Cyber Security Assurance
hace 2 días
Madrid
En Lynx Financial Crime Tech S.A., somos una empresa de software basado en IA especializada en detectar y predecir patrones de comportamiento. Dirigida por un equipo experto del sector financiero y académico, desarrollamos e implementamos tecnologías de IA de vanguardia y autoaprendizaje. Nuestra plataforma destaca en tecnologías de procesamiento de transacciones de baja latencia y está disponible tanto in situ como en la nube. Desarrollamos tecnología avanzada para la prevención del fraude y la lucha contra el blanqueo de capitales (AML), ayudando a organizaciones globales a tomar decisiones en tiempo real mediante analítica avanzada e inteligencia artificial. Ofrecemos un entorno internacional y especializado donde podrás crecer, innovar y desarrollarte con propósito, contribuyendo a un ecosistema financiero más seguro y transparente. Damos prioridad a la visión, la agilidad y la velocidad para ofrecer experiencias de cliente excepcionales y hemos establecido relaciones duraderas y de confianza con algunas de las principales instituciones financieras, fintechs y empresas comerciales de todo el mundo. Adoptamos una sólida cultura de riesgos y esperamos que todo nuestro equipo, independientemente del puesto que ocupen, tengan una actitud proactiva y responsable hacia la gestión de riesgos. • 6 años de experiencia en ciberseguridad técnica, operaciones, riesgos cyber, auditorias técnicas o con funciones equivalentes (Obligatorio), • Grado o equivalente en Informática, Telecomunicaciones, Ciberseguridad o áreas relacionadas (Obligatorio), • Master en Ciberseguridad (Deseable), • Certificaciones de Cibereguridad: CISSP, CISA, CISM, CRISC, Cloud Security (AWS) o equivalentes (Deseable), • Español (Obligatorio), • Ingles fluido (Deseable), • Conocimiento en gestión de vulnerabilidades: identificación, validación, priorización, asignación, seguimiento, retest y cierre. (Obligatorio), • Conocimientos de seguridad de sistemas, hardening, identidades, accesos privilegiados, cloud y redes. (Obligatorio), • Capacidad para interpretar criticidad, exposición, CVSS, controles compensatorios y riesgo residual. (Obligatorio), • Experiencia revisando configuraciones, informes, logs y evidencias técnicas. (Obligatorio), • Manejo de Jira, ServiceNow, Excel, Power BI o herramientas equivalentes para seguimiento y reporting (Obligatorio), • Conocimiento de plataformas de identificación de vulnerabilidades, EDR, DLP, SIEM o soluciones equivalentes. (Deseable), • Conocimientos de automatización mediante scripting: Python, Bash (Deseable), • Conocimiento practico de ISO 27001, ISO 22301, SOC 2 o PCI DSS (Deseable), • Organización y capacidad para gestionar diferentes líneas de trabajo. (Obligatorio), • Capacidad para priorizar en función del riesgo, fomentar el cierre de acciones y capacidad para validar la suficiencia de estas para la mitigación del riesgo. (Obligatorio), • Comunicación clara con perfiles técnicos y no técnicos. (Obligatorio), • Autonomía, capacidad de análisis y orientación a resultados. (Obligatorio), • Conocimientos prácticos de seguridad en AWS, • Conocimientos de seguridad en el ciclo de desarrollo de software y entornos CI/CD, • Conocimientos prácticos de seguridad de contenedores e imágenes, • Conocimientos de seguridad en arquitecturas de IA y Model Context Protocol (MCP), • Revisar, validar y dar seguimiento a vulnerabilidades, hallazgos de seguridad en SDLC, desviaciones de hardening, hallazgos de pentesting, auditorías y otras fuentes de seguridad., • Ejecutar revisiones periódicas de controles relacionados con firewalls, identidades, cloud, endpoints, servidores y hardening., • Priorizar los hallazgos en función de la criticidad, exposición, activo afectado, contexto de negocio y controles compensatorios., • Mantener un backlog consolidado con responsables, fechas objetivo, SLA, bloqueos, excepciones y evidencias., • Realizar seguimiento de los planes de remediación con IT y desarrollo de producto., • Definir y mantener KPIs y KRIs, • Colaborar en con otras áreas del área de cyber en la definición de controles, despliegue de nuevas soluciones, realización de auditorías, certificaciones y seguimiento de planes de acción. Lynx Tech se enorgullece de ser una organización que ofrece igualdad de oportunidades sin importar edad, género, discapacidad, estado civil, raza, religión u orientación sexual. Estamos comprometidos en ofrecer un proceso de selección inclusivo y accesible para todas las personas. • Cuidamos de tu bienestar por lo que contarás con seguro médico, seguro de vida, y acceso a, • Impulsamos la flexibilidad con un modelo híbrido y colaborativo, • Potenciamos tu crecimiento con formación especializada y oportunidades de carrera en un ecosistema tecnológico global centrado en datos e IA aplicada a fraude y AML., • Buscamos hacer tus días laborales más accesibles, por lo que contarás con tickets de restaurant y medidas de apoyo familiar. #J-18808-Ljbffr