Descripción de la oferta
Empresa y Ubicación
Empresa: TelefónicaUbicación: Madrid, EspañaFecha de publicación: 10 abr 2026
Visión
Telefónica Tech es la compañía líder en transformación digital del Grupo Telefónica. Ofrecemos servicios y soluciones tecnológicas integradas en Ciberseguridad, Cloud, IoT, Big Data, Inteligencia Artificial y Blockchain, acompañando a nuestros clientes en su transformación digital.
¿Qué hacemos en el equipo?
Unidad de IDENTITY & OT dentro de Telefónica Cybersecurity & Cloud Tech.
Conocimiento experto, tanto técnico como comercial, de las tecnologías IAM para clientes.
Diseño y liderazgo de implementaciones complejas de soluciones, integraciones y procesos de IAM en diferentes entornos de clientes.
Gestión de soporte, seguimiento y despliegue de proyectos IAM.
Misión del día a día
Administración y operación diaria del entorno CyberArk PAM, incluyendo la gestión de cuentas privilegiadas, bóvedas, safes, plataformas y políticas.
Gestión del ciclo de vida de cuentas privilegiadas: alta, baja, rotación de contraseñas, control de accesos y asignación de permisos según políticas de seguridad.
Monitoreo y resolución de incidentes relacionados con sesiones grabadas, fallos en la rotación de credenciales o accesos no autorizados.
Soporte de segundo nivel (L2) a usuarios internos y técnicos del cliente en temas de acceso a CyberArk, troubleshooting y resolución de problemas complejos.
Administración de políticas de seguridad y compliance: mantenimiento de reglas de acceso, revisiones periódicas de cuentas, auditorías y reporting de actividad.
Automatización y scripting (con CyberArk REST APIs, PowerShell, Python u otros) para optimizar la gestión masiva de cuentas y accesos.
Monitoreo de la salud del sistema (Vault, PVWA, CPM, PSM, PTA en SaaS), análisis proactivo de logs y coordinación con soporte de CyberArk si se requiere.
Ejecución de revisiones periódicas de seguridad: validación de controles de acceso, revisión de cuentas huérfanas, reportes de cumplimiento SOX/GDPR/ISO.
Requisitos Necesarios
Técnico superior/Grado universitario en informática o experiencia profesional equivalente.
Certificación CyberArk PAM Defender (requerido).
Experiencia mínima de 2-3 años administrando CyberArk PAM.
Conocimientos sólidos de los componentes principales: PVWA, CPM, PSM, Vault, PTA.
Dominio en la gestión de cuentas privilegiadas: alta/baja, rotación, políticas de acceso, cofres, plataformas.
Experiencia en integración de CyberArk con Active Directory, Azure AD y aplicaciones críticas.
Conocimientos y habilidades deseados
Capacidad de automatización y scripting (PowerShell, Python o REST API de CyberArk).
Experiencia en auditoría y cumplimiento normativo (SOX, ISO 27001, GDPR, PCI‑DSS u otros).
Conocimientos básicos de infraestructura cloud (Azure, AWS, GCP) y seguridad en entornos híbridos.
Certificación Sentry, Guardian o CDE (deseable).
Habilidades para el rol
Capacidad analítica y resolución de problemas complejos en entornos críticos.
Atención al detalle y enfoque en seguridad: detectar anomalías, cuentas huérfanas, accesos indebidos.
Autonomía y proactividad para gestionar la operación diaria sin supervisión constante.
Habilidades de documentación y comunicación clara con equipos técnicos y no técnicos.
Actitud de colaboración y trabajo en equipo, especialmente en coordinación con áreas de seguridad, infraestructura y auditoría.
Orientación a la mejora continua y optimización de procesos.
Idiomas
Español nativo.
Inglés nivel B2.
Ofrecemos
Medidas de conciliación y flexibilidad horaria.
Formación continua y certificaciones.
Modelo híbrido de teletrabajo.
Atractivo paquete de beneficios sociales.
Excelente ambiente de trabajo dinámico y multidisciplinar.
Programas de voluntariado.
EEO y Diversidad
Somos diversos y fomentamos la igualdad. Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados. Promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición.
#J-18808-Ljbffr