La oferta de trabajo AWS Cloud Security Engineer (HIBRIDO) ya no está disponible

Aquí tienes ofertas de trabajo similares:

  • 04/07/2025

    Cataluña

    Buscamos inxoeporar en Barcelona para inxorporarse a departamenro de rwdes a un Técnico de Comunicaciones con conocimientos en Ciberseguidad. Trabajará en Entorno mediano-grande, con diferentes productos, por lo que buscamos a un técnico con curiosidad por aprender lo que aún no ha tocado. Profesional comprometido, que trabaje en equipo. Descripción del puesto: Participar en los proyectos realizados desde el área de Servicios Cloud en el ámbito de networking y seguridad de las comunicaciones Colaborar en la definición de la estrategia de TI alineando las tendencias en sistemas de comunicaciones dentro del ecosistema de infraestructura general. Participar en el análisis, definición, elaboración, comunicación y mantenimiento de estándares, procesos e integración relacionados con las comunicaciones de plataformas multiproveedor. Colaborar en el diseño y desarrollo de planes de infraestructura para la implementación de nuevas soluciones. Requisitos: Titulado/a universitario/a (en el ámbito de la ingeniería informática o telecomunicaciones) O CFGS Experiencia requerida 2 años de experiencia como especialista en Comunicaciones con enfoque principal en WAN y redes de datos complejas ( opcional ciberseguridad ). Experiencia/conocimientos en redes virtuales (SDN, SDWAN), herramientas y componentes técnicos. Experiencia/conocimientos en redes de nube pública (Azure, AWS, .), monitoreo y rendimiento de la red. Conocimiento de los componentes de la infraestructura (almacenamiento, computación, virtualización, resiliencia, seguridad,..) Experiencia en la siguientes tecnologías y fabricantes: Firewall (Checkpoint/Sonicwall/Fortinet) Networking Data Center(Cisco/Dell/Huawei) Configuracion/mantenimiento Capa 2 (VLANs) Load Balancers (Netscaler, Apache Web Server, Nginx) Túneles VPN/Teletrabajo (Cisco, SonicWall, Fortinet) Tecnologías Wireless (Aruba) Entorno Cloud (AWS/Azure/Huawei/GCP) WAF - WAPP Valorable conocimientos en: Soluciones SIEM, IBM QRADAR, Splunk, Elastic SIEM Uso de herramientas de Pentesting. Uso de herramientas OSINT. Uso de metodologías: OWASP - OSSTMM. Horario Flexible Teletrabajo: 3 días a la semana

  • 22/07/2025

    Madrid

    Técnico/a de Seguridad - Pentester | 100% Remoto Modalidad: 100% remoto | Contratación a través de Zemsania Global Group Proyecto estable en entorno multicliente del sector tecnológico Sobre el proyecto Desde Zemsania, seleccionamos un/a Técnico/a de Seguridad especializado en Pentesting para incorporarse a un proyecto de larga duración con uno de nuestros principales clientes del sector IT, trabajando en entornos multicliente y colaborando con equipos expertos en ciberseguridad, auditoría técnica y análisis de vulnerabilidades. Se trata de una posición totalmente remota, ideal para profesionales con experiencia sólida en pruebas de intrusión y evaluación de la seguridad en aplicaciones e infraestructuras. Funciones principales Ejecución de pentesting y auditorías técnicas de seguridad en aplicaciones Web, móviles (Android/iOS), APIs e infraestructuras. Uso de marcos y metodologías reconocidas como OWASP, OSSTMM, NIST, TIBER-EU, MITRE ATT&CK. Análisis de vulnerabilidades y elaboración de informes técnicos. Participación en proyectos de red teaming y pruebas avanzadas. Apoyo en la definición de seguridad en el ciclo de vida del desarrollo: modelado de amenazas, análisis de riesgos, etc. Trabajo coordinado con otros perfiles técnicos de ciberseguridad. Requisitos mínimos Entre 2 y 5 años de experiencia en pentesting, hacking ético y auditoría de seguridad. Experiencia con aplicaciones Web, móviles, APIs e infraestructuras. Conocimientos sólidos en sistemas Linux y/o Windows. Certificación mínima en al menos 1 de las siguientes (preferible tener 2 o más): OSCP (PEN-200), CEH, eJPT, eWPT, eCPPT, eWPTX, CRTP, CRTO, BurpSuite, eCPTX, CASE, CBBH. Requisitos valorables Conocimiento en herramientas como: Burp Suite, Nessus, Nmap, Acunetix, Metasploit, Cobalt Strike. Seguridad en entornos Cloud (AWS, Azure, GCP). Lenguajes: Shell scripting, Python, Java, Perl. Desarrollo de herramientas propias de pentesting o automatización. Participación en CTFs, TryHackMe, HackTheBox. Iniciativas en comunidades de ciberseguridad, charlas, mentoring. ¿Qué ofrecemos desde Zemsania? Contrato estable con proyección profesional en entornos multicliente. Trabajo 100% remoto, con autonomía y flexibilidad horaria. Acceso a proyectos punteros de ciberseguridad. Seguimiento continuo por parte del equipo de Talent y People Partner. Formación y actualización continua en tecnologías de alto valor. Posibilidades de crecimiento profesional dentro de un entorno colaborativo e innovador. Compromiso con la Igualdad En Zemsania promovemos la igualdad de oportunidades en todos nuestros procesos de selección. Fomentamos un entorno laboral inclusivo, diverso y libre de discriminación por motivos de género, edad, orientación sexual, religión, origen o cualquier otra condición personal o social. ¿Te apasiona la ciberseguridad ofensiva y quieres seguir creciendo en un entorno técnico de alto nivel? ¡Postúlate y forma parte del equipo Zemsania!

  • 07/07/2025

    Madrid

    Description: Desde Grupo Digital, buscamos un/a Devops Engineer para trabajar con uno de nuestros grandes clientes. Funciones: Diseñar, implementar y mantener soluciones de infraestructura en la nube, utilizando servicios de AWS, Azure y GCP Desarrollar e implementar pipelines de integración continua/despliegue continuo(CI/CD) para aplicaciones y servicios. Colaborar estrechamente con los equipos de desarrollo para garantizar la entrega de software de alta calidad de manera rápida y segura. Participar en la implementación de prácticas de seguridad, incluyendo la automatización de procesos de seguridad (DevSecOps). Realizar análisis de vulnerabilidades y aplicar medidas correctivas. Requisitos: Experiencia en AWS. Experiencia en diseño e implementación de soluciones en la nube de AWS. Experiencia en la implementación de soluciones de monitoreo y logging, gestión de alarmado y uso en la nube de AWS. Conocimiento en Docker y administración de Kubernetes. Experiencia en el uso de herramientas de desarrollo continuo. Conocimientos avanzados en prácticas de seguridad y automatización de seguridad (vSecOps). Experiencia en la implementación y mantenimiento de pipelines CI/CD. Uso avanzado en el manejo de Jenkins, Artifactory. Administración de repositorios Github/Bitbucket. Habilidades fuertes de resolución de problemas y diagnóstico. Conocimientos de scripting en lenguajes como Python, Bash, o similares. Requisitos deseables: Experiencia en la automatización de pruebas de seguridad. Familiaridad con herramientas de gestión de configuración adicionales. Participación en proyectos de código abierto o contribuciones a la comunidad. Experiencia en Terraform y cloudformation. ¿Qué es lo que le ofrecemos? Salario competitivo en función de la experiencia Contrato indefinido u Opción de Contrato Mercantil 22 días laborables de vacaciones Plan de retribución flexible: Seguro médico, cheques guardería, cheques transporte Formación en Tecnología y Soft Skills Programa de referidos: 500 EUR por candidatos recomendados que se incorporen con nosotros Lugar de trabajo: Madrid Modalidad: Híbrido (2 días a la semana presencial) Horario: jornada completa Salario: a negociar en función de experiencia. Grupo Digital Somos un equipo de más de 100 profesionales tecnológicos, en el que encontraras proyectos estables, en los principales clientes nacionales e internacionales, desarrollando soluciones de Inteligencia Artificial, Cloud, Ciberseguridad, etc.... Nos comprometemos estar a tu lado en todas las fases del proyecto, para asegurarnos que creces profesionalmente con nosotros, y que tu aportación cuenta. ¿Quieres estar al día con las últimas tecnologías y buscas nuevos desafíos? ¡Envíanos tu CV y nos ponemos en contacto contigo!

  • 22/07/2025

    Andalucía, Aragón, Asturias, País Vasco, Cantabria, Castilla y León, Castilla-La Mancha, Cataluña, Extremadura, Galicia, La Rioja, Madrid, Murcia, Navarra, Comunidad Valenciana, No peninsular

    Description: En Grupo Digital para importante cliente sector energía necesitamos cubrir una vacante de Arquitecto DevOps >> diseño de modelos de MLOPS Responsabilidades: Diseñar, implementar y mantener pipelines de CI/CD de MLOps Escribir las reglas de negocio usando Python como lenguaje fundamental. Integrar herramientas y servicios adicionales a través de APIs. Colaborar con equipos de desarrollo y operaciones para mejorar la infraestructura y los procesos de despliegue. Diseño de soluciones fundamentadas en Kubernetes Requisitos Mínimo 3 años de experiencia como ARQUITECTO DEVOPS Experiencia profunda en el ecosistema de GitHub, el uso de Python para escribir la lógica de negocio para modelos MLOps. Haber sido integrantes de un equipo multidisciplinar teniendo la responsabilidad de diseñar soluciones de CI CD Experiencia en diseño, gestión e implementación de MLOps fundamentados en AWS y/o Azure. Experiencia demostrable con repositorios Git utilizando la línea de comando Experiencia en desarrollo en Python para automatización y desarrollo de lógica de negocio Experiencia en contenedores y orquestadores como Docker y Kubernetes, preferiblemente en un entorno cloud (EKS y/o AKS). Conocimiento de prácticas de seguridad en DevOps y DevSecOps. Excelentes habilidades de resolución de problemas y capacidad para trabajar en equipo. Experiencia en ArgoCD bajo la filosofía GitOpts INGLES alto Valorable Experiencia en diseñar arquitecturas Cloud (Terraform) CICD para aplicaciones móviles. Certificaciones relevantes en AWS o Azure, GitHub, Python o DevOps Experiencia en metodologías ágiles y colaboración en equipos multifuncionales. Habilidad para comunicar conceptos técnicos a audiencias no técnica ¿Qué ofrecemos? Salario competitivo en función de la experiencia Contrato indefinido u Opción de Contrato Mercantil 22 días laborables de vacaciones Plan de retribución flexible: Seguro médico, cheques guardería, cheques transporte Formación en Tecnología y Soft Skills "Programa de referidos": BONUS por candidatos recomendados que se incorporen con nosotros Ubicación ESPAÑA >>> Es necesario que resida en España -- puntualmente viaje a cliente Modalidad REMOTO Horario de 7:30 a 15:30 horas Inicio AGOSTO 2025 en cuanto a nosotros .... Grupo Digital Somos un equipo de más de 100 profesionales tecnológicos, en el que encontraras proyectos estables, en los principales clientes nacionales e internacionales, desarrollando soluciones de desarrollo aplicaciones, sistemas, Big Data , Inteligencia Artificial, Cloud, Ciberseguridad, etc.... Puedes ampliar información de la compañía en nuestra web www.grupodigital.eu Minimum requirements: #DevOps #GitHub Actions #Arquitecto IT #CI CD

  • 30/06/2025

    Madrid

    Oferta Laboral: QA Automation Engineer (SQA Developer) Ubicación: Híbrido (Tres Cantos, Madrid + 3 días de teletrabajo) Horario: 8.5 horas de lunes a jueves y 6 horas los viernes, con entrada flexible entre las 07:30 y las 09:30 Descripción del puesto: Se busca un perfil con experiencia en automatización de pruebas para incorporarse a un equipo técnico con alta orientación a calidad. El puesto implica participación activa en el desarrollo de soluciones de testing automatizado, colaboración con equipos de producto y desarrollo, y mejora continua de procesos. Funciones principales: Automatización de pruebas E2E sobre Web (Selenium), Android (Appium) y Windows Desktop (RPA.Windows) con RobotFramework. Diseño y ejecución de pruebas funcionales en aplicaciones Web, API, Android y escritorio Windows. Análisis y reporte de defectos, seguimiento en Azure DevOps y colaboración en el análisis de causa raíz. Coordinación de planes de prueba, priorización de casos y planificación junto a equipos de producto. Mejora de procesos de integración y despliegue continuo (CI/CD), reporting y automatización. Perfil requerido: Grado en Ingeniería Informática, Telecomunicaciones o similar. Nivel de inglés muy alto (mínimo C1). Al menos 3 años de experiencia en automatización de pruebas, preferiblemente con RobotFramework. Conocimientos en Python y C#. Experiencia en pruebas funcionales sobre UI, APIs REST/SOAP y backend. Familiaridad con Azure DevOps, metodologías ágiles, gestión de tareas y planificación en sprints. Manejo de herramientas de control de versiones (Git, Azure Repos). Conocimientos en SQL (SQL Server, PostgreSQL, Oracle, etc.). Capacidad para trabajar en varios proyectos simultáneamente y adaptarse a nuevas tecnologías. Conocimientos en servicios Windows, IIS, acceso remoto y herramientas colaborativas como Google Workspace. Se valorará: Certificación ISTQB. Experiencia en diseño de pruebas usando BDD, DDT, Gherkin. Conocimiento en XML, JSON. Uso de herramientas basadas en IA para desarrollo de pruebas (por ejemplo, GitHub Copilot). Experiencia previa con entornos en la nube (AWS).

  • 23/06/2025

    Madrid

    Aplican únicamente residentes de España Descripción del proyecto: Buscamos un/a Consultor/a en Desarrollo Seguro con al menos 3 años de experiencia en desarrollo de software y mínimo 1 año en el ámbito de la ciberseguridad. La persona seleccionada se integrará en un equipo joven, dinámico y altamente especializado en servicios de ciberseguridad ofensiva, colaborando en proyectos innovadores con grandes compañías del IBEX 35 y entidades públicas a nivel nacional y europeo. Responsabilidades: Diseño e implementación de modelos Secure Software Development Life Cycle (S-SDLC). Modelado de amenazas y definición de controles de seguridad. Análisis y gestión de vulnerabilidades en entornos de desarrollo. Auditoría de código estático (SAST) y dinámico (DAST), incluyendo configuración y explotación de herramientas como Fortify, Checkmarx o Veracode. Actuar como Security Champion, liderando iniciativas de seguridad y contacto con perfiles técnicos y ejecutivos del cliente. Requisitos: Indispensables: Ser residente de España Grado universitario en Ingeniería de Telecomunicaciones, Informática o FP del ámbito tecnológico. Nivel de inglés medio/alto (oral y escrito). Experiencia Mínimo 3 años en desarrollo de software (front-end, back-end o arquitectura) Al menos 1 año de experiencia en proyectos de ciberseguridad. Conocimientos de programación en PHP, Java, Angular y JavaScript. Conocimiento de estándares y metodologías como OWASP. Conocimientos valorables: Conocimientos de redes y sistemas. Experiencia con herramientas de análisis SAST/DAST (Fortify, Checkmarx, Veracode). Modelado y patrones de diseño, refactorización UML/DTD. Conocimientos en pentesting y testeo de aplicaciones. Familiaridad con normativas de seguridad: ISO 27001, ENS, PCI-DSS, PSD2, entre otras. ✨ Beneficios de ser un Happener Contrato indefinido Modalidad hibrido 1 vez a la semana en oficina España (preferiblemente Bizkaia o Madrid) Rango salarial de 45K a 47K 23 días de vacaciones hábiles por año laborado Apiux Academy: formación, entrenamientos técnicos e interacción con la comunidad tech para desarrollar tu talento al máximo Convenios con Open English Convenios con Coderhouse Certificaciones patrocinadas con Google Cloud, AWS, ISTQB Día de cumpleaños libre Bonos por nacimiento, matrimonio y referidos Happy Points: sistema de puntos canjeables por días libres Proyectos de larga duración y, en algunos casos, de alcance internacional Y-Share: posibilidad de ser dueño de una parte de la compañía 💡 En Apiux nos identificamos como una fábrica de talento con fuerte orientación al negocio Continuamente brindamos espacios a las nuevas generaciones para mostrar y desarrollar ideas, conocimientos y exponer modelos de negocios innovadores enfocados en cubrir, siempre con una propuesta de valor, las necesidades de nuestros clientes. 🔍 ¿Qué hacemos? Posicionamos el mejor talento con un enfoque estratégico, y nos esforzamos por entender a cabalidad la cultura y valores de cada uno de nuestros clientes, con el fin de hacer el match perfecto entre cliente y talento. Velamos, además, por brindar una candidate experience y employee experience ejemplar para nuestros futuros Happener. 🐝 Ser un Happener Significa pertenecer a una familia con principios integrales, donde el espíritu ágil, colaborador e innovador son el combustible que día tras día le inyectamos a nuestro corazón para hacer las cosas cada vez mejor. 🚀 Nuestros principios: We Care: Nos importa la gente, sus valores, principios, aprendizajes y creencias. We are not comfortable by being comfortable: No nos conformamos con la comodidad, queremos cambio, retos y tomar riesgos. We create and develop: Nuestro ADN está el crear oportunidades, servicios y productos para impactar al mundo. Desarrollamos talento y código. Crecimiento: Todos los happeners tenemos mentalidad de fundadores y dueños de Apiux. ¡Si Apiux crece, todos crecen! We embrace diversity: Incentivamos una cultura que hace que todos, sin importar las diferencias, sientan un ambiente de equidad, oportunidad e inclusión. 🌍 Compromiso con la diversidad e Inclusión En Apiux promovemos entornos de trabajo diversos, inclusivos y respetuosos 🤝. Garantizamos la igualdad de oportunidades sin distinción de género, edad, origen, orientación sexual, identidad de género, discapacidad u otra condición personal o social. En cumplimiento de la Ley Orgánica 3/2007, el Real Decreto Legislativo 1/2013 y la Ley 15/2022, animamos especialmente a postular a personas con discapacidad, en situación de pensión por incapacidad, y a colectivos históricamente subrepresentados. ¿Quieres ser un Happener e impactar el futuro con la Tecnología y tu Talento? ¡Esperamos tu postulación! Sé parte de la colmena, sé parte del cambio. 🐝🚀

  • 22/07/2025

    Cataluña

    Requisitos mínimos Ingeniería informática, grado técnico o equivalente Se valorará positivamente conocimientos / certificación en: Microsoft Azure AWS Google Cloud Platform Se requerirá experiencia acreditable en la posición descrita o similar (Service Management, Gestor de Infraestructuras y servicios, Service Operations Manager...) Conocimientos y/o experiencia sobre algunas de las tecnologías: Componentes de hardware (servidores, storage, virtualización, etc.) Componentes middleware Arquitecturas de aplicaciones. Comunicaciones Componentes Cloud Conocimientos deseados: Se valorará positivamente un nivel de inglés B2 o superior. Descripción Características del puesto que ofrecemos: Buscamos poder incorporar a un/a jefe/a de equipo con experiencia en sistemas de plataformas en la nube pública (Azure, AWS y GCP). Realizará funciones relacionadas con fomentar la adopción de la nube, definir la estrategia como jefe/a de proyecto y programas y establecer la gobernanza en las diferentes nubes, asegurando una correcta automatización y resiliencia de las plataformas. Responsabilidades y Funciones: Proyectos y servicios de integración de aplicaciones, plataformas y sistemas. Liderar el equipo de Public Cloud: Microsoft Azure AWS Google Cloud Platform Liderar estrategias de despliegue de infraestructuras en modalidad IaaS, PaaS, SaaS y CaaS. Respecto a los sistemas tecnológicos / plataformas bajo su responsabilidad: Asegurar su disponibilidad y rendimiento Definir y seguir el capacity Definir la arquitectura que garantice la alta disponibilidad Definir y seguir KPIs y SLAs Definir la estrategia tecnológica y su evolución Asegurar el correcto licenciamiento Gestionar las peticiones / incidencias / problemas Gestionar de la demanda y ejecución de proyectos Asegurar su correcto modelado en la CMBD Asegurar la correcta configuración de seguridad Liderar el equipo de servicio externalizado que administra las plataformas. Ofrecemos contratación directa en plantilla del cliente, posibilidad de teletrabajar, salario según valía y complementos salariales. ¿Quieres unirte a nuestros objetivos? No lo dudes, entra a nuestras ofertas y da el primer paso, ¡nosotros daremos el resto por ti!

  • 13/06/2025

    Cataluña

    En Rawson BPO, estamos en búsqueda de un/a Profesional Funcional con experiencia en Wealth Management y análisis de rentabilidad, para integrarse a un proyecto estratégico dentro del sector financiero. Responsabilidades: Desarrollo y mantenimiento de aplicaciones web con Next.js y React. Creación de interfaces responsive con Tailwind CSS. Colaboración estrecha con backend para integrar y testear servicios en FastAPI. Implementación de pruebas automatizadas (Playwright, Cucumber). Requisitos y conocimientos necesarios: +4 años de experiencia en desarrollo Full Stack con Next.js y React. Conocimientos en librerías gráficas como Echarts, Recharts o Chart.js. Experiencia práctica en Tailwind CSS y Storybook. Sólido manejo de AWS y del desarrollo en Python (FastAPI). Pruebas automatizadas y buenas prácticas de testing con Pytest. Ingles intermedio ¿Qué ofrecemos? Contrato indefinido y estabilidad laboral. Salario competitivo y revisable según experiencia. Formación continua en tecnologías, herramientas y competencia clave. Retribución flexible: tickets restaurante, transporte, guardería, etc. Modalidad de trabajo Hibrido Barcelona ¿Por qué Rawson BPO? Porque aquí valoramos el trato personalizado, el crecimiento profesional y el compromiso con nuestros colaboradores. ¡Súmate a una empresa que apuesta por tu futuro!

  • 23/07/2025

    Madrid

    Description: Desde Grupo Digital buscamos para empresa del sector seguros ARQUITECTO APPSEC Tareas a realizar Definición, mantenimiento y evolución de las arquitecturas de referencia y actividades relacionadas con el desarrollo de piezas que den soporte a procesos críticos de seguridad dentro del SDLC REQUISITOS Mínimo 4 años de experiencia en Arquitectura AppSec Experiencia en seguridad en el desarrollo y las buenas prácticas a seguir (Ej: OWASP) Familiarizado con el Funcionamiento básico de un CI/CD (Ej: Jenkins, GH actions), Buenas prácticas en gestión de secretos y uso de imágenes. Nociones de cómo funciona un análisis SAST, SCA, escáner de secretos, ... Familiaridad con el uso de contenedores. Uso de servicios en la nube (Azure y AWS) Capacidad para proponer patrones seguros en arquitectura de aplicaciones (autenticación, cifrado, ...). Aspectos deseables Perfil autónomo y orientado al cumplimiento de objetivos. Habilidades para dar seguimiento efectivo a tareas e identificar riesgos. Investigar de forma proactiva las posibles alternativas ante un problema priorizándolas e indicando sus ventajas y desventajas. Trabajar en colaboración con equipos de desarrollo, operaciones y seguridad en su día a día. Comunicar avances, riesgos y soluciones de manera clara en reuniones e informes. INGLES minimo B1 ¿Qué ofrecemos? Salario competitivo Posibilidad contratación LABORAL ó MERCANTIL Formación en Tecnología y también en 'Soft Skills' Buen ambiente de trabajo, innovador, abiertos e inclusivos. UBICACION MADRID >> viajes puntuales a oficinas de cliente INICIO AGOSTO 2025 En cuanto a nosotros .. Grupo Digital Somos un grupo de empresas tecnológicas, formado actualmente por unos 200 profesionales, en distintas áreas: desarrollo, sistemas, ingeniería automática, consultoría. inteligencia artificial, proyectos cloud, ... Puedes ampliar informacion de la compañía en nuestra web www.grupodigital.eu Minimum requirements: #AppSec #Arquitecto Sw #desarrollo Seguro

  • 01/08/2025

    Madrid

    Desde Sandav Consultores precisamos cubrir un rol como Cybersecurity and IT Risk engineer (Vulnerability Management) con más de 3 años de experiencia. Formato híbrido en Madrid. Se precisa inglés B2 o superior (se valora también el francés) Estarás a cargo de asegurar el correcto funcionamiento de un software de terceros que se instala y gestiona en la infraestructura de cliente. Prestar servicios de ciberseguridad al equipo central de riesgos informáticos (en inglés) La cartera de servicios es amplia y abarca todo el ámbito de la gestión de vulnerabilidades RESPONSABILIDADES Realizar y coordinar reuniones mensuales con las partes interesadas de todas las entidades de la compañia. Actuar como experto intermediario entre las entidades y los expertos centrales. Realizar y coordinar reuniones con las partes interesadas de diferentes países siempre que sea necesario para aclarar respuestas, limitaciones o cualquier otra cuestión. Evaluar la postura de ciberseguridad en todos los dominios incluidos y recopilar pruebas para cada control, con el objetivo de demostrar el nivel de madurez de la entidad. Experiencia demostrada en la definición de planes de acción cuando sea aplicable. Apoyar la evaluación de riesgos y el nivel de cumplimiento. Cuestionar y realizar un seguimiento de las entidades en relación con diferentes informes de vulnerabilidad: pruebas de penetración, BugBounty, PingCastle, Sysdig, Tanium, Qualys, Bitsight, Fortify... Proponer medidas correctivas para mitigar los riesgos, ya sean técnicos o funcionales. Informar de los resultados al equipo central para su validación final. Generar informes y paneles de control. Mantener las herramientas (Qualys, Bitsight, inventarios internos...). HERRAMIENTAS INFORMÁTICAS Buenos conocimientos de herramientas de riesgo informático y ciberseguridad relacionadas con la gestión de vulnerabilidades. Manejo básico del paquete MS Office. Se valorará experiencia con herramientas de gestión de vulnerabilidades: Qualys, Bitsight, Fortify, IQ Server, PingCastle, Sysdig, Tanium... (o herramientas similares). HABILIDADES TRANSEVERSALES Estudiante avanzado/graduado en una carrera relacionada con la informática. Conocimiento de normas como OWASP, ISO/IEC27001, ISO 22301, ISO31000 y mejores prácticas. Habilidades de desarrollo (se valorará). Conocimientos sobre seguridad de aplicaciones. Experiencia laboral demostrable en el campo de la ciberseguridad (gestión de vulnerabilidades). Proactividad. Autonomía y gestión del tiempo. Orientación al cliente y a los resultados (la prestación de servicios será el núcleo de la actividad). Capacidad para comunicarse e informar a diferentes niveles de la organización. Motivación para adquirir nuevas habilidades sobre la marcha. Habilidades analíticas y de resolución de problemas. Analista estructurado, capaz de adoptar y utilizar el análisis de datos para evaluar riesgos, auditar el alcance y probar controles. Se ofrece: Contrato indefinido Posibilidad de retribución flexible Modalidad en formato híbrido, se alternan meses (1º 50% teletrabajo, 2º 100% de teletrabajo) Horario de oficina (9- 18h) Salario abierto entre 35-47k. (siempre dispuesto a negociar y adaptarnos a tus pretensiones) ¿Quieres trabajar en una empresa en la que sabemos cómo te llamas, nos preocupamos por tu bienestar y cuando necesitas algo te atendemos al momento? SANDAV es una empresa que basa la relación con sus empleados en la INTEGRIDAD, que en resumen quiere decir que CUMPLIMOS LO PROMETIDO. Para más información: sandavteam.com