Vulnerability Management Consultant
Opens the original job posting in a new tab.
Job description
Company Description Devoteam es una consultora europea líder especializada en estrategia digital, plataformas tecnológicas, ciberseguridad y transformación empresarial a través de la tecnología. La tecnología forma parte de nuestro ADN y creemos en ella como una palanca capaz de impulsar un cambio positivo, manteniendo un equilibrio que nos permite ofrecer a nuestra cartera de clientes herramientas tecnológicas de primer nivel, pero siempre con la cercanía y la profesionalidad de un equipo que actúa como guía a lo largo del camino. Devoteam lleva más de 30 años comprometida con la tecnología al servicio de las personas.
Contamos con más de 11 000 empleados en el grupo, repartidos por 25 países de Europa, Oriente Medio y África. Job Description En Devoteam CyberTrust estamos buscando un Vulnerability Management Consultant para incorporar en nuestra compañía. Funciones / Tecnologías / Años de experiencia / Competencias Funciones principales Gestión y seguimiento del ciclo completo de vulnerabilidades. Análisis, priorización y seguimiento de planes de remediación. Validación técnica de vulnerabilidades y verificación de su resolución. Automatización de tareas y procesos relacionados con la gestión de vulnerabilidades. Desarrollo y mantenimiento de scripts para automatizar remediaciones y tareas repetitivas. Gestión y seguimiento de KPIs y métricas del servicio. Coordinación con equipos de Infraestructura, Sistemas, Workplace y Desarrollo para la ejecución de remediaciones. Revisión de informes de Vulnerability Assessment, Pentesting y auditorías de seguridad. Soporte en iniciativas de arquitectura y proyectos desde la perspectiva de ciberseguridad. Gestión y automatización de tareas dentro de la plataforma de Vulnerability Management. Elaboración de documentación técnica, procedimientos y runbooks.
Tecnologías Plataformas de Vulnerability Management (Qualys, Tenable, Microsoft Defender VM o similares). NinjaOne (muy valorable). Microsoft Defender. PowerShell. Windows Server y Windows Desktop. Linux. Active Directory. WAF. SIEM. EDR. Antivirus. DLP. Seguridad en redes. Seguridad cloud. Infraestructura y endpoints. Años de experiencia 2-3 años en puestos técnicos de ciberseguridad. Se valorará experiencia específica en gestión y remediación de vulnerabilidades y automatización de procesos. Competencias clave Alta capacidad analítica y resolución de problemas. Organización y gestión eficiente del tiempo. Capacidad para trabajar bajo presión y gestionar múltiples prioridades. Comunicación clara con equipos técnicos y clientes, especialmente en inglés. Trabajo colaborativo con equipos internos y proveedores. Proactividad y orientación a la mejora continua. Orientación a resultados y automatización de procesos.
Conocimientos comprobables Gestión de vulnerabilidades y análisis de riesgos. Interpretación de CVEs, CVSS, CISA KEV y criterios de priorización. Revisión e interpretación de informes técnicos de Vulnerability Assessment, Pentesting y auditorías. Conocimientos de parcheo, hardening y gestión de configuración. Comprensión técnica de redes, sistemas, arquitectura, desarrollo y APIs. Experiencia con herramientas de seguridad, aunque no sea experto en todas ellas. Conocimientos de scripting (PowerShell) y automatización.
Qualifications
Formación y/o certificaciones Grado en Ingeniería Informática, Telecomunicaciones o similar, o Formación Profesional de Grado Superior en Informática o Sistemas. Formación especializada en Ciberseguridad. Se valorarán certificaciones como: o CompTIA Security+ o CompTIA CySA+ o Microsoft Security (SC-200, SC-300 o SC-100) o Qualys VMDR o Tenable Certified o ITIL Foundation o Otras certificaciones relacionadas con Vulnerability Management o Blue Team.