Tech_Vulnerability Risk Management Expert

Fecha: 9 oct 2026

Ubicación: MADRID, ES

Empresa: Telefónica

 

¿QUÉ ES TELEFONICA TECH? 

 

Telefónica Tech es la compañía líder en trasformación digital del Grupo Telefónica. Contamos con una amplia oferta de servicios y soluciones tecnológicas integradas de Ciberseguridad, Cloud, IoT, Big Data, Inteligencia Artificial y Blockchain, con la que acompañamos a nuestros clientes en su transformación digital.

 

Somos un grupo de más de 6200 personas valientes que trabajamos a diario desde distintos puntos del mundo para alcanzar la excelencia, a través de un liderazgo basado en la transparencia y en el espírItu de equipo. Si te identificas con nuestros pilares, ¡estamos deseando conocerte!

 

www.telefonicatech.com

 

¿QUÉ HACEMOS EN EL EQUIPO? 

 

En la unidad de Seguridad Ofensiva de Telefónica Tech tenemos por objeto proporcionar a las organizaciones una postura de seguridad precisa y real que nos permiten ofrecer a nuestros clientes descubrir vulnerabilidades críticas en su entorno y ayudar a priorizar y abordar los riesgos en función de su explotabilidad e impacto.

 

En nuestro equipo nos encargamos de gestionar las vulnerabilidades de los sistemas, redes y aplicaciones de organizaciones. Lo que hacemos es identificar, evaluar y priorizar las posibles amenazas y debilidades de seguridad para asegurarnos de que todos los activos digitales estén protegidos de posibles riesgos. Utilizamos herramientas especializadas y métodos de pruebas para detectar vulnerabilidades, luego analizamos su nivel de gravedad y trabajamos en su mitigación a través de parches, configuraciones de seguridad y otras medidas preventivas.

 

¿CÓMO SERÁ TU DÍA A DÍA? 

 

Las principales funciones son participación en las actividades de la Oficina Técnica de Seguridad, dando soporte en consultoría de ciberseguridad, análisis técnicos, gestión de riesgos, self-assessments, soporte a auditorías, gestión y actualización de documentación, revisión de controles de seguridad, gestión de vulnerabilidades y consultas técnicas. También podrá colaborar en tareas relacionadas con seguridad cloud, desarrollo seguro y gestión y respuesta a incidentes.

 

Tu día a día será el siguiente:

 

  • Análisis de las vulnerabilidades reportadas de manera continua con el fin de evaluar la probabilidad e impacto reales para ajustar la criticidad/severidad, así como la revisión y limpieza de falsos positivos.
  • Soporte en la definición de planes de remediación priorizados.
  • Generación de informes mensuales y KPIs.
  • Apertura y gestión de solicitudes de cliente en plataforma de ticketing.
  • Reuniones de seguimiento del servicio.
  • Apoyo en la gestión técnica de equipos.
  • Realizar automatizaciones mediante scripts.
  • Capacidad de diseño e integración de soluciones en el ciclo de vida de las vulnerabilidades.
  • Identificar oportunidades de automatización en el ciclo de vida de la gestión de vulnerabilidades usando scripts o plataformas de orquestación.
  • Analizar documentación técnica, identificar riesgos y trasladar conclusiones de forma clara.

 

Y PARA ELLO, CREEMOS QUE SERÍA IDEAL QUE CONTARAS CON… 

 

Experiencia  

 

  • Experiencia mínima de 2-3 años en proyectos de gestión del ciclo de vida de vulnerabilidades.
  • Experiencia en automatización (Python, powershell, API’s).
  • Experiencia en plataformas de ticketing como Jira o ServiceNow.
  • Experiencia en presentación de dashboards (powerbi)

 

Formación  

 

  • Formación universitaria, título de FP grado superior o experiencia profesional equivalente.
  • Deseable:
    • Estar en posesión de certificaciones relativas al fabricante Tenable.
    • Estar en posesión de certificaciones relativas a ciberseguridad, seguridad cloud, redes.
    • Estar en posesión de ISO 27001

 

Conocimientos técnicos  

 

 

  • Lenguajes de programación y scripting en Python, bash, powershell, etc.
  • Conocimiento en la interpretación de resultados de escaneos, niveles de riesgo y propuestas de recomendaciones de remediación de vulnerabilidades.
  • Conocimientos básicos de desarrollo seguro y principales riesgos de seguridad en aplicaciones. 
  • Familiaridad con seguridad cloud y conceptos básicos de protección en entornos AWS, Azure o similares. 
  • Conocimientos de hardening, configuración segura y buenas prácticas de seguridad. 
  • Capacidad para realizar análisis técnicos de seguridad y revisión de controles implantados. 

 

Para desempeñar el rol, las skills que encajarían con el equipo y el proyecto serían: 

 

  • Apasionado por la tecnología y la seguridad ofensiva.
  • Creatividad y con instinto hacker.
  • Proactividad, capacidad para asumir retos.
  • Capacidad de transmitir ideas técnicamente complejas a audiencia no técnica.
  • Capacidad de trabajo en equipo.
  • Liderazgo.

 

Idiomas

  • Necesario:
    • Español nativo.
    • Inglés medio

 

 

¿QUÉ OFRECEMOS?

 

•    Medidas de conciliación y flexibilidad horaria.
•    Formación continua y certificaciones.
•    Modelo híbrido de teletrabajo.
•    Atractivo paquete de beneficios sociales.
•    Excelente ambiente de trabajo dinámico y multidisciplinar.
•    Programas de voluntariado.


#SomosDiversos #Fomentamosigualdad
Estamos convencidos/as de que los equipos diversos e inclusivos son más innovadores, transformadores y consiguen mejores resultados. 
Por ello promovemos y garantizamos la inclusión de todas las personas sin importar género, edad, orientación e identidad sexual, cultura, discapacidad o cualquier otra condición

 

¡Queremos conocerte! 😊