Mid
🇪🇸 Español
Descripcion del puesto
Desde Hays buscamos incorporar un/a IT Security Analyst (L2) para un proyecto estratégico dentro de una de las principales entidades financieras internacionales. La posición estará centrada en la validación y análisis de riesgo de solicitudes de seguridad operativa, la gestión de excepciones y el soporte administrativo a los controles de seguridad perimetral en un entorno de producción altamente regulado y distribuido a nivel internacional.¿Qué harás?Validarás y valorarás las peticiones de los usuarios relacionadas con seguridad, analizando si el flujo de solicitud es correcto y si puede suponer un riesgo o brecha de seguridad, proponiendo alternativas cuando sea necesario.Participarás en la evaluación de riesgos y revisión de solicitudes de excepciones de seguridad en coordinación con los equipos de Ciberseguridad y Producción IT.Gestionarás escalados y generarás alertas ante solicitudes o situaciones que no cumplan con las políticas de seguridad.Revisarás, mantendrás y alinearás políticas de seguridad entre diferentes equipos y stakeholders.Interactuarás con soluciones de seguridad perimetral (Palo Alto, Fortinet, Check Point), WAF (F5 ASM) y proxies, entendiendo su funcionamiento para poder validar correctamente las solicitudes relacionadas.Colaborarás en la validación de peticiones relacionadas con la protección del correo corporativo (filtrado SMTP) y la navegación web.Contribuirás a la mejora continua de los procesos de aprobación y gestión de excepciones, promoviendo iniciativas de automatización.Elaborarás dashboards e indicadores de seguimiento para medir el cumplimiento y la efectividad de los controles de seguridad.RequisitosExperiencia previa como Security Analyst, IT Security Operations, Service Desk de Seguridad o perfil similar, con perfil L2 (no se requiere el nivel más senior/experimentado).Conocimiento de ITIL, incluyendo la diferencia entre incidente, petición y cambio.Experiencia trabajando con al menos un fabricante de seguridad (Palo Alto, Fortinet, Check Point, F5 u otro), no es necesario dominar todos.Nociones de ataques web (SQL Injection, XSS, etc.) y WAF, idealmente F5 ASM.Conocimientos sólidos de redes: IP, protocolos de comunicación, segmentación de red y microsegmentación.Experiencia con herramientas de ticketing (ServiceNow, Remedy u otras).Capacidad de análisis de riesgo y buen criterio para aplicar políticas de seguridad, aunque el perfil sea más administrativo que técnico.Conocimiento general de amenazas de seguridad y vectores de ataque.Nociones de entornos cloud (IaaS, PaaS, SaaS).Inglés nivel B2+, ya que será interlocutor/a habitual con usuarios de todo el grupo a nivel internacional.Se valoraráExperiencia con plataformas de filtrado de correo y seguridad SMTP.Conocimientos de filtrado de navegación web y seguridad de endpoints.Experiencia en entornos financieros o altamente regulados.Conocimiento de procesos de gobierno de seguridad y cumplimiento normativo.Experiencia trabajando con equipos internacionales y estructuras globales de IT.Capacidad para identificar oportunidades de automatización y mejora de procesos.¿Qué ofrecemos?Contrato indefinido con Hays.Proyecto internacional dentro de una entidad financiera líder a nivel mundial.Sin guardias (no on-call) y horario flexible.Modelo híbrido flexible.Salario competitivo acorde a experiencia y conocimientos.Buscamos personas con mentalidad analítica, orientación al detalle y buena capacidad de comunicación, con interés en la seguridad operativa y la gestión de riesgos dentro de entornos empresariales complejos.Si te interesa este desafío, inscríbete o envíame tu CV. Show more Show less