Cybersecurity Compliance – Vulnerabilidades y Hardening

Squad Infraestructura · Remoto

Inscribirme

Descripción

En Metrica España, estamos en la búsqueda de un profesional con una sólida trayectoria en Cybersecurity Compliance, especializado en Vulnerabilidades y Hardening, para unirse a nuestro equipo en una modalidad de trabajo híbrido. Buscamos un perfil híbrido, con una marcada orientación técnica y de gestión, capaz no solo de comprender profundamente los desafíos de seguridad, sino también de coordinar eficazmente el seguimiento y la resolución de incidencias con los distintos equipos involucrados.


Responsabilidades;

  • Gestión y Seguimiento de Vulnerabilidades: Supervisar de manera proactiva el ciclo de vida de las vulnerabilidades identificadas en nuestros sistemas.
  • Priorización Estratégica: Establecer la priorización de las vulnerabilidades basándose en criterios de criticidad, nivel de riesgo asociado, Acuerdos de Nivel de Servicio (SLA) y antigüedad, asegurando una asignación eficiente de recursos.
  • Coordinación de Remediación: Liderar y hacer seguimiento de los planes de remediación y parcheo, colaborando estrechamente con los equipos técnicos para garantizar la implementación oportuna de las soluciones.
  • Gestión de Excepciones y Falsos Positivos: Administrar y documentar de forma rigurosa los procesos de gestión de excepciones y la validación de falsos positivos, manteniendo la integridad de nuestro programa de seguridad.
  • Aplicación de Hardening: Impulsar la implementación y el mantenimiento de configuraciones seguras ('hardening') en sistemas operativos y aplicaciones, alineadas con las mejores prácticas y benchmarks de la industria.
  • Reporting y Análisis: Elaborar informes detallados sobre el estado de la seguridad, el panorama de vulnerabilidades y el progreso de las acciones de remediación, utilizando herramientas de reporting avanzadas.



Requisitos


Conocimientos y Experiencia Deseados:

  • Vulnerability Management: Profundo conocimiento de marcos como CVE y CVSS, y experiencia en la gestión de vulnerabilidades basada en el riesgo.
  • Herramientas de Escaneo: Experiencia demostrable con herramientas líderes en el mercado como Qualys, Tenable, Rapid7 o soluciones similares.
  • Configuraciones Seguras: Dominio de CIS Benchmarks / Security Baselines y experiencia en la aplicación de procesos de parcheo y configuración segura en entornos Windows y Linux.
  • Sistemas Operativos: Sólida experiencia en la administración y aseguramiento de sistemas Windows y Linux.
  • Herramientas de Reporting: Competencia en el uso de Excel y/o Power BI, o herramientas equivalentes para la generación de informes y análisis de datos


Valorable:

  • Marcos de Seguridad: Conocimientos y/o experiencia en estándares y regulaciones como ISO 27001, NIST, DORA, NIS2.
  • Cloud Security: Experiencia en la seguridad de entornos cloud (AWS, Azure, GCP).
  • Entornos Complejos: Experiencia previa trabajando en entornos grandes o regulados.


Habilidades Clave:

Buscamos una persona con una alta capacidad analítica, una excelente interlocución para interactuar eficazmente con equipos técnicos y de negocio, una gran organización para gestionar múltiples tareas y prioridades, y una firme orientación al cierre de acciones para asegurar la mejora continua de nuestra postura de seguridad.