Carreras
Auditor(a) técnico(a) principal – Ciberseguridad y validación de los controles
Acerca de Quantum Beyond
Quantum Beyond acompaña a las empresas y organizaciones en sus decisiones estratégicas relacionadas con la tecnología, la inteligencia artificial, la ciberseguridad, la soberanía digital y la transformación organizacional. Nuestros expertos intervienen con independencia ante las direcciones y refuerzan a los equipos internos así como a sus socios.
Su misión
Usted evaluará de manera independiente el diseño, la implantación y la eficacia real de los controles de ciberseguridad. Su trabajo permitirá a las organizaciones verificar si las medidas anunciadas, documentadas o proporcionadas por sus socios protegen adecuadamente sus sistemas, sus datos y sus actividades.
Usted realizará verificaciones técnicas exhaustivas, coordinará las pericias ofensivas necesarias y presentará los hallazgos en un lenguaje adaptado tanto a los equipos técnicos como a los directivos.
Principales responsabilidades
- Planificar y realizar auditorías técnicas de ciberseguridad.
- Definir el alcance, los métodos y los criterios de evaluación.
- Examinar las arquitecturas y configuraciones de seguridad.
- Verificar los controles de acceso, privilegios y mecanismos de autenticación.
- Evaluar la segmentación de las redes y de los entornos.
- Verificar la protección de los datos y la gestión de los secretos.
- Examinar los mecanismos de registro, supervisión y detección.
- Evaluar la seguridad de los servicios en la nube, aplicaciones y API.
- Realizar o supervisar evaluaciones de vulnerabilidades.
- Coordinar pruebas de intrusión y pericias especializadas.
- Validar la calidad y la cobertura de las pruebas realizadas por terceros.
- Evaluar la eficacia operativa de los controles.
- Verificar la corrección de las vulnerabilidades e incumplimientos.
- Recopilar y documentar los elementos probatorios.
- Calificar los riesgos y priorizar las medidas correctivas.
- Producir informes técnicos y ejecutivos.
- Presentar los hallazgos a los equipos, directivos y comités de gobernanza.
- Contribuir a la mejora de los métodos de auditoría de Quantum Beyond.
Perfil buscado
- Mínimo de 8 años de experiencia en auditoría técnica, ciberseguridad ofensiva, arquitectura de seguridad o evaluación de controles.
- Experiencia concreta en la evaluación de entornos complejos.
- Sólido conocimiento de las redes, sistemas, servicios en la nube, aplicaciones e identidades.
- Dominio de los métodos de evaluación de vulnerabilidades.
- Capacidad para interpretar los resultados de las herramientas y confirmar su alcance real.
- Comprensión de los riesgos técnicos y de sus consecuencias operativas.
- Independencia, rigor e integridad profesional.
- Excelente capacidad para documentar y defender sus conclusiones.
- Aptitud para divulgar los hallazgos a los responsables de decisiones.
- Francés e inglés profesionales.
Ventajas
- CISA, CISSP, OSCP, GIAC o certificación equivalente.
- Experiencia en pruebas de intrusión o red teaming.
- Experiencia en auditoría en la nube, DevSecOps o seguridad de aplicaciones.
- Conocimiento de NIST, CIS Controls, ISO 27001 y SOC 2.
- Experiencia en infraestructuras críticas o sectores regulados.
- Conocimiento de los entornos industriales y sistemas embebidos.
- Experiencia en la coordinación de laboratorios o especialistas externos.
Condiciones
Lugar (presencial y teletrabajo), remuneración según experiencia, prestaciones y modalidades de trabajo: por discutir o por determinar...
Presentar su candidatura
Envíe su currículum acompañado de un breve texto de presentación.
