Experto en Herramientas de Seguridad de La Oficina
hace 5 días
**Acerca del puesto Experto en herramientas de seguridad de la oficina de ciberseguridad**:
- **Requisitos mínimos**:
- CISSP (Certified Information Systems Security
Professional) de (ISC)2 o CISM (Certified Information
Security Manager) de ISACA.
- **
Requisitos deseados**:
- CISSP - ISSMP (Information Systems Security
Management Professional) de ISACA.
- CISSP - ISSAP (Information Systems Security
Arquitecture Professional) de ISACA.
- CCSP (Cisco Certified Security Professional)
- CEH (Certified Ethical Hacker) de EC-Council.
- CHFI (Computer Hacking Forensic Investigator) de ECCouncil.
**Descripción**:
Experto en herramientas de seguridad de la oficina de
ciberseguridad, para 24*7, con experiência demostrable actividades relativas a la respuesta de incidentes de seguridad, así como en la implantación, seguimiento, control y mejora de sistemas de métricas y cuadros de mando relativos a la ciberseguridad, para lo cual se requieren altas capacidades de comunicación, gestión, analítica y abstracción.
Funciones:
- Participar en las actividades de respuesta a incidentes de
seguridad, colaborando con el coordinador en lo necesario para
resolver los incidentes que se produzcan, clasificar su tipología,
mitigar sus efectos, investigar sus causas, recuperar los sistemas
y gestionar el conocimiento adquirido para garantizar
la mejora continua tanto en la prevención como en la reacción a
dichos incidentes.
- Optimizar, mejorar, mantener y gestionar la herramienta SIEM
- Monitorización permanente, a través del SIEM y otros recursos,
del estado de la seguridad, posibilitando la detección temprana de ciberincidentes de seguridad.
- Elaboración y mantenimiento de la documentación relativa a la
herramienta SIEM.
- Apoyo en la definición y diseño de indicadores, métricas y cuadros de mando de seguridad.
- Asesoría experta al personal a cargo de la gestión del contrato en materia de seguridad, continuidad del negocio,etc.
- Elaboración de informes puntuales sobre el estado de la seguridad, sobre las actuaciones realizadas en relación a la resolución de incidentes de seguridad, o en general cualquier información relacionada con la ciberseguridad.
- Gestión, elaboración y mantenimiento de la documentación
relativa a las actividades del ámbito de la oficina de ciberseguridad.
- Explotación y configuración de las herramientas de seguridad
de aplicaciones OWASP ZAP y SonarQube.
- Realización de los informes de vulnerabilidades.
Se requiere, al menos estar en posesión del título de Licenciado,
Ingeniero, Ingeniero Técnico o Grado.
Certificaciones profesionales:
- CISSP (Certified Information Systems Security
Professional) de (ISC)2 o CISM (Certified Information
Security Manager) de ISACA.
Valorables:
- CISA (Certified Information Systems Auditor) de ISACA.
- CRISC (Certified in Risk and Information Systems Control) de ISACA.
- CEH (Certified Ethical Hacker) de EC-Council.
- CCSP (Cisco Certified Security Professional)
- CHFI (Computer Hacking Forensic Investigator) de ECCouncil.
Conocimientos específicos / formación:
- Gestión de ciberincidentes y ciberamenazas.
- Conocimiento experto en conceptos de ciberseguridad y tipología de ciberincidentes, así como salvaguardas de seguridad, medidas de prevención y mecanismos de defensa y respuesta a ciberincidentes: detección de intrusiones, control de accesos, correlación de logs y
eventos, análisis forense, DDoS, inyección SQL, variedad de vulnerabilidades, seguridad en infraestructuras concretas (WiFi, BBDD ), cortafuegos, sistemas de contención, antispam, antivirus, IPSEC, SSL, VPN
- Sistemas de métricas e indicadores de seguridad: definición, implantación, control y seguimiento.
- Elaboración de cuadros de mando. Herramientas.
o Conocimiento experto en herramientas avanzadas de detección de ciberincidentes: SIEM.
- Conocimientos de herramientas de detectión de vulnerabilidades Nessus, SonarQube, OWASP ZAP.
- Guías CCN-STIC.
- Gestión de servicios IT (preferentemente en el marco de buenas prácticas ITIL).
- Metodologías y estándares de calidad.
- Sístemas de gestión de continuidad del negocio.
- Auditorías de seguridad y desarrollo seguro.
- Sistemas Palo Alto, Check Point, Cisco, Fortigate, Fortiweb, antivirus Symantec, VPN PulseSecure, Forescout, Ironport.
-
Ingeniero/a Seguridad por Diseño
hace 20 horas
Madrid, España Áudea Seguridad de la Información A tiempo completoAnalista / Ingeniero-a de Seguridad especializado en Seguridad por diseño. 100% REMOTOBuscamos profesional en ciberseguridad con experiencia en análisis, diseño, implementación, consultoría y/o auditoría de entornos tecnológicos complejos. El perfil debe tener3 años de experiencia como Analista/ingeniero-a de seguridad por diseño , una visión...
-
Madrid, España PROCESIA PROYECTOS Y SERVICIOS A tiempo completo**Acerca del puesto Experto en seguridad en desarrollo de aplicaciones**: **Descripción**: Es un perfil con **experiência avanzada **en la auditoría de código y en el desarrollo de aplicaciones informáticas. Conocedor de buenas prácticas de desarrollo y de la preparación y automatización de pruebas de seguridad de aplicaciones en fases previas a su...
-
Gerente Zona Centro
hace 14 horas
madrid, España GARDA SERVICIOS DE SEGURIDAD, S.A. A tiempo completoAvanzamos con el proceso de selección para incorporar la posición de Gerente Territorial, en la zona centro de la División de Sistemas de Seguridad, PCI y control de accesos para entidades públicas y privadas, Con reporte a Dirección General tendrá la responsabilidad de liderar el negocio con la finalidad de impulsar el crecimiento de ventas y asegurar...
-
Especialista en ciberseguridad
hace 2 semanas
Madrid, España Áudea Seguridad de la Información A tiempo completoESPECIALISTA EN CIBERSEGURIDAD. 100% REMOTO Abrimos nueva vacante en Áudea Seguridad de la Información, te unirás alequipo de multiproyecto de ciberseguridadpara:Ejecutar auditorías de seguridad avanzadas en entornos mixtos (on-prem, on-cloud), aplicaciones y servicios web, móviles y código fuente. Realizar test de intrusión avanzados: externos,...
-
Especialista sénior en ciberseguridad
hace 2 semanas
Madrid, España Áudea Seguridad de la Información A tiempo completoESPECIALISTA EN CIBERSEGURIDAD. 100% REMOTOAbrimos nueva vacante en Áudea Seguridad de la Información, te unirás alequipo de multiproyecto de ciberseguridadpara:Ejecutar auditorías de seguridad avanzadas en entornos mixtos (on-prem, on-cloud), aplicaciones y servicios web, móviles y código fuente. Realizar test de intrusión avanzados: externos,...
-
Especialista en ciberseguridad
hace 1 semana
Madrid, España Áudea Seguridad de la Información A tiempo completoESPECIALISTA EN CIBERSEGURIDAD. 100% REMOTO Abrimos nueva vacante en Áudea Seguridad de la Información, te unirás al equipo de multiproyecto de ciberseguridad para : Ejecutar auditorías de seguridad avanzadas en entornos mixtos (on-prem, on-cloud), aplicaciones y servicios web, móviles y código fuente. Realizar test de intrusión avanzados : externos,...
-
Especialista en ciberseguridad
hace 6 días
madrid, España Áudea Seguridad de la Información A tiempo completoESPECIALISTA EN CIBERSEGURIDAD. 100% REMOTO Abrimos nueva vacante en Áudea Seguridad de la Información, te unirás al equipo de multiproyecto de ciberseguridad para : Ejecutar auditorías de seguridad avanzadas en entornos mixtos (on-prem, on-cloud), aplicaciones y servicios web, móviles y código fuente. Realizar test de intrusión avanzados : externos,...
-
Ingeniero/a Seguridad Industrial
hace 2 semanas
Madrid, España Bureau Veritas Group A tiempo completo¿Buscas liderar un equipo de expertos/as en seguridad industrial y contribuir al desarrollo de soluciones innovadoras? ¿Cuáles serán tus responsabilidades? • Liderar la oficina técnica especializada en ingeniería de seguridad industrial.• Realizar evaluaciones de ingeniería de seguridad y diseño para proyectos industriales a gran escala.•...
-
Consultor/a de Seguridad Senior
hace 2 semanas
Madrid, España en NEORIS A tiempo completoNEORIS ahora parte de EPAM es un acelerador Digital que ayuda a las compañías a entrar en el futuro, con más de 20 años de experiencia como Socios Digitales de algunas de las compañías más importantes del mundo. Somos más de 4,000 profesionales en 11 países, con una cultura multicultural y de startup donde fomentamos la innovación, el aprendizaje...
-
Consultor Senior en Seguridad experto en PCI DSS
hace 2 semanas
madrid, España Isecauditors A tiempo completoConsultor Senior en Seguridad experto en PCI DSS Precisamos incorporar un consultor senior experto en la norma PCI DSS.Sus funciones se basarán en liderar la oficina técnica PCI de una empresa del IBEX 35 responsabilizándose de las tareas de gestión de equipo, coordinación de tareas con las áreas técnicas del cliente, soporte a nuevas iniciativas y...