La oferta de trabajo Cibersecurity Risk + Compliance ya no está disponible

Aquí tienes ofertas de trabajo similares:

  • 01/08/2025

    Madrid

    Desde Sandav Consultores precisamos cubrir un rol como Cybersecurity and IT Risk engineer (Vulnerability Management) con más de 3 años de experiencia. Formato híbrido en Madrid. Se precisa inglés B2 o superior (se valora también el francés) Estarás a cargo de asegurar el correcto funcionamiento de un software de terceros que se instala y gestiona en la infraestructura de cliente. Prestar servicios de ciberseguridad al equipo central de riesgos informáticos (en inglés) La cartera de servicios es amplia y abarca todo el ámbito de la gestión de vulnerabilidades RESPONSABILIDADES Realizar y coordinar reuniones mensuales con las partes interesadas de todas las entidades de la compañia. Actuar como experto intermediario entre las entidades y los expertos centrales. Realizar y coordinar reuniones con las partes interesadas de diferentes países siempre que sea necesario para aclarar respuestas, limitaciones o cualquier otra cuestión. Evaluar la postura de ciberseguridad en todos los dominios incluidos y recopilar pruebas para cada control, con el objetivo de demostrar el nivel de madurez de la entidad. Experiencia demostrada en la definición de planes de acción cuando sea aplicable. Apoyar la evaluación de riesgos y el nivel de cumplimiento. Cuestionar y realizar un seguimiento de las entidades en relación con diferentes informes de vulnerabilidad: pruebas de penetración, BugBounty, PingCastle, Sysdig, Tanium, Qualys, Bitsight, Fortify... Proponer medidas correctivas para mitigar los riesgos, ya sean técnicos o funcionales. Informar de los resultados al equipo central para su validación final. Generar informes y paneles de control. Mantener las herramientas (Qualys, Bitsight, inventarios internos...). HERRAMIENTAS INFORMÁTICAS Buenos conocimientos de herramientas de riesgo informático y ciberseguridad relacionadas con la gestión de vulnerabilidades. Manejo básico del paquete MS Office. Se valorará experiencia con herramientas de gestión de vulnerabilidades: Qualys, Bitsight, Fortify, IQ Server, PingCastle, Sysdig, Tanium... (o herramientas similares). HABILIDADES TRANSEVERSALES Estudiante avanzado/graduado en una carrera relacionada con la informática. Conocimiento de normas como OWASP, ISO/IEC27001, ISO 22301, ISO31000 y mejores prácticas. Habilidades de desarrollo (se valorará). Conocimientos sobre seguridad de aplicaciones. Experiencia laboral demostrable en el campo de la ciberseguridad (gestión de vulnerabilidades). Proactividad. Autonomía y gestión del tiempo. Orientación al cliente y a los resultados (la prestación de servicios será el núcleo de la actividad). Capacidad para comunicarse e informar a diferentes niveles de la organización. Motivación para adquirir nuevas habilidades sobre la marcha. Habilidades analíticas y de resolución de problemas. Analista estructurado, capaz de adoptar y utilizar el análisis de datos para evaluar riesgos, auditar el alcance y probar controles. Se ofrece: Contrato indefinido Posibilidad de retribución flexible Modalidad en formato híbrido, se alternan meses (1º 50% teletrabajo, 2º 100% de teletrabajo) Horario de oficina (9- 18h) Salario abierto entre 35-47k. (siempre dispuesto a negociar y adaptarnos a tus pretensiones) ¿Quieres trabajar en una empresa en la que sabemos cómo te llamas, nos preocupamos por tu bienestar y cuando necesitas algo te atendemos al momento? SANDAV es una empresa que basa la relación con sus empleados en la INTEGRIDAD, que en resumen quiere decir que CUMPLIMOS LO PROMETIDO. Para más información: sandavteam.com

  • 10/09/2025

    Madrid

    Security Consultant Description: ¿Te apasiona la ciberseguridad en entornos cloud y quieres participar en proyectos de alto impacto con tecnologías punteras como Netskope y Microsoft 365?Este reto es para ti. Tenemos una vacante de SECURITY Consultant para cliente del sector publico Condiciones Contrato: indefinido Modalidad: híbrido (oficina en Madrid, zona 12 de Octubre - 2-3 días presenciales) Horario: entrada flexible 7:30-9:00; L-X 8h, M-J 9h, V 6h Salario: En función de la experiencia Qué Harás Administrar y operar herramientas de Cloud Access Security Broker (CASB) Netskope y Microsoft O365 Security Monitorizar actividad de usuarios y rendimiento en aplicaciones cloud Detectar incidencias, proponer remediación y realizar investigación forense Definir políticas y reglas de clasificación de información y accesos Gestionar confidencialidad de la información en MS 365 Participar en proyectos bajo metodología Agile Imprescindible Titulación universitaria en IT o similar 5+ años de experiencia en ciberseguridad y administración de herramientas de confidencialidad Experiencia en Netskope (CASB) y Microsoft 365 Security Conocimientos en clasificación de la información y DLP Deseable Experiencia en gestión de proyectos de seguridad Conocimientos en arquitecturas de seguridad e integración de nuevas tecnologías Habilidades de comunicación, planificación y orientación a resultados Experiencia con SecuPi Data Security Platform Qué Ofrecemos Salario competitivo en función de la experiencia Contrato indefinido u opción de Contrato Mercantil 22 días laborables de vacaciones Plan de retribución flexible: Seguro médico, cheques guardería, cheques transporte Formación en Tecnología y Soft Skills Programa de referidos: 500 EUR por candidatos recomendados que se incorporen con nosotros Sobre Grupo Digital Somos una consultora tecnológica con sede en Madrid. Especialistas en outsourcing de perfiles IT, selección y modelos Talent-as-a-Service, con foco en grandes integradores y empresas del sector financiero y digital. Apostamos por un servicio excelente, equipos autónomos y resultados medibles. Si te gusta trabajar con tecnologías punteras y en entornos que suman, aquí tendrás recorrido. amplia informacion en nuestra web www.grupodigital.eu Minimum requirements: #SECURITY #Solución de Cloud Access Security Broker (CASB) Netskope #OS365 Security

  • 29/07/2025

    Madrid

    Description: Desde Grupo Digital buscamos para empresa del sector IT Security Engineer - arquitecto de aplicaciones Importante conocer los marcos de controles de los framework: NIST y CSA Tareas a realizar Una de las funciones principales es establecer el cómo tienen que desarrollar las apalicaciones (la mayoría apps móviles) cumpliendo esos marcos de seguridad en la ejecución. REQUISITOS MINIMO 5 años de experiencia Experiencia en el área de desarrollo de código seguro y del ciclo de gestión de vulnerabilidades Conocer los marcos de controles de los framework: NIST y CSA. Conocimiento de entornos cloud (Azure) porque la mayoría de las aplicaciones se alojan en la nube. Conocimiento en lenguajes Java. Importante soft skills: persona proactiva y segura.. INGLES mínimo B1 ¿Qué ofrecemos? Salario competitivo en función de la experiencia. Contrato indefinido u Opción de Contrato Mercantil. 22 días laborables de vacaciones. Plan de retribución flexible: Seguro médico, cheques guardería, cheques transporte. Formación en Tecnología y Soft Skills. Programa de referidos: BONUS EUR por candidatos recomendados que se incorporen con nosotros. Horario: 9:00-19:00 con flexibilidad horaria tanto de entrada como de salida. Viernes se sale a las 15:00 o 14:30 Localización exacta de proyecto: Paseo Castellana -MADRID Teletrabajo: 4 días INICIO septiembre 2025 En cuanto a nosotros .. Grupo Digital Somos un grupo de empresas tecnológicas, formado actualmente por unos 200 profesionales, en distintas áreas: desarrollo, sistemas, ingeniería automática, consultoría. inteligencia artificial, proyectos cloud, ... Puedes ampliar informacion de la compañía en nuestra web www.grupodigital.eu Minimum requirements: #AppSec #SECURITY ENGINEER #desarrollo Seguro

  • 15/07/2025

    Madrid

    Description: Desde Grupo Digital, buscamos un/a Ingeniero/a de Seguridad Perimetral para trabajar con uno de nuestros grandes clientes. Requisitos Al menos 5 años de experiencia como Ingeniero/a de Seguridad Perimetral. Ingeniería, consultoría y ejecución de proyectos relacionados con la seguridad perimetral para sistemas de tráfico aéreo. Experiencia con cortafuegos, switches, VPNs, etc. Conocimientos de sistemas Linux Conocimientos de Firewalls (Hardware y Software de Checkpoint, Forcepoint y/o Fortinet) y los sistemas de gestión de cada uno de los fabricantes Conocimientos de redes de comunicaciones. Conocimientos de normativas de seguridad. Titulación: Ingeniería Informática, Teleco o similar. ¿Qué es lo que le ofrecemos? Salario competitivo en función de la experiencia Contrato indefinido u Opción de Contrato Mercantil 22 días laborables de vacaciones Plan de retribución flexible: Seguro médico, cheques guardería, cheques transporte Formación en Tecnología y Soft Skills Programa de referidos: 500 EUR por candidatos recomendados que se incorporen con nosotros Lugar de trabajo: Torrejón de Ardoz. Madrid. Modalidad: Híbrido. 40% presencial. Disponibilidad para viajes muy puntuales. Salario: 35 - 45.000 EUR b/a en función de experiencia. Grupo Digital Somos un equipo de más de 100 profesionales tecnológicos, en el que encontraras proyectos estables, en los principales clientes nacionales e internacionales, desarrollando soluciones de Inteligencia Artificial, Cloud, Ciberseguridad, etc.... Nos comprometemos estar a tu lado en todas las fases del proyecto, para asegurarnos que creces profesionalmente con nosotros, y que tu aportación cuenta. ¿Quieres estar al día con las últimas tecnologías y buscas nuevos desafíos? ¡Envíanos tu CV y nos ponemos en contacto contigo!

  • 28/08/2025

    Madrid

    Description: Desde Grupo Digital, buscamos un/a Analista Seguridad & Cumplimiento Normativo para formar parte de nuestro equipo y colaborar con uno de nuestros clientes. Funciones: Adecuación de aplicaciones a la normativa DORA. Definición y revisión de controles mínimos: hacking ético, monitorización, control de accesos, etc. Validación de excepciones con equipos de riesgo. Coordinación con distintas unidades para asegurar el cumplimiento normativo. Seguimiento y planificación de tareas relacionadas con seguridad y cumplimiento. Posible uso de herramientas de automatización y visualización de datos. Requisitos: Conocimiento general de normativas: DORA, ISO, ENS, NIST. Experiencia en revisión de controles de seguridad en aplicaciones. Capacidad de gestión, planificación y seguimiento. Persona metódica, organizada, autónoma y con buenas habilidades de comunicación. Inglés nivel B2. ¿Qué ofrecemos? Salario competitivo en función de la experiencia Contrato indefinido u Opción de Contrato Mercantil 22 días laborables de vacaciones Plan de retribución flexible: Seguro médico, cheques guardería, cheques transporte Formación en Tecnología y Soft Skills Programa de referidos: 500 EUR por candidatos recomendados que se incorporen con nosotros Ubicación: Madrid Modalidad de trabajo: híbrido (1-2 días presencial a la semana). Horario: jornada completa. Salario: en función de experiencia. Grupo Digital Somos un equipo de más de 100 profesionales tecnológicos, en el que encontraras proyectos estables, en los principales clientes nacionales e internacionales, desarrollando soluciones de Inteligencia Artificial, Cloud, Ciberseguridad, etc.... Nos comprometemos estar a tu lado en todas las fases del proyecto, para asegurarnos que creces profesionalmente con nosotros, y que tu aportación cuenta. ¿Quieres estar al día con las últimas tecnologías y buscas nuevos desafíos? ¡Envíanos tu CV y nos ponemos en contacto contigo!

  • 28/08/2025

    Madrid

    ¿Qué reto proponemos? Nos encontramos en búsqueda de un administrador/a de seguridad y redes, con especial enfoque a plataformas F5 BIG-IP, para unirse a nosotros en un proyecto aeronáutico ubicado en Getafe. El proyecto es presencial en las oficinas del cliente. Las funciones a desempeñar serían: Administrar y configurar plataformas F5 BIG-IP (LTM, GTM/DNS, ASM, APM). Diseñar e implementar políticas de balanceo de carga y seguridad. Desarrollar y mantener iRules para automatización y control avanzado. Monitorear el rendimiento y disponibilidad de los servicios balanceados. Gestionar actualizaciones, parches y migraciones de entornos F5. Colaborar con equipos de redes, seguridad y aplicaciones para la resolución de incidencias complejas. Documentar arquitecturas, cambios y procedimientos operativos.

  • 12/08/2025

    Madrid

    Desde CMV Consultores estamos buscando incorporar un perfil Consultor/a de seguridad GRC para un proyecto con uno de nuestros clientes más importantes, en MADRID. ¿Qué ofrecemos? Teletrabajo 90% (1 día de presencialidad en oficinas) Salario en función de la experiencia Proyecto a largo plazo ¿Qué necesitamos? Experiencia en Gestión de Riesgos y Cumplimiento de Seguridad (GRC) Conocimiento de estándares como ISO27001, NIST, ENS, DORA... Experiencia en elaboración de análisis de riesgos VALORABLE: Conocimiento de la herramienta Pilar y metodología MAGERIT. Conocimientos adicionales en DORA, PowerBI, tecnologías de ciberseguridad y sistemas de información. Certificaciones: ISO27001 Lead Auditor o Implementer, CISA, CRISC, CISM, CISSP.

  • 20/08/2025

    Madrid

    Requisitos mínimos Experiencias de al menos en torno a 1 o 2 años aproximadamente (Y superiores) en ámbitos similares y en entornos de Ciberseguridad Necesario nivel de Francés tipo B2 (Con capacidad para interlocución profesional en el idioma), y también se valorará el nivel de Inglés a aportar. Descripción Buscamos Especialista en Ciberseguridad con Francés e Inglés (Al menos Francés), para dar Soporte a oficinas centrales de gran compañía Internacional de ámbito financiero / Inversiones. Su trabajo se basará en ámbito tecnológicos como: alertas DLP, Análisis de flujos en Firewall, WAF, Proxys, Network - Telecomunicaciones, trabajo de ámbito SecOps y Delivery / Deploy de proyectos en el ámbito, y/o otras cuestiones como IAM/PAM (Sailpoint y/o Ciberark) y tecnologías asociadas a estos ámbitos tipo DevSecOps. Condiciones base: Banda Salarial a contemplar: Entre 30.000 y 52.000 EUR/B Anuales aproximadamente. Candidaturas levemente por encima solo si el perfil lo justifica. Modalidad híbrida de trabajo. Teletrabajo 75% en la siguiente forma: 50% un mes, (formato mixto y de semipresencialidad, oficinas zona Madrid Rio), y al siguiente mes teletrabajo total: (Se alternan cada mes). Horario Flexibilidad horaria de entrada entre las 8 y las 9:30H, Jornada completa habitual. Contratación por Nosotros: Sandav Consultores, alta estabilidad, en prestación del servicio al cliente directo (importante cliente del sector financiero de origen Frances). SANDAV es una empresa que basa la relación con sus empleados en la INTEGRIDAD, que en resumen quiere decir que CUMPLIMOS LO PROMETIDO. Más info en www.sandavteam.com

  • 14/08/2025

    Andalucía, Aragón, Asturias, País Vasco, Cantabria, Castilla y León, Castilla-La Mancha, Cataluña, Extremadura, Galicia, La Rioja, Madrid, Murcia, Navarra, Comunidad Valenciana, No peninsular

    Desde CMV Consultores te brindamos las mejores oportunidades, en importantes clientes. We are seeking a profile to join the Security team where you will have the opportunity to collaborate in the project New Sales platform. Responsibilities: As a Security Engineer, you will be responsible for: Perimeter security: Review configurations and connectivity requests for AWS WAF, AWS Shield, and PaloAlto NGFW services. Microsegmentation: Knowledge of container environments, AWS EKS, Kubernetes, and Calico services is necessary to validate microservice communication permissions. Security posture:o Prisma Cloud: Deployment of Prisma Cloud configurations, tool tuning, and identification of prioritizations. Some of these capabilities or configurations are released via deployment scripts to the infrastructure team. Knowledge of Checkov and capabilitieso AWS: Review AWS Security Hub and AWS GuardDuty to identify issues to be resolved by infrastructure. It is necessary to have knowledge of the AWS CSP to undertake these tasks. Ticketing tools, documentation: You must have a basic understanding of Jira and Confluence to open tickets and document work models, execution flows, etc. Security architecture: Knowledge of various AWS services is required for possible architecture validation and compliance with platform best practices. Optional: knowledge of AWS secrets manager, CDN, AWS Lambda. Proactivity and communication skills for proper delivery at different levels of responsibility and technical capabilities. ¿Qué se ofrece? Contrato indefinido y salario competitivo según valía. Proyecto a largo plazo

  • 15/07/2025

    Madrid

    En Krell Consulting, nos encontramos en la búsqueda de un Ingeniero de Seguridad Perimetral, para unirse a nuestro equipo de Madrid, en modalidad híbrida. PERFIL: Ingeniero de seguridad perimetral. SECTOR: Tráfico aéreo. LOCALIZACIÓN: Torrejón de Ardoz (Madrid). Edificio Kenya. MODALIDAD DE TRABAJO: Híbrida, 60% remoto, 40% presencial. Las intervenciones son siempre en las oficinas del cliente, en el centro de control de Madrid (Torrejón de Ardoz) o en Centro Empresarial de Las Mercedes (Madrid, zona del centro comercial Plenilunio). En caso puntual podría tener que desplazarse a algún punto de España, pero esto no suele ser lo normal, sólo sería en caso muy puntual por algo crítico. Las frecuencias de desplazamiento a cliente serían puntuales y dependerían del punto en el que se esté en el proyecto ya que puede tirarse meses sin tener que ir y luego tocarle ir varios días por semana durante unos meses. REQUERIDO: Titulación universitaria en telecomunicaciones, informática o similar y/o: Experiencia demostrable mínima de 5 años desempeñando tareas del ámbito de la seguridad perimetral (cortafuegos, switches, VPNs, etc.). Conocimiento Medio/Alto en sistemas Linux Conocimientos de Firewalls (Hardware y Software de Checkpoint, Forcepoint y/o Fortinet) y los sistemas de gestión de cada uno de los fabricantes Conocimientos de redes de comunicaciones. Conocimientos de normativas de seguridad. Experiencia imprescindible mínima de 3 años desempeñando tareas de seguridad (Firewalls, switches, VPNs, etc.). Conocimientos avanzados de la arquitectura de los sistemas ATM, de la arquitectura seguridad perimetral y los procedimientos de operación de N.A dentro ENAIRE Conocimientos avanzados de Linux y otros sistemas operativos, tales como Solaris, Windows, etc. Conocimientos de Firewalls (Hardware y Software de Checkpoint, Forcepoint y/0 Fortinet) y los sistemas de gestión de cada uno de los fabricantes Conocimientos de redes de comunicaciones. Conocimientos de normativas de seguridad OFRECEMOS: Contrato indefinido. Si estás interesad@ y cumples con los requisitos, no dudes en aplicar a la posición. ¡Esperamos contar contigo!