Vulnerability Management Consultant
Company Description
Devoteam es una consultora europea líder especializada en estrategia digital, plataformas tecnológicas, ciberseguridad y transformación empresarial a través de la tecnología.
La tecnología forma parte de nuestro ADN y creemos en ella como una palanca capaz de impulsar un cambio positivo, manteniendo un equilibrio que nos permite ofrecer a nuestra cartera de clientes herramientas tecnológicas de primer nivel, pero siempre con la cercanía y la profesionalidad de un equipo que actúa como guía a lo largo del camino.
Devoteam lleva más de 30 años comprometida con la tecnología al servicio de las personas. Contamos con más de 11 000 empleados en el grupo, repartidos por 25 países de Europa, Oriente Medio y África.
Job Description
En Devoteam CyberTrust estamos buscando un Vulnerability Management Consultant para incorporar en nuestra compañía.
Funciones / Tecnologías / Años de experiencia / Competencias
Funciones principales
Gestión y seguimiento del ciclo completo de vulnerabilidades.
Análisis, priorización y seguimiento de planes de remediación.
Validación técnica de vulnerabilidades y verificación de su resolución.
Automatización de tareas y procesos relacionados con la gestión de vulnerabilidades.
Desarrollo y mantenimiento de scripts para automatizar remediaciones y tareas
repetitivas.
Gestión y seguimiento de KPIs y métricas del servicio.
Coordinación con equipos de Infraestructura, Sistemas, Workplace y Desarrollo para la
ejecución de remediaciones.
Revisión de informes de Vulnerability Assessment, Pentesting y auditorías de
seguridad.
Soporte en iniciativas de arquitectura y proyectos desde la perspectiva de
ciberseguridad.
Gestión y automatización de tareas dentro de la plataforma de Vulnerability
Management.
Elaboración de documentación técnica, procedimientos y runbooks.
Tecnologías
Plataformas de Vulnerability Management (Qualys, Tenable, Microsoft Defender VM o
similares).
NinjaOne (muy valorable).
Microsoft Defender.
PowerShell.
Windows Server y Windows Desktop.
Linux.
Active Directory.
WAF.
SIEM.
EDR.
Antivirus.
DLP.
Seguridad en redes.
Seguridad cloud.
Infraestructura y endpoints.
Años de experiencia
2-3 años en puestos técnicos de ciberseguridad.
Se valorará experiencia específica en gestión y remediación de vulnerabilidades y
automatización de procesos.
Competencias clave
Alta capacidad analítica y resolución de problemas.
Organización y gestión eficiente del tiempo.
Capacidad para trabajar bajo presión y gestionar múltiples prioridades.
Comunicación clara con equipos técnicos y clientes, especialmente en inglés.
Trabajo colaborativo con equipos internos y proveedores.
Proactividad y orientación a la mejora continua.
Orientación a resultados y automatización de procesos.
Conocimientos comprobables
Gestión de vulnerabilidades y análisis de riesgos.
Interpretación de CVEs, CVSS, CISA KEV y criterios de priorización.
Revisión e interpretación de informes técnicos de Vulnerability Assessment, Pentesting
y auditorías.
Conocimientos de parcheo, hardening y gestión de configuración.
Comprensión técnica de redes, sistemas, arquitectura, desarrollo y APIs.
Experiencia con herramientas de seguridad, aunque no sea experto en todas ellas.
Conocimientos de scripting (PowerShell) y automatización.
Qualifications
Formación y/o certificaciones
Grado en Ingeniería Informática, Telecomunicaciones o similar, o Formación
Profesional de Grado Superior en Informática o Sistemas.
Formación especializada en Ciberseguridad.
Se valorarán certificaciones como:
o CompTIA Security+
o CompTIA CySA+
o Microsoft Security (SC-200, SC-300 o SC-100)
o Qualys VMDR
o Tenable Certified
o ITIL Foundation
o Otras certificaciones relacionadas con Vulnerability Management o Blue Team.
Additional Information
Job Details
Experience
Mid · 2–3 yrs