Descripción de la oferta
En Alvatross, nuestra empresa dedesarrollo de software de producto,queremos incorporar una persona que combinegobierno de seguridadconcapacidades técnicas, liderando la definición, implantación y verificación de procedimientos de seguridad, e integrando controles en el ciclo de desarrollo.Responsabilidades principales
Desarrollar, mantener y supervisar políticas yprocedimientos de seguridadde la información.
Liderarla implantación y mantenimiento demarcos de seguridad(ISO 27001 y estándares relacionados).
Gestionarauditoríasinternas y externas, planes de acción y seguimiento de cumplimiento.
Integrarprácticas de seguridaden el ciclo de vida deldesarrollo(SDLC).
Gestión deamenazas,SAST, SCA and DAS.
Coordinarevaluaciones de riesgosy planes de mitigación.
Supervisar y ejecutaranálisis de seguridaden aplicacionesy pipelines CI/CD.
Promover la cultura de seguridad y buenas prácticas dentro de la organización.
Colaborar con equipos técnicos para la correcta implementación de controles.
Gestionarvulnerabilidades.Requisitos
Experiencia demostrable en implantación y gestión deISO 27001 u otros marcoscomo NIST, SOC2 o ENS.
Experiencia en seguridad aplicada a entornos de desarrollode software.
Conocimiento degestión de riesgos, auditoría y gobiernode seguridad.
Experiencia práctica conherramientas de seguridadcomo análisis estático, escaneo de dependencias y pruebas dinámicas.
Uso habitual de herramientas tipo SonarQube, Snyk, Semgrep, Checkmarx, OWASP ZAP o similares.
Capacidad de documentación, comunicación y coordinación transversal.Se valorará
Certificaciones en seguridad(CISSP, ISO 27001 Lead Implementar/Auditor u otras).
Experiencia en integración decontroles de seguridaden pipelines CI/CD.
Conocimientos entestingde seguridad.
Experiencia enautomatizaciónde controles de seguridad.Buscamos una persona proactiva, estructurada y con mentalidad técnica, capaz de traducir requisitos de seguridad en prácticas operativas que aporten valor real al negocio y al desarrollo de software.
Si te interesa construir seguridad desde el gobierno hasta la ejecución técnica, queremos conocerte.Qué ofrecemos
100% remoto desde España
Horario flexible,entrada entre 8:00 y 9:00
Jornada intensiva en verano y viernes
Contrato indefinido
Plan de carrera
Proyectos internacionales
Plan de retribución flexible
Plataformas de formación, clases de idiomas y certificados
Primer vendor OSS europeo certificado Gold en Open APIs de TM ForumSobre Alvatross
EnAlvatrossdesarrollamos soluciones tecnológicas para el sectortelecomunicaciones, participando en proyectos internacionales y trabajando con arquitecturas modernas basadas en estándares comoOpen Digital Architecture de TM Forum.Apostamos por el talento, el aprendizaje continuo y la flexibilidad, ofreciendo un entorno donde las personas puedan crecer profesionalmente y aportar valor en proyectos tecnológicos de alto impacto.En Alvatross, la diversidad es una seña de identidad. Promovemos la igualdad y la equidad, creando un entorno libre e inclusivo donde las personas puedan desarrollar todo su potencial.