Ciberseguridad PCI-DSS/27001
1 day ago
Palma
pEn Plexus Tech seguimos creciendo y buscamos a profesionales para trabajar en el desarrollo de tecnología con alma. /ppbr/ppSomos una compañía tecnológica especializada en servicios y productos IT, basados en la innovación y el desarrollo. Fundada en el talento y las capacidades de nuestra gente, casi 5.000 profesionales que crecen con nosotros en proyectos propios, compañías del IBEX 35, grandes retailers, operadores turísticos, entidades financieras, organismos públicos y empresas internacionales. /ppbr/ppBuscamos un/ab profesional en Ciberseguridad con conocimientos fundamentales en normativas PCI-DSS e ISO27001, /b orientado a apoyar al CyberChampion y al equipo de Seguridad en actividades de gestión de vulnerabilidades, seguimiento de planes de remediación y coordinación con equipos técnicos. /ppbr/ppbResponsabilidades Principales /b /ppbr/pullibApoyar al CyberChampion en el seguimiento de tareas de vulnerabilidades, priorizando aquellas que afectan al cumplimiento PCI-DSS. /b /lilibColaborar en el monitoreo de vulnerabilidades detectadas por herramientas como: /b /lilibWiz, Dynatrace. /b /lilibRevisar, registrar y hacer seguimiento de: /b /lilibVulnerabilidades críticas y altas en entornos PCI. /b /lilibEvidencias de remediación solicitadas por auditorías PCI-DSS. /b /lilibFechas de vencimiento de SLA internos y requisitos de auditoría. /b /lilibAsistir en el análisis inicial del impacto de las vulnerabilidades y su clasificación (CVSS, NVD, contexto PCI). /b /lilibActualizar dashboards y reportes de seguimiento en Excel, Power BI o herramientas internas. /b /lilibApoyar en actividades relacionadas con el cumplimiento de controles PCI-DSS como: /b /lilib6.x (Desarrollo seguro y vulnerabilidades) /b /lilib11.x (Pruebas de seguridad) /b /lilib12.x (Gobernanza y documentación) /b /lilibSeguimiento de tareas asignadas a equipos de infraestructura y desarrollo para gestionar: /b /lilibParches pendientes /b /lilibActualizaciones de configuraciones /b /lilibEvidencias para auditorías PCI /b /lilibParticipar en reuniones de seguimiento (Teams y/o presenciales). /b /lilibElaborar acta de la reunión. /b /lilibConocimientos Técnicos /b /lilibNormativas y Estándares /b /lilibFundamentos de PCI-DSS (última versión). /b /lilibConocimientos de ISO/IEC 27001:2022 y sus controles. /b /lilibConocimientos de OWASP. /b /lilibComprensión del ciclo de vida de gestión de vulnerabilidades. /b /lilibConocimientos de SDLC /b /lilibSeguridad y Herramientas /b /li /ulpbr/ppbConocimientos básicos de: /b /ppbr/pullibCVE, CVSS, NVD, MITRE. /b /lilibConceptos de riesgo y criticidad /b /lilibHardening básico (OS, cloud, aplicaciones) /b /lilibUso inicial de herramientas de: /b /lilibGestión de vulnerabilidades (AWS, Wiz, Qualys) /b /lilibTicketing (Jira, ServiceNow) /b /lilibCloud y Sistemas /b /lilibAWS, Azure (AWS CLI, AWS Console, MS Powershell). /b /lilibSistemas operativos Linux/Windows (fundamentos). /b /lilibRedes y puertos esenciales para entender findings. /b /lilibKong, Keycloack, Spring Cloud Gateway (fundamentos). /b /li /ulpbr/ppbCompetencias Clave /b /ppbr/pullibAtención al detalle en el seguimiento de vulnerabilidades y evidencias. /b /lilibPensamiento analítico para priorizar riesgos. /b /lilibCapacidad de aprendizaje continuo en estándares de cumplimiento. /b /lilibComunicación clara con equipos técnicos y de auditoría. /b /lilibGestión del tiempo y organización frente a múltiples tareas. /b /lilibMentalidad de cumplimiento y documentación. /b /li /ulpbr/ppbr/ppIdiomas: /ppbr/pulliInglés B2 (preferible). /li /ulpbr/ppCertificaciones (Deseables, no obligatorias) /ppbr/pulliAWS Cloud Practitioner /liliPCI-DSS Foundations /liliISO Foundations /liliNIST, NIS2 Foundations /li /ulpbr/ppbr/ppbr/pp¿Qué ofrecemos? /pulliContratación Indefinida. /lili100% teletrabajo. /liliFlexibilidad horaria /liliFormación a medida. /liliJornada intensiva los meses de verano /liliPaquete de retribución Flexible /liliFormación de idiomas. /liliCertificaciones oficiales. /liliEl Club Benefits de Plexus Tech: un servicio a disposición de todos los trabajadores de la compañía que nos permite el acceso a ofertas exclusivas en viajes, hogar, salud, tecnología, moda y demás. /li /ulpbr/ppbr/ppSi quieres emprender nuevos retos, nuevos proyectos y sobre todo crecer y ampliar tus conocimientos este puede ser tu proyecto. /ppbr/ppPlexus Tech mantiene un compromiso firme con las políticas de Igualdad de empresa. Todos nuestros procesos de selección tienen en cuenta la igualdad de oportunidades entre hombres y mujeres de forma transversal, quedando esto reflejado en nuestro Plan de Igualdad. /ppbr/ppFomentamos la igualdad de trato y de oportunidades para toda persona, de modo que ninguna razón de nacimiento, raza, sexo, religión, opinión o cualquier otra condición o circunstancia personal o social cause discriminación. En particular, la organización está comprometida con la creación de un contexto favorable a la diversidad y avance en la erradicación de la discriminación de las personas LGTBI, independientemente de su orientación e identidad sexual o su expresión de género. /p