Ciberseguridad PCI-DSS/27001
hace 13 horas
Valencia
En Plexus Tech seguimos creciendo y buscamos a profesionales para trabajar en el desarrollo de tecnología con alma. Somos una compañía tecnológica especializada en servicios y productos IT, basados en la innovación y el desarrollo. Fundada en el talento y las capacidades de nuestra gente, casi 5.000 profesionales que crecen con nosotros en proyectos propios, compañías del IBEX 35, grandes retailers, operadores turísticos, entidades financieras, organismos públicos y empresas internacionales. Buscamos un/a profesional en Ciberseguridad con conocimientos fundamentales en normativas PCI-DSS e ISO27001, orientado a apoyar al CyberChampion y al equipo de Seguridad en actividades de gestión de vulnerabilidades, seguimiento de planes de remediación y coordinación con equipos técnicos. Responsabilidades Principales • Apoyar al CyberChampion en el seguimiento de tareas de vulnerabilidades, priorizando aquellas que afectan al cumplimiento PCI-DSS., • Colaborar en el monitoreo de vulnerabilidades detectadas por herramientas como:, • Wiz, Dynatrace., • Revisar, registrar y hacer seguimiento de:, • Vulnerabilidades críticas y altas en entornos PCI., • Evidencias de remediación solicitadas por auditorías PCI-DSS., • Fechas de vencimiento de SLA internos y requisitos de auditoría., • Asistir en el análisis inicial del impacto de las vulnerabilidades y su clasificación (CVSS, NVD, contexto PCI)., • Actualizar dashboards y reportes de seguimiento en Excel, Power BI o herramientas internas., • Apoyar en actividades relacionadas con el cumplimiento de controles PCI-DSS como:, • 6.x (Desarrollo seguro y vulnerabilidades), • 11.x (Pruebas de seguridad), • 12.x (Gobernanza y documentación), • Seguimiento de tareas asignadas a equipos de infraestructura y desarrollo para gestionar:, • Parches pendientes, • Actualizaciones de configuraciones, • Evidencias para auditorías PCI, • Participar en reuniones de seguimiento (Teams y/o presenciales)., • Elaborar acta de la reunión., • Conocimientos Técnicos, • Normativas y Estándares, • Fundamentos de PCI-DSS (última versión)., • Conocimientos de ISO/IEC 27001:2022 y sus controles., • Conocimientos de OWASP., • Comprensión del ciclo de vida de gestión de vulnerabilidades., • Conocimientos de SDLC, • Seguridad y Herramientas Conocimientos básicos de: • CVE, CVSS, NVD, MITRE., • Conceptos de riesgo y criticidad, • Hardening básico (OS, cloud, aplicaciones), • Uso inicial de herramientas de:, • Gestión de vulnerabilidades (AWS, Wiz, Qualys), • Ticketing (Jira, ServiceNow), • Cloud y Sistemas, • AWS, Azure (AWS CLI, AWS Console, MS Powershell)., • Sistemas operativos Linux/Windows (fundamentos)., • Redes y puertos esenciales para entender findings., • Kong, Keycloack, Spring Cloud Gateway (fundamentos). Competencias Clave • Atención al detalle en el seguimiento de vulnerabilidades y evidencias., • Pensamiento analítico para priorizar riesgos., • Capacidad de aprendizaje continuo en estándares de cumplimiento., • Comunicación clara con equipos técnicos y de auditoría., • Gestión del tiempo y organización frente a múltiples tareas., • Mentalidad de cumplimiento y documentación. Idiomas: • Inglés B2 (preferible). Certificaciones (Deseables, no obligatorias) • AWS Cloud Practitioner, • PCI-DSS Foundations, • ISO27001.2022 Foundations, • NIST, NIS2 Foundations ¿Qué ofrecemos? • Contratación Indefinida., • 100% teletrabajo., • Flexibilidad horaria, • Formación a medida., • Jornada intensiva los meses de verano, • Paquete de retribución Flexible, • Formación de idiomas., • Certificaciones oficiales., • El Club Benefits de Plexus Tech: un servicio a disposición de todos los trabajadores de la compañía que nos permite el acceso a ofertas exclusivas en viajes, hogar, salud, tecnología, moda y demás. Si quieres emprender nuevos retos, nuevos proyectos y sobre todo crecer y ampliar tus conocimientos este puede ser tu proyecto. Plexus Tech mantiene un compromiso firme con las políticas de Igualdad de empresa. Todos nuestros procesos de selección tienen en cuenta la igualdad de oportunidades entre hombres y mujeres de forma transversal, quedando esto reflejado en nuestro Plan de Igualdad. Fomentamos la igualdad de trato y de oportunidades para toda persona, de modo que ninguna razón de nacimiento, raza, sexo, religión, opinión o cualquier otra condición o circunstancia personal o social cause discriminación. En particular, la organización está comprometida con la creación de un contexto favorable a la diversidad y avance en la erradicación de la discriminación de las personas LGTBI, independientemente de su orientación e identidad sexual o su expresión de género.