Puestos abiertos

Carreras

Auditor(a) técnico(a) principal – Ciberseguridad y validación de los controles

Acerca de Quantum Beyond

Quantum Beyond acompaña a las empresas y organizaciones en sus decisiones estratégicas relacionadas con la tecnología, la inteligencia artificial, la ciberseguridad, la soberanía digital y la transformación organizacional. Nuestros expertos intervienen con independencia ante las direcciones y refuerzan a los equipos internos así como a sus socios.

Su misión

Usted evaluará de manera independiente el diseño, la implantación y la eficacia real de los controles de ciberseguridad. Su trabajo permitirá a las organizaciones verificar si las medidas anunciadas, documentadas o proporcionadas por sus socios protegen adecuadamente sus sistemas, sus datos y sus actividades.

Usted realizará verificaciones técnicas exhaustivas, coordinará las pericias ofensivas necesarias y presentará los hallazgos en un lenguaje adaptado tanto a los equipos técnicos como a los directivos.

Principales responsabilidades

  • Planificar y realizar auditorías técnicas de ciberseguridad.
  • Definir el alcance, los métodos y los criterios de evaluación.
  • Examinar las arquitecturas y configuraciones de seguridad.
  • Verificar los controles de acceso, privilegios y mecanismos de autenticación.
  • Evaluar la segmentación de las redes y de los entornos.
  • Verificar la protección de los datos y la gestión de los secretos.
  • Examinar los mecanismos de registro, supervisión y detección.
  • Evaluar la seguridad de los servicios en la nube, aplicaciones y API.
  • Realizar o supervisar evaluaciones de vulnerabilidades.
  • Coordinar pruebas de intrusión y pericias especializadas.
  • Validar la calidad y la cobertura de las pruebas realizadas por terceros.
  • Evaluar la eficacia operativa de los controles.
  • Verificar la corrección de las vulnerabilidades e incumplimientos.
  • Recopilar y documentar los elementos probatorios.
  • Calificar los riesgos y priorizar las medidas correctivas.
  • Producir informes técnicos y ejecutivos.
  • Presentar los hallazgos a los equipos, directivos y comités de gobernanza.
  • Contribuir a la mejora de los métodos de auditoría de Quantum Beyond.

Perfil buscado

  • Mínimo de 8 años de experiencia en auditoría técnica, ciberseguridad ofensiva, arquitectura de seguridad o evaluación de controles.
  • Experiencia concreta en la evaluación de entornos complejos.
  • Sólido conocimiento de las redes, sistemas, servicios en la nube, aplicaciones e identidades.
  • Dominio de los métodos de evaluación de vulnerabilidades.
  • Capacidad para interpretar los resultados de las herramientas y confirmar su alcance real.
  • Comprensión de los riesgos técnicos y de sus consecuencias operativas.
  • Independencia, rigor e integridad profesional.
  • Excelente capacidad para documentar y defender sus conclusiones.
  • Aptitud para divulgar los hallazgos a los responsables de decisiones.
  • Francés e inglés profesionales.

Ventajas

  • CISA, CISSP, OSCP, GIAC o certificación equivalente.
  • Experiencia en pruebas de intrusión o red teaming.
  • Experiencia en auditoría en la nube, DevSecOps o seguridad de aplicaciones.
  • Conocimiento de NIST, CIS Controls, ISO 27001 y SOC 2.
  • Experiencia en infraestructuras críticas o sectores regulados.
  • Conocimiento de los entornos industriales y sistemas embebidos.
  • Experiencia en la coordinación de laboratorios o especialistas externos.

Condiciones

Lugar (presencial y teletrabajo), remuneración según experiencia, prestaciones y modalidades de trabajo: por discutir o por determinar...

Presentar su candidatura

Envíe su currículum acompañado de un breve texto de presentación.

Puesto solicitadoAuditor(a) técnico(a) principal – Ciberseguridad y validación de los controles

0/1500

PDF, DOC, DOCX u ODT — 3 MB máximo.