Especialista En Activos Ot & Ciberseguridad (It/Ot)
2 days ago
Palma
Ofertas de Especialista en Activos Ot Ciberseg... Especialista Ciberseguridad - Sector Ferroviario ¿Eres un Ingeniero/a de Ciberseguridad y buscas un nuevo reto en el sector ferroviario? Si tu respuesta es sí, bienvenido, ya que estamos buscando una persona dinámica y con talento para incorporarse a uno de nuestros proyectos internacionales ¿Qué rol tendrás? Análisis de riesgos basado en la metodología EBIOS/MAGERIT para garantizar la seguridad de los sistemas de señalización y equipos embarcados. Contribuir a la implementación de políticas y procedimientos de ciberseguridad. Segmentación de red según ISA/IEC 62443 Diseño de casos de prueba de ciberseguridad Manual de buenas prácticas de ciberseguridad Guías de bastionado basados en reglas SIG/STIG Auditoría de ciberseguridad a la red de laboratorios Experiencia mínima de 2 años trabajando en ámbito de ciberseguridad OT Experiencia en el sector industrial (aeronáutico, ferroviario, defensa, automóvil.) Conocimiento sólido y actualizado de la norma IEC 62443 Conocimiento de la herramienta PILAR y metodología MAGERIT Nivel de inglés al menos B2, capaz de comunicarse eficientemente tanto verbalmente como por escrito. Es un proyecto internacional trabajando con un cliente de Suecia y se utilizará el inglés en el día a día. Scalian es un grupo francés con una dimensión internacional, con oficinas en Europa y América del Norte, especializado en la transformación de empresas a través de su doble dominio de los procesos de negocio y las tecnologías digitales. El Grupo presta servicios en gestión de proyectos industriales, cadena de suministro (costes, calidad, plazos, rendimiento), arquitectura y desarrollo de sistemas digitales, aplicaciones de sistemas de información e Inteligencia Artificial. ¿Qué tendrás con nosotros? Teletrabajo 100% , con total acceso a nuestras oficinas de Madrid, Málaga y Alicante cuando quieras. Formación continua y planes de desarrollo profesional personalizados para que podamos seguir creciendo juntos. Contamos con acceso a plataformas internas con contenido abierto para que lo disfrutes cuando tú quieras y a tu ritmo. Jornada completa con horario flexible para facilitar la conciliación entre vida familiar y profesional. ️ Jornada intensiva todos los viernes y los meses de julio y agosto After works en las oficinas La tarde del cumpleaños libre ️ Descuentos en gimnasios ️ Entorno inclusivo y diverso ️ Salario competitivo y negociable con revisiones salariales anuales. Programa de Retribución Flexible para ticket restaurante, seguro médico, abono transporte y guardería. Descuentos en gimnasios alrededor de España Como parte de Scalian abrimos nuestras fronteras y crecemos internacionalmente. ️ Apostamos por iniciativas sostenibles. ¿Este trabajo es un acierto o un fracaso? Senior Security Engineer (Barcelona – Híbrido) En Akuaro estamos colaborando con una compañía tecnológica del sector fintech que está construyendo una plataforma SaaS para entidades financieras (bancos, wealth managers, family offices). El equipo está creciendo y buscan reforzar su área de seguridad con un perfil técnico que tenga impacto real en producto e infraestructura. El rol Buscamos un/a Senior Security Engineer con enfoque práctico. No es un rol de auditoría ni compliance puro. Vas a trabajar sobre todo el stack: aplicaciones, infraestructura y procesos. La idea es integrar la seguridad en cómo se construye el producto, no añadirla al final. Liderar iniciativas de seguridad en todo el stack (app, infra, procesos) Definir e implementar buenas prácticas de seguridad a lo largo del SDLC Colaborar con equipos de ingeniería para diseñar arquitecturas seguras Detectar vulnerabilidades y proponer soluciones reales Automatizar controles y procesos de seguridad Evolucionar herramientas, prácticas y cultura de seguridad dentro del equipo Stack y entorno Experiencia sólida en ethical hacking y pentesting Capacidad de leer y entender código (Python / JS) Experiencia en seguridad en cloud (GCP o similar) Experiencia con Kubernetes Experiencia en automatización de seguridad Enfoque práctico: identificar problemas y resolverlos Inglés y español a nivel profesional Se valora Experiencia en security automation o detection engineering Participación en CTFs, research o proyectos open-source Background previo como developer Condiciones Salario: hasta 65.000€ Modelo híbrido en Barcelona ( 3 dias de oficina ) Horario flexible Presupuesto anual de formación Beneficios flexibles (comida, etc.) ¿Este trabajo es un acierto o un fracaso? Especialista en Ciberseguridad (Mid-Senior)- 100% teletrabajo ¿Este trabajo es un acierto o un fracaso? Buscamos para incorporar en nuestro equipo 5 Consultores en Ciberseguridad con distintos niveles de experiencia para prestar apoyo a la unidad de Gobierno, Riesgo y Cumplimiento (GRC) de la División de Ciberseguridad (DCIBER) de AENA. Cuales son tus Funciones: La principal tarea a realizar es la asistencia técnica especializada durante el ciclo de vida de los proyectos de seguridad TIC, apoyando a la Dirección de Tecnologías de la Información y Digitalización (DTID) de Aena en el seguimiento y supervisión de la planificación y ejecución de las tareas a realizar por Aena y sus proveedores. Las tareas más habituales serán: Apoyo en la coordinación global y supervisión de tareas y compromisos de responsabilidad de la DTID derivados del TRA. Seguimiento de cumplimiento de hitos y de compromisos de tareas responsabilidad de la DTID derivadas del TRA. Apoyo y coordinación de revisiones periódicas de los análisis de riesgos derivados de las tareas del TRA. Coordinación y apoyo en la actualización de documentación responsabilidad de la DTID derivada de las tareas del TRA. Seguimiento y coordinación del mantenimiento y actualización del Sistema de Gestión de Seguridad de la Información (SGSI) de Aena. Apoyo en la supervisión del avance de los trabajos responsabilidad de la DTID del personal de terceros asociados a TRA en apoyo al personal de la División DCIBER de Aena. Seguimiento y apoyo en el control de las tareas de mejora continua asociadas al PART-IS. Facilitación y normalización del canal de comunicación necesario con centros de Aena en todos los aspectos del PART-IS. Apoyo en la coordinación de reuniones internas y con centros de Aena referente a aspectos relacionados con PART-IS. Adicionalmente el servicio contemplará otra serie de actividades asociadas a solicitudes generales o específicas del cliente de Isdefe que puedan surgir durante la ejecución del servicio, siempre dentro del ámbito de GRC y Ciberseguridad de Aena. Titulado universitario oficial medio o superior en Ingeniería Telecomunicaciones, Informática, Industrial o Aeronáutica. Experiencia que demuestre conocimientos en proyectos de gestión de riesgos y/o servicios de GRC. Experiencia en proyectos y/o servicios de ISO 27001 (definición / implantación / seguimiento / auditoría, etc.) Experiencia en proyectos y/o servicios de ENS (definición / implantación / seguimiento / auditoría, etc.). Salario muy competitivo. Es un proyecto con buena dotación económica lo que nos permite ofrecer las mejores condiciones del sector Incorporación a equipo de trabajo altamente especializado y con excelente ambiente de trabajo dedicado a proyectos de gran envergadura. Estabilidad y formación en todo lo que sea necesario para tu evolución. Plan de Formación en Tecnología y Gestión de Proyectos Certificaciones tecnológicas de más prestigio Plan de carrera, seguimiento y evaluación anual de tu desarrollo profesional. Plan de retribución flexible (seguro médico, transporte, formación y guardería). Horario de 9.00 a 18.00 con flexibilidad de entrada y salida. Jornada de Verano del 1 Junio al 30 de septiembre. ¿Este trabajo es un acierto o un fracaso? Dentro del Grupo Econocom España , esta oferta es para la empresa Econocom Servicios SAU. Buscamos un/a Técnico/a Senior de Infraestructura IT/OT con fuerte especialización en redes y comunicaciones , para incorporarse a un entorno crítico de alta disponibilidad, integrando redes OT con plataformas IT corporativas. ¿Cuál será tu misión? Serás responsable de la operación, disponibilidad y continuidad de la conectividad en entornos críticos, participando activamente en la gestión de incidencias y mejora continua de la infraestructura. Funciones principales Administración y troubleshooting de redes LAN IT/OT en entornos de alta disponibilidad. Configuración y mantenimiento de switches Cisco (VLANs, STP, trunking, routing básico, QoS). Gestión de switches industriales (Moxa u otros fabricantes – valorable). Soporte a comunicaciones de servidores OT (Windows) y sistemas industriales. Resolución de incidencias críticas y análisis de causa raíz. Documentación técnica, diagramas de red y procedimientos. Coordinación con equipos de operaciones y ciberseguridad. Participación en guardias 24x7. Experiencia sólida en redes LAN y switching avanzado . Experiencia en entornos OT / industriales (muy valorable). Conocimientos de Windows Server y Active Directory Conceptos de alta disponibilidad y continuidad de servicio. Experiencia con RADIUS y herramientas de monitorización. Buscamos una persona… Resolutiva, metódica y orientada a la estabilidad del servicio. Con capacidad para trabajar bajo presión en incidentes críticos. Con enfoque preventivo y mentalidad de mejora continua. Con disponibilidad para participar en guardias. Modalidad de trabajo híbrida. Oportunidades de desarrollo profesional y crecimiento. Formación continua y certificaciones. Participación en proyectos innovadores y tecnológicos. Retribución flexible. Grupo Econocom es el primer integrador digital en Europa que combina los servicios y la financiación para la transformación digital de grandes y medianas empresas y organizaciones públicas. Como parte del grupo, Econocom Servicios cuenta con 850 colaboradores y 70 millones de facturación en 2022 en España. Sus servicios de TI se estructuran entorno a cinco grandes ejes: Grupo Econocom opera en 16 países, cuenta con más de 8.000 colaboradores y generó unos ingresos de 2.718 millones de euros en 2022. Econocom cotiza en Euronext en Bruselas, en los índices BEL Mid y Family Business Valoramos a las personas por sus competencias con independencia de su género, orientación sexual, diversidad funcional, nacionalidad, edad.¡Estamos comprometidos/as contigo y damos un alto valor a la diversidad de nuestros equipos! Si estás interesado/a, postula ahora y únete a nuestro equipo. ¿Este trabajo es un acierto o un fracaso? Especialista en Active Campaign | Sector Infoproductos Buscamos un/a especialista en ActiveCampaign , con una base técnica sólida y visión estratégica, para liderar la gestión del CRM y las automatizaciones, optimizando la comunicación, conversión y ciclo de vida del cliente. ¿Este trabajo es un acierto o un fracaso? ¿Este trabajo es un acierto o un fracaso? Sé el primero en saberlo Acerca de lo último Especialista en activos ot ciberseguridad it ot Empleosen Palma de Mallorca ! Configurar alerta por correo electrónico: Introduce tu correo electrónico Título del trabajo Especialista Híbrido CTI & Pentesting. Consultor/a de ciberseguridad (100% remoto) En Áudea Seguridad de la Información, estamos ampliando nuestras capacidades de inteligencia de amenazas y seguridad ofensiva. Buscamos un profesional híbrido, con fuerte enfoque en Cyber Threat Intelligence (CTI) y conocimientos en pentesting, para integrarse en nuestro equipo de seguridad avanzada en cliente final. Misión del Puesto: Investigar, analizar, contextualizar y anticipar amenazas cibernéticas que puedan afectar a nuestros clientes, combinando la investigación proactiva de actores maliciosos con la validación práctica de vulnerabilidades a través de pruebas de penetración. Monitoreo de Amenazas: Recopilar, analizar y priorizar información de fuentes abiertas (OSINT), deep/dark web, feeds comerciales y entornos de inteligencia compartida. Análisis de Ataques y TTPs: Identificar tácticas, técnicas y procedimientos (TTPs) de adversarios, vinculándolos con MITRE ATT&CK y escenarios de riesgo real para clientes. Alertas y Reportes Estratégicos: Elaborar informes de inteligencia accionables para equipos técnicos y de gestión, incluyendo tendencias emergentes. Comunicación Consultiva: Actuar como puente entre las áreas técnicas (SOC) y los niveles de gestión, explicando riesgos de forma clara y concisa. Mejora Continua: Desarrollar herramientas de automatización a medida en base a las necesidades del proyecto. Pentesting (20%) Ejecución de Auditorías: Planificar y realizar pruebas de penetración (Caja Negra, Gris y Blanca) bajo metodologías estándar (OWASP Top 10, ASVS, MSTG). Gestión de Vulnerabilidades: Validar hallazgos, determinar el riesgo real y evaluar el impacto potencial para la continuidad del negocio. Reporting Ejecutivo y Técnico: Elaborar informes detallados con pasos de reproducción claros y recomendaciones de remediación accionables. Comunicación Consultiva: Actuar como puente entre las áreas técnicas (Desarrollo/Sistemas) y los niveles de gestión, explicando riesgos de forma clara y concisa. I+D y Mejora Continua: Mantenerse a la vanguardia de vectores de ataque, herramientas y nuevas amenazas en el ecosistema de ciberseguridad. Perfil Requerido: Experiencia: Mínimo 4 años en roles de CTI, análisis de amenazas o seguridad ofensiva, con exposición a entornos corporativos o consultoría de ciberseguridad. CTI: OSINT, análisis de malware, seguimiento de APTs, threat hunting. Pentesting: Experiencia práctica en aplicaciones web (REST, SOAP, GraphQL) y entornos móviles (Android obligatorio, iOS deseable). Seguridad de Infraestructura y Redes (TCP/IP, Linux/Windows). Idiomas: Inglés técnico y conversacional (B2 o superior). Formación: Grado en Ingeniería Informática, Telecomunicaciones, Ciberseguridad o experiencia profesional equivalente. Cualidades Valorables: Certificaciones: OSCP, OSWE, OSCE, CRTO, GCTI, CEH, GIAC Cyber Threat Intelligence. Scripting y automatización: Python, Bash, PowerShell. Participación en programas de Bug Bounty o investigaciones de malware/CTI. Nuestra Propuesta de Valor: Modalidad: 100% Teletrabajo (visitas puntuales a cliente según necesidad). Crecimiento: Plan de formación especializado en CTI, pentesting y seguridad ofensiva. Seguro Médico subvencionado al 75%. Modelos de Remuneración Flexible. ¿te interesa el desafío? Si eres un profesional apasionado por anticipar y neutralizar amenazas cibernéticas y quieres formar parte de un equipo donde tu criterio técnico sea valorado, queremos conocerte. Envíanos tu CV a través de esta plataforma o a ¿Este trabajo es un acierto o un fracaso? ¿Este trabajo es un acierto o un fracaso? En Getronics queremos ampliar nuestro equipo y queremos incorporar a un/a Administrador/a de Directorio Activo para que forme parte de un proyecto clave de una Administración Pública que se ocupa de la propuesta y ejecución de políticas en materia de derechos y bienestar sociales. La modalidad de trabajo es presencial en Madrid, con disponibilidad para guardias. Contrato Indefinido . La persona que se incorpore nos ayudará con la administración de Directorio Activo y políticas de grupo, gestión de servicios cloud, monitorización y resolución de incidencias , migración de sistemas operativos en servidores y gestión de réplica de ficheros. - Formación : Imprescindible acreditar Ciclo formativo de Grado medio en informática o equivalente , pues se trata de un proyecto de administración pública donde es requisito. - Experiencia : mínimo 2 años de experiencia en rol igual o similar con las siguientes funciones y tecnologías: Administración de Active Directory y gestión de Políticas de Grupo (GPO) . Servicios Cloud e Híbridos: Administración de servicios cloud de Microsoft, específicamente Azure AD Connect y la gestión del tenant de Office 365 (O365). Gestión de Identidad y Accesos: Administración de dominios, Unidades Organizativas (OUs), y creación, modificación y baja de cuentas de usuario, equipos y grupos. Políticas de Grupo: Definición y aplicación de políticas GPO tanto en el ámbito de trabajo como perimetral, incluyendo configuraciones de seguridad como cifrado y bloqueo de pantalla. Monitorización de sistemas mediante Nagios . Resolución de incidencias de segundo y tercer nivel (N2 y N3) . Migración de sistemas operativos en servidores y administración de replicación de ficheros . Capacidad de trabajo en equipo, proactividad y orientación a la resolución de problemas. Podrás crearte tu propio plan de formación , seleccionando tus propios contenidos entre una plataforma propia con más de 15.000 opciones a tu alcance, entre las que encontrarás contenidos acerca de las últimas tecnologías, metodologías ágiles, finanzas personales o salud mental, entre muchas otras opciones. Estabilidad , ya que formarás part de una empresa con 130 años de historia y 4.000 empleados en 23 paises, de los cuales, 1.800 están en España. Crecimiento profesional . Tendrás acceso a todas las vacantes de Getronics por si quieres dar un salto en tu carrera. Además, ponemos a tu disposición GetLead, un programa destinado a acompañar en el camino a nuestros futuros líderes. Formarás parte de un gran equipo con el que crecer día a día. Podrás acogerte a retribución flexible para que puedas beneficiarte de aquello que más se ajuste a tus necesidades: ticket restaurante, guardería, transporte, seguro privado… Disfrutarás de flexibilidad horaria para que puedas compatibilizar tu vida profesional y personal. Igualdad de Oportunidades y Diversidad : Garantizamos la igualdad de oportunidades en todos nuestros procesos de selección externos e internos, generando así equipos en los que el respeto por la diversidad y el compañerismo se convierten en la mejor herramienta para lograr el éxito de nuestros proyectos. Formarás parte de una comunidad diversa e inclusiva donde se evalúa únicamente por tu capacidad, experiencia y desempeño. Estamos comprometidos con el aseguramiento de procesos de incorporación del talento en igualdad de oportunidades. Si consideras que la posición encaja con tu perfil y cumples con los requisitos indicados, ¡INSCRÍBETE AHORA! Estamos deseando conocerte. Tratamiento de datos de candidato/as En cumplimiento de la Ley Orgánica 3/2018 de Protección de Datos y de Garantía de los Derechos Digitales, de 5 de diciembre (LOPD-GDD) y en atención a la aplicación del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril, relativo a la Protección de Datos de Carácter Personal (en adelante “RGPD”), le informamos que los datos personales facilitados y recogidos en esta solicitud de empleo o currículum vitae, serán tratados bajo responsabilidad de CONNECTIS FINANCIAL AND SHARED SERVICES, S.L.U., con CIF B- , con la finalidad de formar parte de los procesos de selección, bolsa de trabajo y contratación, que se produzcan en nuestra organización y mantenerle informado, basado en nuestro interés legítimo de tramitar su solicitud de empleo. Le informamos, que para que dicha finalidad pueda ser desempeñada, es necesario que sus datos personales se comuniquen a otras organizaciones para informar de la capacitación técnica de nuestros candidatos. En el supuesto de producirse alguna modificación de sus datos personales, le solicitamos, nos lo comunique por escrito con la exclusiva finalidad de mantener actualizada su solicitud de empleo o currículum vitae. Los datos podrán ser conservarlos hasta un máximo de 2 años sin actualizar. Asimismo le informamos que puede ejercitar gratuitamente sus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad en los términos y condiciones previstos en el RGPD, dirigiéndose a CONNECTIS FINANCIAL AND SHARED SERVICES, S.L.U. con domicilio en c/ Vía de los Poblados 1, edificio D, planta 2, 28033 Madrid, mediante comunicación escrita o a la dirección de correo , adjuntando copia de su DNI o documento equivalente. Para más información puede consultar nuestra política de privacidad. ¿Este trabajo es un acierto o un fracaso? #J-18808-Ljbffr