The job offer Consultor de Riesgo IT / Ciberesiliencia / App Security is not available any more

Here are some similar offers:

  • 01/08/2025

    Madrid

    Desde Sandav Consultores precisamos cubrir un rol como Cybersecurity and IT Risk engineer (Vulnerability Management) con más de 3 años de experiencia. Formato híbrido en Madrid. Se precisa inglés B2 o superior (se valora también el francés) Estarás a cargo de asegurar el correcto funcionamiento de un software de terceros que se instala y gestiona en la infraestructura de cliente. Prestar servicios de ciberseguridad al equipo central de riesgos informáticos (en inglés) La cartera de servicios es amplia y abarca todo el ámbito de la gestión de vulnerabilidades RESPONSABILIDADES Realizar y coordinar reuniones mensuales con las partes interesadas de todas las entidades de la compañia. Actuar como experto intermediario entre las entidades y los expertos centrales. Realizar y coordinar reuniones con las partes interesadas de diferentes países siempre que sea necesario para aclarar respuestas, limitaciones o cualquier otra cuestión. Evaluar la postura de ciberseguridad en todos los dominios incluidos y recopilar pruebas para cada control, con el objetivo de demostrar el nivel de madurez de la entidad. Experiencia demostrada en la definición de planes de acción cuando sea aplicable. Apoyar la evaluación de riesgos y el nivel de cumplimiento. Cuestionar y realizar un seguimiento de las entidades en relación con diferentes informes de vulnerabilidad: pruebas de penetración, BugBounty, PingCastle, Sysdig, Tanium, Qualys, Bitsight, Fortify... Proponer medidas correctivas para mitigar los riesgos, ya sean técnicos o funcionales. Informar de los resultados al equipo central para su validación final. Generar informes y paneles de control. Mantener las herramientas (Qualys, Bitsight, inventarios internos...). HERRAMIENTAS INFORMÁTICAS Buenos conocimientos de herramientas de riesgo informático y ciberseguridad relacionadas con la gestión de vulnerabilidades. Manejo básico del paquete MS Office. Se valorará experiencia con herramientas de gestión de vulnerabilidades: Qualys, Bitsight, Fortify, IQ Server, PingCastle, Sysdig, Tanium... (o herramientas similares). HABILIDADES TRANSEVERSALES Estudiante avanzado/graduado en una carrera relacionada con la informática. Conocimiento de normas como OWASP, ISO/IEC27001, ISO 22301, ISO31000 y mejores prácticas. Habilidades de desarrollo (se valorará). Conocimientos sobre seguridad de aplicaciones. Experiencia laboral demostrable en el campo de la ciberseguridad (gestión de vulnerabilidades). Proactividad. Autonomía y gestión del tiempo. Orientación al cliente y a los resultados (la prestación de servicios será el núcleo de la actividad). Capacidad para comunicarse e informar a diferentes niveles de la organización. Motivación para adquirir nuevas habilidades sobre la marcha. Habilidades analíticas y de resolución de problemas. Analista estructurado, capaz de adoptar y utilizar el análisis de datos para evaluar riesgos, auditar el alcance y probar controles. Se ofrece: Contrato indefinido Posibilidad de retribución flexible Modalidad en formato híbrido, se alternan meses (1º 50% teletrabajo, 2º 100% de teletrabajo) Horario de oficina (9- 18h) Salario abierto entre 35-47k. (siempre dispuesto a negociar y adaptarnos a tus pretensiones) ¿Quieres trabajar en una empresa en la que sabemos cómo te llamas, nos preocupamos por tu bienestar y cuando necesitas algo te atendemos al momento? SANDAV es una empresa que basa la relación con sus empleados en la INTEGRIDAD, que en resumen quiere decir que CUMPLIMOS LO PROMETIDO. Para más información: sandavteam.com

  • 24/07/2025

    Madrid, France

    Buscamos un ingeniero de ciberseguridad que hable inglés (valorable francés), para dar servicio a un equipo central en Francia y a otras filiales internacionales, en el sector financiero. Funciones: Coordinar reuniones mensuales y actuar como intermediario experto. Evaluar la postura de ciberseguridad y recoger evidencias. Definir planes de acción. Dar soporte a la evaluación de riesgos y al nivel de cumplimiento. Analizar informes de vulnerabilidades: pentests, BugBounty, PingCastle, Sysdig, Tanium, Qualys, Bitsight, Fortify... Proponer acciones correctivas para mitigar los riesgos, tanto técnicas como funcionales. Reportar los resultados para su validación final. Generación de informes y dashboards (paneles de control). Mantenimiento de las herramientas (Qualys, Bitsight, inventarios internos...). Requisitos mínimos Formación en área TIC. Inglés, mínimo B2 (Valorable francés). Experiencia de al menos 3 años: Experiencia funcional y técnica. Herramientas de riesgo y ciberseguridad relacionadas con la gestión de vulnerabilidades. Qualys, Bitsight, Fortify, IQ Server, PingCastle, Sysdig, Tanium... (o herramientas similares). Conocimiento de OWASP, ISO/IEC27001, ISO 22301, ISO31000, etc. ¿Qué ofrecemos? Contrato indefinido. Proyecto estable en el sector financiero. SBA: 45.000 - 50.000 euros brutos anuales. Opciones de retribución flexible (seguro médico completo, cheques restaurante). Modelo de trabajo híbrido: 1 mes en remoto, al siguiente 50% presencial. Horario flexible: L-V de 9:00 a 18:00 (todo el año). Ubicación: Madrid Río-Arganzuela.

  • 20/08/2025

    Madrid

    Requisitos mínimos Experiencias de al menos en torno a 1 o 2 años aproximadamente (Y superiores) en ámbitos similares y en entornos de Ciberseguridad Necesario nivel de Francés tipo B2 (Con capacidad para interlocución profesional en el idioma), y también se valorará el nivel de Inglés a aportar. Descripción Buscamos Especialista en Ciberseguridad con Francés e Inglés (Al menos Francés), para dar Soporte a oficinas centrales de gran compañía Internacional de ámbito financiero / Inversiones. Su trabajo se basará en ámbito tecnológicos como: alertas DLP, Análisis de flujos en Firewall, WAF, Proxys, Network - Telecomunicaciones, trabajo de ámbito SecOps y Delivery / Deploy de proyectos en el ámbito, y/o otras cuestiones como IAM/PAM (Sailpoint y/o Ciberark) y tecnologías asociadas a estos ámbitos tipo DevSecOps. Condiciones base: Banda Salarial a contemplar: Entre 30.000 y 52.000 EUR/B Anuales aproximadamente. Candidaturas levemente por encima solo si el perfil lo justifica. Modalidad híbrida de trabajo. Teletrabajo 75% en la siguiente forma: 50% un mes, (formato mixto y de semipresencialidad, oficinas zona Madrid Rio), y al siguiente mes teletrabajo total: (Se alternan cada mes). Horario Flexibilidad horaria de entrada entre las 8 y las 9:30H, Jornada completa habitual. Contratación por Nosotros: Sandav Consultores, alta estabilidad, en prestación del servicio al cliente directo (importante cliente del sector financiero de origen Frances). SANDAV es una empresa que basa la relación con sus empleados en la INTEGRIDAD, que en resumen quiere decir que CUMPLIMOS LO PROMETIDO. Más info en www.sandavteam.com

  • 25/08/2025

    Madrid

    Rol: Consultor/a en Ciberseguridad Arquitectura y administración de la seguridad perimetral de la red, utilizando múltiples tecnologías. Arquitectura, diseño e implantación de soluciones, así como su administración. Definición e instalación de herramientas de análisis y monitorización de red. Supervisión del trabajo de resolución de incidencias y soporte a incidencias complejas o con alto impacto. Supervisión del trabajo y soluciones técnicas propuestas por el equipo. Revisión de documentación técnica generada, y elaboración directamente de la misma. Dirección técnica del trabajo del equipo de técnicos. Gestión y supervisión de los proyectos de mejora de la seguridad abordados en el área: Puesta en producción del SIEM Monica/LogICA (implementación de una correlación adecuada, procedimientos operativos eficaces, etc). Propuesta de nuevos proyectos de mejora para adaptación al cumplimiento de ENS, entre otros. Migración de los servicios de seguridad de Entidades a infraestructura administrada. Prevención y recuperación ante desastres, planes de contingencia, apoyo a procesos de salvaguarda y recuperación. Interlocución técnica con otras áreas o responsables técnicos de otras Entidades. Establecimiento de nuevos procedimientos y elaboración de informes.

  • 12/08/2025

    Madrid, Andalusia

    We are still looking for the very Top Talent...and we would be delighted if you were to join our team! More in details, UST is a multinational company based in North America, certified as a Top Employer and Great Place to Work company with over 35.000 employees all over the world and presence in more than 35 countries. We are leaders on digital technology services, and we provide large-scale technologic solutions to big companies. What we look for? We are looking for a Security Architect to join our team and work on exciting projects for one of our clients in the banking sector. More than 15 years of experience in IT, and at least 10 years of experience in a similar position. AWS Certifications Recognized Cyber Security certifications (at least one is a must) as ISACA, NIST, ISO, CompTIA Security+, CISSP+... etc. Vendors certifications (desired) as PaloAlto, Checkpoint, Cisco. Location: Hybrid (Madrid or Málaga) Key Responsibilities: As a Cyber Security Engineer your main objective will be to ensure compliance with security standards and principles: Evaluation and review of security architectures of the projects ensuring compliance with internal policies and principles. Support for the implementation of reference architectures, facilitating the adoption of the technologies and products of each project. Ensure compliance with Corporate Security policies, generating compliance standards for architectures. Ensure compliance with security reference standards, considering the recommendations of the Cyber Global architecture teams. Identify the best practices and trends applicable in security architectures. Alignment with the Global Cyber Security architecture teams, with active participation in global initiatives. Work closely with the CTO Architecture team. Engagement with CISO for alignment and priority definitions. Provide general advice in security topics. Mandatory requirements: Advanced English and Spanish level. Operational and analytical Cybersecurity: Digital Identity and Access Management: mastering the SAML and OpenID Connect standards. API security access: mastered in OAuth 2.0 JWT Bearer Grant and Auth Code with PKCE is a must. Good understanding of OSI Model in Network Layer. Secrets management. 5. PKI environments, cryptography, CMEK/BYOK. 6. Risk assessment / Impact analysis. AWS architecture practitioner. Threat modeling methodologies (STRIDE). Networking, security and high availability of telecommunications systems and services in each network layer. Experience in designing security solutions and architectures. More extensive knowledge of cybersecurity: cyber-attack, cyber defense, secure architecture, security management and administration. Knowledge of microservices architecture: Docker, Kubernetes, etc. ¿What can we offer? 23 days of Annual Leave plus the 24th and 31st of December as discretionary days! Numerous benefits (Heath Care Plan, Internet Connectivity, Life and Accident Insurances). Retribución Flexible´ Program: (Meals, Kinder Garden, Transport, online English lessons, Heath Care Plan...) Free access to several training platforms Professional stability and career plans UST also, compensates referrals from which you could benefit when you refer professionals. The option to pick between 12 or 14 payments along the year. Real Work Life Balance measures (flexibility, WFH or remote work policy, compacted hours during summertime...) UST Club Platform discounts and gym Access discounts If you would like to know more, do not hesitate to apply and we'll get in touch to fill you in details. UST is waiting for you! In UST we are committed to equal opportunities in our selection processes and do not discriminate based on race, gender, disability, age, religion, sexual orientation or nationality. We have a special commitment to Disability & Inclusion, so we are interested in hiring people with disability certificate.

  • 12/08/2025

    Madrid

    INECO busca un perfil de Threat Hunter (Ciberseguridad ) para un cliente con nosotros en la administración pública. Rol: Threat Hunter (Ciberseguridad) FUNCIONES: Realizar 'threat hunting' para informar y proteger al cliente - Gestión del motor de gestión de amenazas (threat engine): * Revisión diaria de indicadores de alertas del motor de amenazas e indicadores de compromiso. * Configuración de reglas del sistema. - Análisis diarios de amenazas y recopilación de fuentes de ciberinteligencia. * Identificación de nuevas vulnerabilidades críticas y análisis de aplicación. - Apoyo en investigación de ciberataques. - Definición de reglas para identificación de malware REQUISITOS: Dos (2) años de experiencia en el ámbito TIC. Un (1) año de experiencia en ciberseguridad. Threat Hunting y análisis de malware. Detección de anomalías, vulnerabilidades y técnicas de ataque. Experiencia en SIEMs (herramientas de correlación de logs) como Microsoft Sentinel, QRadar o Splunk. Análisis eventos de seguridad y LOGs. Gestión de alertas y escalado de incidentes. Conocimientos de Windows Deseable: Pen testing y hacking ético. Conocimientos de herramientas de análisis de malware. Conocimientos de reglas SIGMA, SNORT o YARA. Conocimientos de otras plataformas: Linux/Mac/Android. Condiciones Laborales: Lugar de Trabajo: Madrid, España. Tipo de Contrato: Determinado. Salario: A convenir de acuerdo a la experiencia.

  • 03/09/2025

    Andalusia, Aragon, Asturias, Basque Country, Cantabria, Castile and Leon, Castile-La Mancha, Catalonia, Extremadura, Galicia, La Rioja, Madrid, Murcia, Navarra, Valencian Community, Non-peninsular

    Requisitos mínimos Perfil / Experiencia / Funciones: Certificación Google Cloud Associate Cloud Engineer. Experiencia de al menos 2-3 años en proyectos relacionados con las posibilidades de GCP - Google Cloud Platform como Cloud Engineer y Operaciones / IAAC... Experiencia necesaria con Terraform - IaC, Kubernetes y/o Sistemas Gestores tipo GKE. Conocimientos y experiencia en trabajo en Git con Gitlab / Git Hub y desarrollo de las posibilidades GitOps, CI/CD etc... Muy valorable experiencia y conocimientos en tecnologías como ArgoCD o similares tipo FluxDB para función afín, y/o Helm etc... (Aproximaciones a función DevSecOps con este tipo de Stack tecnológico). Valorable experiencia en proyectos de Observabilidad, Grafana / Prometheus / ELK, (Métricas, Logs, Trazas)... Descripción Buscamos Ingeniero Cloud / GCP Engineer (CloudOps, GitOps, Terraform, Kubernetes / K8s, Sistemas Gestores GKE, ArgoCD etc...).Proyecto estable y para largo plazo en el Servicio de Centro de Excelencia Cloud, realizando diseño de soluciones en GCP e implementación IaC y DevSecOps en los proyectos y servicios que nuestro cliente, importante compañía de Sector IT /TI. Condiciones Base: Teletrabajo 100%. Se Admiten candidaturas Residentes en toda España. Proyecto Estable y orientado a la estabilidad: Contrato inicial indefinido con nosotros, Sandav, en comisión de servicios para nuestro cliente (importante compañía de Sector IT /TI en los diferentes proyectos y servicios de diseño e implementación relacionados con la compañía), y contemplando como fondo la posibilidad de internalización posterior / incorporación en plantilla de cliente. Horario habitual estándar de oficina: De L a J de 8:30 a 18:00 y V de 8:00 a 15:00 H. Posibilidades de flexibilidad de entrada/salida a conocer en fase posterior. Banda Salarial Abierta y por determinar sin mayores condicionantes que los conocimientos / experiencia y valores susceptibles de mercado. Lo importante es localizar Expertos que puedan garantizar las posibilidades de un Servicio de Excelencia.

  • 13/08/2025

    Madrid, Andalusia

    Description: Desde Grupo Digital, buscamos un/a Experto/a en SAP Roles & Authorizations para incorporarse a un proyecto de uno de nuestros clientes en el sector tecnológico. Descripción del Puesto Buscamos un/a Roles Management Expert con experiencia avanzada en SAP Roles & Authorizations, capaz de diseñar modelos de roles, aportar conocimiento técnico (tablas, programas, funciones, herramientas, etc.) y garantizar el cumplimiento de requisitos de seguridad y compliance. La persona seleccionada dará soporte a incidencias de autorización, colaborará con el equipo funcional en el diseño técnico de nuevos requerimientos y propondrá la mejor implementación desde el punto de vista de seguridad. Responsabilidades Diseño y mantenimiento de modelos de roles en SAP. Análisis y resolución de incidencias de autorizaciones. Soporte en requisitos de seguridad y compliance. Colaboración con el equipo funcional para nuevas implementaciones. Participación en diseños técnicos y propuestas de mejoras. Mantenimiento de un conocimiento funcional mínimo de los principales procesos SAP. Requisitos Imprescindibles Experiencia demostrable en SAP Roles & Authorizations (nivel avanzado - P3). Conocimiento técnico en diccionario de datos (tablas, programas, funciones) y herramientas relacionadas. Experiencia en soporte a seguridad/compliance y resolución de incidencias de autorización. Conocimiento funcional de los principales procesos SAP. Nacionalidad española. Disponibilidad para trabajar de forma presencial en Madrid o Sevilla. Castellano fluido. ¿Qué ofrecemos? Contrato por obra o servicio/mercantil para toda la duración del proyecto. Salario competitivo según experiencia. Posibilidad de continuidad en proyectos posteriores. Participación en un equipo experto y multidisciplinar. Entorno profesional estable en cliente líder del sector tecnológico. Ubicación: Madrid o Sevilla (presencial). Modalidad de Trabajo: Presencial. Duración del proyecto: Indefinida (larga duración) Salario: Negociable en función de la experiencia. Grupo Digital Somos un equipo de más de 100 profesionales especializados en el desarrollo e implementación de soluciones tecnológicas punteras. Nuestro compromiso es acompañarte en tu crecimiento profesional y ofrecerte oportunidades en proyectos innovadores.

  • 31/07/2025

    Andalusia, Aragon, Asturias, Basque Country, Cantabria, Castile and Leon, Castile-La Mancha, Catalonia, Extremadura, Galicia, La Rioja, Madrid, Murcia, Navarra, Valencian Community, Non-peninsular, Other

    Elegir Capgemini es elegir la posibilidad de dar forma a tu carrera profesional como desees. Recibirás el apoyo y la inspiración de una comunidad colaborativa de colegas de todo el mundo y podrás reinventar lo que es posible. Únete a nuestro equipo y ayuda a las principales organizaciones del mundo a descubrir el valor de la tecnología y a construir un mundo más sostenible e inclusivo. ¿Te apetece sumarte a nosotros y participar en proyectos multisectoriales en el equipo de I&D conformado por profesionales del dato como Data Scientists, Data Engineers o Data Analysts? Nuestro objetivo es ayudar a nuestros clientes en el camino hacia la innovación continua. ¿Qué harás en el proyecto? ¿Cuál será tu rol? Diseñar, desarrollar y desplegar soluciones de gobernanza de datos con Microsoft Purview. Integrar Purview con diversas fuentes de datos para establecer linajes, metadatos y flujos de trabajo de gobernanza. Configurar políticas de clasificación, etiquetado y sensibilidad de datos. Optimizar y mantener los servicios de Purview alineados con las necesidades del negocio y las normativas. Implementar procesos de descubrimiento de datos para mejorar la calidad, seguridad y accesibilidad. Documentar especificaciones técnicas. Para sentirte a gusto en la posición es necesario que puedas desenvolverte bien con: Título universitario en Informática, Sistemas o campo relacionado. 2+ años de experiencia con Microsoft Purview (deseable nueva versión). Dominio de servicios de Azure como Data Factory, Synapse Analytics, SQL Database y Blob Storage. Conocimiento sólido de principios de gobernanza de datos, gestión de metadatos y cumplimiento. Experiencia deseable en integración de datos, ETL y modelado de datos. Familiaridad con estándares de seguridad y normativas como GDPR, HIPAA, CCPA. Buenas habilidades de comunicación y documentación. Nivel de inglés intermedio-avanzado. Se valorará positivamente el poseer certificado de discapacidad, en el marco de nuestra política de inclusión y diversidad. Valoraremos todas las candidaturas, contamos con una amplísima oferta formativa, presencial, online de Certificaciones, etc. Aunque no tengas el 100% de los conocimientos valorados ¡nos encantará conocerte! ¿Qué te gustará de trabajar aquí? Un ambiente de trabajo único muy valorado por nuestros profesionales en las evaluaciones periódicas. Wellbeing HUB - Incluye políticas y acciones para la salud física (Wellhub) y mental. 24 días de vacaciones + 2 asuntos propios + 24 y 31 de diciembre + opción a comprar hasta 7 días de vacaciones al año. FlexAbroad: posibilidad de trabajar en remoto desde otro país durante 45 días. Plan de Compensación Flexible (seguro médico, transporte, formación, tarjeta restaurante o subvención de comida, guardería...) Formación continua, podrás disfrutar de Mylearning y de Capgemini University y de nuestros Campus Digitales y Comunidades profesionales. Tendrás acceso a plataformas como: Coursera, Udemy, Pluralsight, Harvard Manager Mentor, Education First para idiomas (inglés francés, alemán...) ¡entre otras!

  • 05/09/2025

    Andalusia, Aragon, Asturias, Basque Country, Cantabria, Castile and Leon, Castile-La Mancha, Catalonia, Extremadura, Galicia, La Rioja, Madrid, Murcia, Navarra, Valencian Community, Non-peninsular

    En Rawson BPO buscamos un DevOps - Software Engineer con experiencia en infraestructura y automatización en AWS para dar soporte a proyectos de Generative AI (GenAI). Un Ingeniero de Software con fuerte enfoque en DevOps, Backend y Cloud (AWS), capaz de construir y desplegar infraestructura escalable y segura, automatizar pipelines, e integrar modelos GenAI en entornos productivos. Responsabilidades Implementar y mantener infraestructura AWS para cargas de trabajo GenAI en producción, utilizando servicios como Lambda, API Gateway, DynamoDB, Bedrock, S3, SageMaker e IAM. Desarrollar y mantener componentes GenAI reutilizables en Python, integrados con servicios AWS, incluyendo logging, monitoring y pruebas automatizadas. Diseñar y gestionar infraestructura como código mediante Terraform. Construir y mantener pipelines CI/CD con GitHub Actions (validación, testing, despliegue y chequeos post-deployment). Implementar políticas de seguridad e IAM robustas para la ejecución de cargas GenAI. Colaborar con equipos multidisciplinares (Data Scientists, Backend Engineers y DevOps). Requisitos Experiencia mínima de 5 años en entornos IT. Nivel de inglés C1. Conocimientos obligatorios: AWS (Lambda, API Gateway, Bedrock, S3, SageMaker, IAM). Desarrollo en Python para construcción e integración de componentes GenAI. Terraform para provisión y gestión de infraestructura AWS. CI/CD con GitHub Actions (testing, despliegue y monitorización).