Buscamos incorporar para proyecto estable un perfil senior en Ciberseguridad con experiencia demostrable en gestión de vulnerabilidades y hallazgos de seguridad, Pentest, Red Team y herramientas de seguridad ofensiva.
El proyecto requiere una modalidad de trabajo hibrida (3 días teletrabajo, 2 presencial en oficinas en Tres Cantos)
Funciones principales
- Gestión y seguimiento de hallazgos de seguridad y vulnerabilidades, desde su identificación hasta su resolución y cierre.
- Revisión e interpretación detallada de informes técnicos procedentes de ejercicios de seguridad ofensiva y otras fuentes de detección.
- Capacidad para entender técnicamente los hallazgos, evaluar su impacto y determinar las acciones necesarias para su corrección.
- Propuesta de soluciones y medidas de remediación concretas, trasladándolas de forma clara a los equipos responsables.
- Priorización de hallazgos en función de criticidad, riesgo, exposición y contexto.
- Seguimiento de los planes de remediación y coordinación con los diferentes equipos.
- Validación de las acciones realizadas y seguimiento hasta el cierre de los hallazgos.
- Coordinación con equipos técnicos, infraestructura, sistemas, desarrollo, seguridad y otros interlocutores implicados.
- Elaboración y seguimiento de informes, KPIs y estado de vulnerabilidades/hallazgos.
- Participación en reuniones de seguimiento y coordinación con los diferentes equipos.
Herramientas:
Seguridad ofensiva:
- Pentest / Red Team externos.
- Pentera.
- Synack.
- Picus (recientemente implementado; pendiente de comenzar a reportar hallazgos).
Hallazgos de entidades:
- Resultados procedentes de los pentest anuales realizados sobre los sites de las entidades.
Superficie de ataque:
- Pentera Surface.
- INCIBE.
- BitSight.
Inglés B2