Vulnerability Management Consultant
Summary
Consultant who runs the full vulnerability lifecycle—assessing, prioritizing, and automating fixes—across on-prem and cloud environments using tools like Qualys, Tenable, and PowerShell.
En Devoteam CyberTrust estamos buscando un Vulnerability Management Consultant para incorporar en nuestra compañía.
Funciones / Tecnologías / Años de experiencia / Competencias
Funciones principales
Gestión y seguimiento del ciclo completo de vulnerabilidades.
Análisis, priorización y seguimiento de planes de remediación.
Validación técnica de vulnerabilidades y verificación de su resolución.
Automatización de tareas y procesos relacionados con la gestión de vulnerabilidades.
Desarrollo y mantenimiento de scripts para automatizar remediaciones y tareas
repetitivas.
Gestión y seguimiento de KPIs y métricas del servicio.
Coordinación con equipos de Infraestructura, Sistemas, Workplace y Desarrollo para la
ejecución de remediaciones.
Revisión de informes de Vulnerability Assessment, Pentesting y auditorías de
seguridad.
Soporte en iniciativas de arquitectura y proyectos desde la perspectiva de
ciberseguridad.
Gestión y automatización de tareas dentro de la plataforma de Vulnerability
Management.
Elaboración de documentación técnica, procedimientos y runbooks.
Tecnologías
Plataformas de Vulnerability Management (Qualys, Tenable, Microsoft Defender VM o
similares).
NinjaOne (muy valorable).
Microsoft Defender.
PowerShell.
Windows Server y Windows Desktop.
Linux.
Active Directory.
WAF.
SIEM.
EDR.
Antivirus.
DLP.
Seguridad en redes.
Seguridad cloud.
Infraestructura y endpoints.
Años de experiencia
2-3 años en puestos técnicos de ciberseguridad.
Se valorará experiencia específica en gestión y remediación de vulnerabilidades y
automatización de procesos.
Competencias clave
Alta capacidad analítica y resolución de problemas.
Organización y gestión eficiente del tiempo.
Capacidad para trabajar bajo presión y gestionar múltiples prioridades.
Comunicación clara con equipos técnicos y clientes, especialmente en inglés.
Trabajo colaborativo con equipos internos y proveedores.
Proactividad y orientación a la mejora continua.
Orientación a resultados y automatización de procesos.
Conocimientos comprobables
Gestión de vulnerabilidades y análisis de riesgos.
Interpretación de CVEs, CVSS, CISA KEV y criterios de priorización.
Revisión e interpretación de informes técnicos de Vulnerability Assessment, Pentesting
y auditorías.
Conocimientos de parcheo, hardening y gestión de configuración.
Comprensión técnica de redes, sistemas, arquitectura, desarrollo y APIs.
Experiencia con herramientas de seguridad, aunque no sea experto en todas ellas.
Conocimientos de scripting (PowerShell) y automatización.
Formación y/o certificaciones
Grado en Ingeniería Informática, Telecomunicaciones o similar, o Formación
Profesional de Grado Superior en Informática o Sistemas.
Formación especializada en Ciberseguridad.
Se valorarán certificaciones como:
o CompTIA Security+
o CompTIA CySA+
o Microsoft Security (SC-200, SC-300 o SC-100)
o Qualys VMDR
o Tenable Certified
o ITIL Foundation
o Otras certificaciones relacionadas con Vulnerability Management o Blue Team.