El portal de empleo de España

Analista de Seguridad de la Información, GRC

En remoto, Europe (Remote) +3·Jornada completa·Añadida hace 22 días

XBOW

2 ofertas abiertas

Resumen

Detalles del puesto

  • Jornada completa

    Según la oferta.

  • Totalmente en remoto

    Solo desde ciertos lugares, según la oferta: «Remote UK/EU (all team members are remote but we meet regularly and you're supported to travel to collaborate with colleagues in person)»

Requisitos

  • Trabajar en inglés

    Se requiere inglés, según la oferta.

  • Tener 7+ años de experiencia

    Puesto de nivel Mid.

Esta oferta se ha traducido automáticamente al español.

Salario y beneficios

Qué ofrecen

  • Compensación y acciones (Equity): Salario competitivo y opciones sobre acciones significativas.

  • Crecimiento: Oportunidad de aprender y colaborar con expertos líderes en seguridad e IA

  • Impacto: Trabajar en desafíos técnicos complejos que sustentan la base de nuestra empresa

  • Remote-First: Trabaja desde cualquier lugar, con oportunidades regulares para reunirse en persona

Requisitos

Qué buscan

  • Más de 7 años de experiencia en riesgo, cumplimiento, aseguramiento de seguridad o roles relacionados

  • Experiencia en roles técnicos prácticos, por ejemplo en Ingeniería, IT o seguridad operativa

  • Experiencia práctica completando o revisando cuestionarios técnicos de seguridad y evaluaciones de riesgo de clientes

  • Familiaridad y experiencia con marcos comunes de cumplimiento de seguridad y protección de datos (por ejemplo, SOC 2, ISO 27001, NIST, GDPR e HIPAA)

  • Experiencia realizando o apoyando evaluaciones de riesgo de proveedores / terceros

  • Sólidas habilidades de comunicación escrita, con la capacidad de explicar conceptos de seguridad complejos de forma clara

  • Persona altamente organizada y detallista, con un enfoque pragmático del riesgo

  • Comodidad trabajando en un entorno de startup remoto y de ritmo rápido

  • Familiaridad con el uso de herramientas de IA modernas para mejorar la productividad mientras se gestiona el riesgo

Se valorará

  • Experiencia trabajando en una empresa de SaaS o centrada en la seguridad

  • Experiencia gestionando Subject Access Requests para GDPR

  • Certificaciones de seguridad o riesgo (por ejemplo, CRISC o CISSP)

  • Conocimiento de las mejores prácticas de seguridad en la nube

El puesto

Qué harás

  • Apoyar a clientes y prospectos completando cuestionarios técnicos de seguridad, evaluaciones de riesgo y solicitudes de diligencia debida (due diligence)

  • Colaborar con los equipos de Ventas y Atención al Cliente para explicar los controles de seguridad, la arquitectura y la postura de cumplimiento de XBOW

  • Evaluar y gestionar el riesgo de seguridad de terceros y proveedores, incluyendo revisiones de proveedores de SaaS y socios de servicios

  • Investigar y resolver alertas para cumplir con nuestros programas de cumplimiento utilizando el producto Vanta.

  • Ayudar a mantener y mejorar los marcos de evaluación de riesgos, las metodologías y la documentación

  • Realizar el seguimiento y apoyar la remediación de los riesgos identificados en colaboración con las partes interesadas internas

  • Contribuir a iniciativas de cumplimiento alineadas con marcos como SOC 2, FedRAMP 20x, ISO 27001 e ISO 42001

  • Mantener registros de riesgos, políticas y evidencias de respaldo claros y bien estructurados

  • Coordinar sesiones y procesos de gestión de riesgos

  • Identificar oportunidades para agilizar y automatizar los procesos de riesgo y cumplimiento a medida que la empresa escala

  • Apoyar auditorías, revisiones de clientes y actividades de aseguramiento interno según sea necesario

Sobre XBOW

En XBOW, estamos redefiniendo el futuro de la ciberseguridad mediante la creación del primer pentester autónomo del mundo, impulsado por IA. Hoy en día, el estándar de oro para asegurar sistemas de software son los pentesters humanos, pero con el auge de la inteligencia artificial, estamos dando un paso adelante para escalar la seguridad ofensiva y satisfacer una demanda cada vez mayor.

La IA está transformando el panorama tanto de la ciberseguridad como de los ciberataques. Mientras millones de personas sin experiencia en seguridad están creando software, los actores malintencionados utilizan la IA para lanzar ataques más efectivos. XBOW contraataca con superpoderes impulsados por IA, permitiendo que los equipos de seguridad se mantengan un paso por delante.

¿Qué hace que XBOW sea verdaderamente único? Al igual que los expertos humanos, forja ataques creativos, adapta sus aprendizajes y trabaja continuamente para encontrar vulnerabilidades más rápido de lo que nadie podría. No solo estamos simulando amenazas, también estamos encontrando y comunicando de forma responsable vulnerabilidades del mundo real, garantizando que las organizaciones puedan solucionar los problemas antes de que sean explotados. XBOW no es solo una herramienta; es una fuerza transformadora en el ciclo de vida de desarrollo seguro.

Respaldado por Sequoia Capital y un equipo que incluye a los creadores de GitHub Copilot y GitHub Advanced Security, XBOW no solo se está manteniendo al día con los tiempos: estamos dando forma al futuro de la ciberseguridad. Nuestra misión es sencilla: derrotar a los actores malintencionados antes de que ataquen, utilizando la IA para revolucionar nuestra forma de abordar la seguridad ofensiva.

Estamos construyendo algo que debe ser construido, y somos el equipo para hacerlo. Únete a nosotros para dar forma a la próxima frontera de la seguridad autónoma.

Tu rol: Information Security Analyst, GRC

Buscamos un Information Security Analyst detallista para ayudar a escalar nuestra función de seguridad y confianza a medida que crecemos. En este puesto, desempeñarás un papel clave en el apoyo a las revisiones de seguridad de clientes y prospectos, la coordinación con el departamento legal para la revisión de contratos de clientes, la evaluación del riesgo de proveedores externos, el apoyo en la resolución de alertas de cumplimiento y la mejora continua de cómo identificamos y gestionamos el riesgo en toda la empresa.

Este es un puesto de contribuidor individual sin responsabilidades iniciales de gestión de personas. Sin embargo, a medida que la función de riesgo y cumplimiento madure, existe una clara oportunidad para que este rol crezca en alcance y responsabilidad.

Trabajarás estrechamente con los equipos de IT, Seguridad, Ingeniería, Legal, Ventas y Atención al Cliente, actuando como un socio de confianza para comunicar nuestra postura de seguridad y garantizar que cumplimos con las expectativas de los clientes y las normativas.

Otros detalles que deberías saber

  • Ubicación: Remoto Reino Unido/UE (todos los miembros del equipo son remotos, pero nos reunimos regularmente y se te apoya para viajar y colaborar con los colegas en persona)

  • Contrato: A tiempo completo.

  • Proceso de contratación

    1. Presentación de talento

    2. Entrevista de conocimientos de GRC y seguridad

      • Una conversación sobre tus conocimientos prácticos de seguridad y GRC y cómo los aplicas en el trabajo diario de cumplimiento.

    3. Entrevista con el responsable de contratación

    4. Entrevista final con un miembro de nuestro equipo directivo

Somos una empresa de seguridad que construye con la IA en su núcleo, por lo que estarás protegiendo a un equipo que se mueve rápido, itera agresivamente y vive en la línea de comandos. Si eso suena como tu tipo de entorno, hablemos.

Sobre XBOW

XBOW es una empresa de ciberseguridad especializada en pruebas de seguridad ofensiva y soluciones de seguridad impulsadas por IA. La empresa desarrolla tecnología de pruebas de penetración autónomas y sistemas de seguridad con IA para clientes empresariales, operando en la intersección de la ciberseguridad y la inteligencia artificial. XBOW es una empresa relativamente joven y de rápido crecimiento con presencia global, que atiende a clientes en EMEA y más allá.

En España, XBOW ha establecido presencia como parte de su expansión en EMEA, con puestos abiertos para ingenieros de software centrados en la infraestructura de plataforma/núcleo y sistemas de IA. La cultura laboral de la empresa es técnica y orientada al producto, lo que atrae a ingenieros internacionales interesados en tecnología de seguridad de vanguardia. Con un equipo distribuido y prácticas favorables al trabajo remoto, XBOW ofrece oportunidades para que profesionales que se reubiquen contribuyan a una startup de alto crecimiento respaldada por capital de riesgo.

Fundación
2019
Plantilla
50–200
Sede
London, UK
En España
Madrid

Datos prácticos

  • XBOW es una startup respaldada por capital de riesgo, que ofrece acciones y un entorno de ingeniería de alto impacto y ritmo rápido.
  • La empresa trabaja con una cultura de prioridad remota, lo que permite flexibilidad para contrataciones internacionales.
  • Los puestos en España se centran en la ingeniería de plataforma central y sistemas de IA, ideales para ingenieros de backend y centrados en seguridad.
  • El producto de la empresa se encuentra en la intersección de la ciberseguridad y la IA, un sector de alta demanda para el crecimiento profesional.
  • Al ser una empresa más pequeña, los ingenieros suelen tener una amplia responsabilidad sobre los proyectos y exposición directa a los clientes.
Todas las vacantes de XBOW
WhatsApp
Ver los 2 empleos