code, conjuntamente con el CSTO, basándose en una especificación escrita que ya existe.
En tu primer mes:
- Tendrás un inventario completo de nuestras herramientas y de cómo se concede y se retira el acceso a cada una de ellas.
- Sabrás qué cuentas existen en esas herramientas y cuáles de ellas corresponden a una persona real.
- Gestionarás de forma independiente las solicitudes de incorporación (onboarding), baja (offboarding) y acceso, sin necesidad de escalamiento.
- Nos habrás dado tu primera lectura del entorno: las tres o cuatro cosas que arreglarías primero, por qué cada una es importante y qué se necesitaría para ello.
Después de 3 meses:
- Tendrás una visión de los ajustes de seguridad en cada herramienta cloud/SaaS que utilizamos, de qué es capaz de aplicar cada una y qué es lo que aplica actualmente.
- Habrás recomendado los cambios que merecen la pena realizar por orden de prioridad, y los primeros de ellos ya estarán aplicados.
- Habrás elaborado el plan y la recomendación para la nueva gestión y protección de endpoints: las opciones, los obstáculos que encontraremos y cómo los superarías.
Después de 6 meses:
- La nueva gestión y protección de endpoints estarán funcionando en toda la flota y podrás informar sobre la cobertura.
- Habrá un único lugar que muestre quién tiene acceso a qué en todas las herramientas, y las revisiones de acceso se realizarán desde allí y producirán la exportación de evidencias.
- El nuevo Security Dashboard estará construido hasta el punto de que se pueda realizar una investigación real en él.
Sobre SpotMe
SpotMe es una plataforma tecnológica para eventos empresariales con sede en Suiza que ofrece aplicaciones móviles para eventos y soluciones de participación del público para conferencias, ferias comerciales y eventos corporativos. La empresa atiende a una clientela global en los sectores de ciencias de la vida, finanzas y tecnología, con una plataforma diseñada para mejorar la participación de los asistentes y proporcionar información basada en datos para los organizadores de eventos. SpotMe opera a una escala significativa, apoyando miles de eventos en todo el mundo y empleando a una fuerza laboral distribuida en Europa y América del Norte.
En España, SpotMe opera con un enfoque remoto primero, contratando profesionales internacionales para roles como Directores de Cuenta y Gerentes de Proyectos de Eventos. La presencia de la empresa en España se da principalmente a través de posiciones remotas que cubren el mercado europeo, en lugar de un gran centro físico de oficinas. Para los profesionales internacionales, SpotMe ofrece un entorno de trabajo multicultural y de habla inglesa con la flexibilidad del trabajo remoto, lo que lo convierte en una opción atractiva para aquellos que buscan reubicarse en España mientras mantienen una carrera global en el sector de tecnología de eventos.
- Fundación
- 2007
- Plantilla
- 100–500
- Sede
- Lausanne, Switzerland
Datos prácticos
- Cultura remota primero: La mayoría de los roles en España son completamente remotos, lo que te permite vivir en cualquier lugar del país.
- Entorno multilingüe: La empresa opera en toda Europa, y los roles a menudo requieren inglés y otros idiomas europeos (por ejemplo, alemán).
- Equipo internacional: Te unirías a un equipo distribuido en Europa, con una fuerza laboral diversa y multicultural.
- Enfoque en el sector de ciencias de la vida: Muchos roles apoyan eventos para clientes farmacéuticos y de atención médica, una industria estable.
- La empresa proporciona herramientas modernas de tecnología de eventos, ofreciendo la oportunidad de trabajar con productos móviles y SaaS de vanguardia.
En sus propias palabras
Información adicional
SpotMe contrata, compensa y promueve sin distinción de raza, color, religión, género, identidad o expresión de género, orientación sexual, origen nacional, genética, discapacidad, edad, estado parental o condición de veterano.

