Mindrift
Capgemini
Analista de vulnerabilidades del equipo de respuesta ante incidentes de seguridad de producto (PSIRT)
CAPGEMINI ENGINEERING
En Capgemini Engineering, líder mundial en servicios de ingeniería, reunimos a un equipo global de ingenieros, científicos y arquitectos para ayudar a las empresas más innovadoras del mundo a liberar su potencial. Desde coches autónomos hasta robots que salvan vidas, nuestros expertos en tecnología digital y software piensan de forma creativa mientras ofrecen servicios únicos de I+D e ingeniería en todos los sectores. Únete a nosotros para disfrutar de una carrera llena de oportunidades. Donde puedes marcar la diferencia. Donde no hay dos días iguales.
TU ROL
- Realizar el análisis, la validación y la evaluación técnica de L2 de las vulnerabilidades que afectan a los productos y servicios de nuestros clientes.
- Determinar la explotabilidad, la gravedad, el impacto empresarial y el riesgo potencial de las vulnerabilidades para los clientes y las operaciones.
- Clasificar los informes de vulnerabilidad procedentes de equipos internos, investigadores externos, herramientas automatizadas y evaluaciones de seguridad, y priorizar las actividades de remediación.
- Colaborar con los equipos de ingeniería, producto y operaciones para validar los hallazgos e impulsar la remediación y el cierre de las vulnerabilidades.
- Apoyar las investigaciones del PSIRT y coordinar las actividades de respuesta ante vulnerabilidades, incluyendo el seguimiento de la remediación frente a los SLA acordados y la escalada de riesgos críticos.
- Desarrollar y comunicar avisos de vulnerabilidad, informes técnicos, evaluaciones de riesgos y actualizaciones de gestión a las partes interesadas pertinentes.
- Apoyar las actividades de divulgación de vulnerabilidades coordinadas con clientes, socios y terceros.
- Contribuir a la mejora continua de los procesos, herramientas, métricas, informes y prácticas de desarrollo seguro del PSIRT.
Requisitos mínimos
TU PERFIL
- Grado en Ciberseguridad, Informática, Ingeniería, Seguridad de la Información o experiencia profesional equivalente.
- Experiencia en gestión de vulnerabilidades, seguridad de producto, respuesta ante incidentes, operaciones de seguridad, seguridad de aplicaciones o un campo relacionado con la ciberseguridad.
- Sólida comprensión de la evaluación de vulnerabilidades, análisis de riesgos, clasificación de vulnerabilidades y procesos de remediación.
- Experiencia en el análisis de software, firmware, sistemas operativos, infraestructura de red, sistemas embebidos y/o entornos OT/ICS.
- Conocimiento de las clases de vulnerabilidad comunes, técnicas de ataque, conceptos de explotación y enfoques de remediación, con familiaridad con CVSS, CWE, CAPEC y MITRE ATT&CK.
- Experiencia con herramientas de pruebas de seguridad y gestión de vulnerabilidades, como SCA, SAST, plataformas de gestión de vulnerabilidades y escáneres de red/infraestructura.
- Se valorará el conocimiento de SSDLC, IEC 62443, el marco de ciberseguridad del NIST e ISO 27001.
- Se valorarán certificaciones de ciberseguridad relevantes como CISSP, GSEC, GCIH, GPEN, OSCP, Security+ o GIAC.
LO QUE TE ENCANTARÁ DE TRABAJAR AQUÍ
- Únete a un entorno de equipo multicultural e inclusivo.
- Disfruta de un ambiente de apoyo que promueve el equilibrio entre la vida laboral y personal.
- Participa en emocionantes proyectos nacionales e internacionales.
- Trabajo híbrido.
- Tu crecimiento profesional es fundamental para nuestra misión. Nuestra gama de programas de crecimiento profesional y diversos profesionales están diseñados para apoyarte en la exploración de un mundo de oportunidades.
- Programas de formación y certificaciones.
- Seguro médico y de vida.
- Programa de referidos con bonificaciones por recomendaciones de talento.
- Excelentes ubicaciones de oficina.
SOBRE CAPGEMINI
Capgemini es un socio global de transformación empresarial y tecnológica impulsado por la IA, que ofrece un valor empresarial tangible. Imaginamos el futuro de las organizaciones y lo hacemos realidad con IA, tecnología y personas. Con nuestra sólida herencia de casi 60 años, somos un grupo responsable y diverso de 420,000 miembros del equipo en más de 50 países. Ofrecemos servicios y soluciones integrales con nuestra profunda experiencia en el sector y un sólido ecosistema de socios, aprovechando nuestras capacidades en estrategia, tecnología, diseño, ingeniería y operaciones empresariales.
