
Cybersecurity Compliance & Security posture - SDS
- Boadilla del Monte, Madrid
- Permanente
- Tiempo completo
- Impulsar el desarrollo de las capacidades de cloud pública y entornos On-Premises en el equipo de Global – Risk Control & Assurance, en varias áreas de trabajo:
- Desarrollo de automatizaciones, scripts y utilidades para el área, que den soporte a los procesos de Compliance, Hardening y SSDLC.
- Trabajar en el desarrollo de una plataforma para el reporte de los incumplimientos en materia de hardening y SSDLC, así como en la creación de un marco que ayude a las entidades en la priorización y resolución de las mismas.
- Ayudar en los procesos de Compliance y Hardening, en la supervisión e implementación de marcos de control detectivos basados en estándares de mercado, como CIS, CSA, NIST, etc con herramientas centralizadas de Compliance tanto para entornos de Nube Pública como entornos On-Premises.
- Desarrollo e implementación de controles detectivos/preventivos (validaciones con las herramientas CSPM y de Compliance, validaciones en IaC, Config rules, Azure Policies, Google Policies) siguiendo aproximaciones basadas en riesgo.
- Trabajar junto con los equipos de Arquitectura de CTO, el resto de torres de Cyberseguridad para coordinar las iniciativas de compliance y SSDLC tanto on-premises como en entornos de nube pública.
- Participar en PoCs y evaluación de nuevas tecnologías de compliance y monitorización para cloud pública.
- Interés por desarrollar las capacidades técnicas y de gestión, con interés por crecer dentro de nuestro equipo.
- Ayudar en la implementación de mecanismos de gobierno de Cloud a las entidades, mediante:
- El diseño de métricas y reportes de seguridad relacionados con los procesos anteriormente mencionados.
- 2-3 años de experiencia en IT/Ciberseguridad, preferiblemente en materia de nube pública.
- Grado o ciclo de formación profesional relacionado con las tecnologías de la información y la ciberseguridad.
- Se valorarán certificaciones y formación específicas de Seguridad (CISA, CSX, CEH, CISSP, OSCP), y certificaciones en las tres plataformas de Cloud utilizadas por el grupo (Security fundamentals, Security Architecture en Google Cloud Platform, Amazon Web Services, Azure).
- Certificaciones, formación o conocimiento de herramientas y lenguajes de desarrollo (Python, Powershell, Bash, PowerBI, Terraform, etc).
- Conocimientos de inglés alto (para analizar documentación técnica) y medio-alto para poder participar en las reuniones con nuestros partners en otros países.
- Capacidad de auto-aprendizaje
- Enfoque SecDevOps, orientación de la implementación de los controles de seguridad utilizando un enfoque de desarrollo de aplicaciones.
- Modelo híbrido de trabajo (teletrabajas unos días y otros te juntas con tu equipo en la ofi).
- Flexibilidad horaria para entrar y salir.
- Posibilidad de viajar (colaboración con países) y colaborar con equipos de esos países.
- Oportunidades internacionales para desarrollarte en diferentes unidades y países.
- Formación continua en temas técnicos e innovadores para siempre estar al día y poder desarrollar tu trabajo.
- Plan de carrera para que crezcas profesionalmente y veas recompensado tu esfuerzo y trabajo.
- Salario y bonus muy competitivo.
- Beneficios financieros (tipos de interés especiales para préstamos, condiciones bancarias preferentes, plan de pensiones, seguro de vida, etc.)
- Beneficios sociales.