Descripción de la oferta
Overview ES EL MOMENTO Santander ( está evolucionando de ser una marca global de alto impacto a una organización impulsada por la tecnología , y las personas están en el centro de este camino. Juntos, estamos liderando una transformación centrada en el cliente que valora el pensamiento disruptivo , la valentía de desafiar lo posible y la capacidad de innovar . Esto es más que un cambio estratégico: es una oportunidad para crecer, aprender y generar un impacto real . Nuestra misión es contribuir a que más personas y empresas prosperen . Adoptamos una sólida cultura de riesgos y esperamos que todos nuestros equipos asuman un enfoque proactivo y responsable en la gestión del riesgo. Santander Digital Services es el equipo de tecnología y operaciones de Santander. Nuestro equipo de más de 10,000 personas en 8 países desarrolla e implementa soluciones financieras en un amplio espectro de tecnologías (incluyendo Blockchain, Big Data y Angular, entre otras) en todo tipo de plataformas locales y en la nube. El impacto que generarás Santander Digital Services está buscando un/a Vulnerability Management Analyst con base en Boadilla del Monte, para el equipo de Global Attack Surface Management. Formarás parte del equipo Global de Escaneo de Vulnerabilidades del grupo Santander, donde el objetivo principal será identificar, analizar y clasificar las debilidades de seguridad en la infraestructura tecnológica (redes, sistemas, aplicaciones, nube, virtualización), evaluando riesgos asociados y colaborando con el resto de las áreas Cyber y equipos CISO de todas las entidades del grupo. La identificación de amenazas en los sistemas del grupo es crítica para poder actuar contra ellas y eliminar los riesgos asociados. Estamos redefiniendo nuestra forma de trabajar a través de la innovación, la tecnología de última generación, la colaboración y la libertad de explorar nuevas ideas. En este puesto, tus principales responsabilidades incluirán: Responsabilidades Generación de informes y dashboards dirigidos tanto a personal técnico como la dirección, para el seguimiento y remediación de las vulnerabilidades. Manejo y liderazgo de proyectos entre distintas áreas. Colaboración y soporte Global a los equipos CISO de las entidades del grupo y equipos técnicos, con especial foco en el cliente. Identificación, mejora y optimización de procesos. Participar en el servicio de escaneo de vulnerabilidad de los sistemas IT del grupo. Análisis de resultados, identificación de problemas y gestión de falsos positivos. Garantizar que se cumple con las políticas de ciberseguridad del grupo Santander. Lo que aportarás al equipo Nuestra gente es nuestra mayor fortaleza. Cada persona contribuye con perspectivas únicas que nos hacen más fuertes como equipo y como organización. Valoramos quiénes son y potenciamos lo que aportan. Los siguientes requisitos representan los conocimientos, habilidades y competencias esenciales para este puesto. Experiencia y educación 2 - 4 años de experiencia trabajando en gestión de vulnerabilidades, ciberseguridad o similar (Obligatorio). Conocimiento profundo de herramientas de escaneo (Qualys es altamente valorado, Tenable, Nessus, Nexpose, Burp Suite) (Obligatorio). Conocimiento de plataformas de CNAPP (Wiz deseable, Sysdig, Prisma Cloud, etc), controles en cloud (Azure Policies, SCPs), gestión de vulnerabilidades en plataforma cloud (AWS Inspector, Defender for Cloud). (Deseable) Conocimientos sólidos en sistemas operativos, comunicaciones, bases de datos, entornos Cloud, virtualización (Deseable). Experiencia en programación/scripting y consumo de APIs (Deseable). Experiencia en gestión de vulnerabilidades (Deseable). Educación: Grado en Ingeniería Informática, Ciberseguridad o titulación técnica equivalente. (Obligatorio) Idiomas y habilidades técnicas Inglés nivel Avanzado, C1 (Obligatorio). Vulnerability Management (Deseable). Fundamentos en Seguridad Cloud (Deseable). Conocimientos de Sistemas, Redes y Bases de Datos. (Obligatorio). Capacidad de entendimiento de documentación técnica relativa a políticas de ciberseguridad (Obligatorio). Scripting y automatización, con conocimientos en Github, Python y SQL (Deseable). Habilidades interpersonales Excelente capacidad de solución de problemas, atención al detalle y rigurosidad en la identificación de fallos. Excelente capacidad de adaptación y aprendizaje. Excelente capacidad de trabajo en equipo (One Team). Capacidad de decisión, pensamiento crítico y analítico. Excelente habilidad comunicativa tanto escrita como verbal. Capacidad de generar resultados de alta calidad con un fuerte enfoque en los detalles y el cliente (Think Customer). Beneficios y cultura Valoramos tu impacto. En Santander puedes esperar un paquete retributivo justo y competitivo que refleje tu impacto y el valor que entregarás. Ofrecemos: Crecimiento sin límites: oportunidades globales y amplias trayectorias de carrera. Flexibilidad: modelo híbrido de trabajo, días remotos y en oficina, horarios flexibles. Aprendizaje continuo: acceso a cientos de cursos, incluyendo Santander Open Academy. Recompensas competitivas: salario competitivo más bonus por logros. Ventajas financieras: condiciones bancarias preferentes, tipos de interés especiales, seguros, etc. Salud y bienestar: BeHealthy, bienestar integral. Apoyo familiar: cuidado infantil y programas familiares. Asesoría y apoyo: Santander Contigo para empleados y familias. Beneficios extras: gimnasio/WellHub, centro médico, subvención de comidas, parking, lanzadera, descuentos para empleados, entre otros. Estamos aquí para mantener tu motivación , ayudarte a alcanzar tus metas y celebrar tus logros en cada paso del camino. Local Compliance / Cumplimiento CUMPLIMIENTO LOCAL Santander se enorgullece de ser una organización que ofrece igualdad de oportunidades sin importar edad, género, discapacidad, estado civil, raza, religión u orientación sexual. Estamos comprometidos en ofrecer un proceso de selección inclusivo y accesible para todas las personas. ¿Y ahora qué? Si todo lo que acabas de leer encaja contigo, aplica y únete a nuestro equipo. ¿Listo/a para dar el siguiente paso? #J-18808-Ljbffr