
Senior Vulnerability Management
Devoteam · Tres Cantos, MD, es
Job description
Devoteam es una consultora europea líder enfocada en estrategia digital, plataformas tecnológicas, ciberseguridad y transformación empresarial a través de la tecnología. La Tecnología está en nuestro ADN y creemos en ella como una palanca capaz de impulsar el cambio para mejorar, manteniendo un equilibrio que nos permite ofrecer a nuestra cartera de clientes herramientas tecnológicas de primer nivel pero siempre con la cercanía y profesionalidad de un equipo que actúa como guía durante el camino. Devoteam lleva más de 30 años comprometidos con la tecnología al servicio de las personas. Con más de 10.000 personas en el grupo, en 20 países de Europa, Oriente Medio y África. Buscamos incorporar para proyecto estable un perfil senior en Ciberseguridad con experiencia demostrable en gestión de vulnerabilidades y hallazgos de seguridad, Pentest, Red Team y herramientas de seguridad ofensiva. El proyecto requiere una modalidad de trabajo hibrida (3 días teletrabajo, 2 presencial en oficinas en Tres Cantos) Funciones principales Gestión y seguimiento de hallazgos de seguridad y vulnerabilidades, desde su identificación hasta su resolución y cierre. Revisión e interpretación detallada de informes técnicos procedentes de ejercicios de seguridad ofensiva y otras fuentes de detección. Capacidad para entender técnicamente los hallazgos, evaluar su impacto y determinar las acciones necesarias para su corrección. Propuesta de soluciones y medidas de remediación concretas, trasladándolas de forma clara a los equipos responsables. Priorización de hallazgos en función de criticidad, riesgo, exposición y contexto. Seguimiento de los planes de remediación y coordinación con los diferentes equipos. Validación de las acciones realizadas y seguimiento hasta el cierre de los hallazgos. Coordinación con equipos técnicos, infraestructura, sistemas, desarrollo, seguridad y otros interlocutores implicados. Elaboración y seguimiento de informes, KPIs y estado de vulnerabilidades/hallazgos. Participación en reuniones de seguimiento y coordinación con los diferentes equipos. Herramientas: Seguridad ofensiva: Pentest / Red Team externos. Pentera. Synack. Picus (recientemente implementado; pendiente de comenzar a reportar hallazgos). Hallazgos de entidades: Resultados procedentes de los pentest anuales realizados sobre los sites de las entidades. Superficie de ataque: Pentera Surface. INCIBE. BitSight. Inglés B2
Verified and listed by ActiveJobs. Applications are made directly on Devoteam's own career page — we never sit in the middle.