ES- System & Security Analyst

DEVOTEAM
Madrid, SpainOn-siteCompetitiveAdded 1 month agoMidPermanent

This job was originally posted in Spanish and automatically translated to English. You'll most likely need Spanish to apply.

Job Description

Company Description

Devoteam is a leading European consultancy focused on digital strategy, technological platforms,
cybersecurity, and business transformation through technology.

Focused on 6 areas of specialization, we address our clients' strategic challenges:
Digital Business & Products, Data-driven Intelligence, Distributed Cloud, Business
Automation, Cybersecurity, and Sustainability achieved through Digitalization.

Technology is in our DNA and we believe in it as a lever capable of driving
change for improvement, maintaining a balance that allows us to offer our
clients top-tier technological tools but always with the proximity and
professionalism of a team that acts as a guide along the way.

Our 25 years of experience make us an innovative,
consolidated, and mature consultancy that enables the development of our 8,500 people, continuously certifying
our consultants in the latest technologies and featuring experts
in: Cloud, BI, Data Analytics, Business Process Excellence, Customer Relationship
Management, Cybersecurity, Digital Marketing, Machine Learning, Software
Engineering and development.
Devoteam has been awarded as the 2021 Partner of the year by the 5 cloud leaders: AWS,
Google Cloud, Microsoft, Salesforce, and ServiceNow.

#CreativeTechForBetterChange

Job Description

We are looking for a System & Security Analyst profile with the following experience:

  • Experience in operational resilience and compliance with regulatory requirements such as DORA and GDPR in financial or regulated environments.
  • Experience in vulnerability management and in the use of static security analysis over the development cycle, with explicit reference to the use of GitHub SAST / GitHub Advanced Security.
  • Experience in secure development (Secure SDLC) and application of OWASP guides for secure development on .NET Core technologies.
  • Experience in secrets management and secure handling of credentials in pipelines, using corporate tools and referencing Terraform and cloud secrets services.
  • Experience in auditing and continuous improvement, maintaining process documentation and activity logs available for internal or external audits.
  • Experience in initial technical and transition risk assessment, including AS-IS diagnosis, transition risk matrix, and knowledge gap analysis.
  • Knowledge of AWS cloud environments and their security, resilience, and governance implications, including services such as EC2, S3, RDS, and controlled deployments with Terraform.
  • Knowledge of Windows Server 2019 operating systems and Linux approved for containers, as well as base software such as IIS 10, .NET Framework / .NET Core.
  • Knowledge of client corporate tools such as JIRA Service Management, JIRA Software, Confluence, Xray, as well as observability and monitoring with Nagios, Control-M, Grafana, and Splunk.
  • Knowledge of service continuity, DRP drills, RTO/RPO validation, and operational resilience reporting.

Skills

  • Analytical and risk assessment capability, especially in transition phases, initial technical auditing, and security exposure control.
  • Orientation toward compliance and governance, ensuring alignment with operational controls, corporate security, and client standards.
  • Vision of operational resilience, combining security, continuity, recovery, and stability of the Back Office service.
  • Documentation and traceability capability, generating evidence, technical reports, risk matrices, and architecture/process documentation.
  • Cross-functional technical communication, interacting with development, operations, security, and architecture teams, as well as international Group managers.
  • DevSecOps mindset, integrating security within the development lifecycle and not as an isolated activity at the end of the process.

Desirable

  • Experience in the financial sector, banking, or environments with high regulatory and operational continuity demands.
  • Experience in service transitions with access control, initial technical auditing, shadowing / reverse shadowing, and operational knowledge validation.
  • Knowledge of AWS from a security, resilience, and cloud governance perspective under corporate standards.
  • Experience with security and compliance frameworks, including ISO 27001, DORA, GDPR, and environment segregation controls.
  • Good level of technical English, especially for international coordination, technical documentation, and participation in global architecture and security forums.

The work modality is 100% remote.

Requirements

  • Experience in asset security and access control in critical environments, applying the Least Privilege principle and nominal control of production access.
  • Experience in operational resilience and compliance with regulatory requirements such as DORA and GDPR in financial or regulated environments.
  • Experience in vulnerability management and in the use of static security analysis over the development cycle, with explicit reference to the use of GitHub SAST / GitHub Advanced Security.
  • Experience in secure development (Secure SDLC) and application of OWASP guides for secure development on .NET Core technologies.
  • Experience in secrets management and secure handling of credentials in pipelines, using corporate tools and referencing Terraform and cloud secrets services.
  • Experience in auditing and continuous improvement, maintaining process documentation and activity logs available for internal or external audits.
  • Experience in initial technical and transition risk assessment, including AS-IS diagnosis, transition risk matrix, and knowledge gap analysis.
  • Knowledge of AWS cloud environments and their security, resilience, and governance implications, including services such as EC2, S3, RDS, and controlled deployments with Terraform.
  • Knowledge of Windows Server 2019 operating systems and Linux approved for containers, as well as base software such as IIS 10, .NET Framework / .NET Core.
  • Knowledge of client corporate tools such as JIRA Service Management, JIRA Software, Confluence, Xray, as well as observability and monitoring with Nagios, Control-M, Grafana, and Splunk.
  • Knowledge of service continuity, DRP drills, RTO/RPO validation, and operational resilience reporting.

Additional Information

View original advert (Spanish)

Descripción de la empresa

Devoteam es una consultora europea líder enfocada en estrategia digital, plataformas
tecnológicas, ciberseguridad y transformación empresarial a través de la tecnología.

Centrada en 6 áreas de especialización, abordamos los desafíos estratégicos de nuestros
clientes: Digital Business & Products, Data-driven Intelligence, Distributed Cloud, Business
Automation, Ciberseguridad y la Sostenibilidad conseguida por la Digitalización.

La Tecnología está en nuestro ADN y creemos en ella como una palanca capaz de impulsar
el cambio para mejorar, manteniendo un equilibrio que nos permite ofrecer a nuestros
clientes herramientas tecnológicas de primer nivel pero siempre con la cercanía y
profesionalidad de un equipo que actúa como guía durante el camino.

Nuestros 25 años de experiencia nos convierten en una consultora innovadora,
consolidada y madura que permite el desarrollo de nuestras 8.500 personas, certificando
continuamente a nuestros consultores en las últimas tecnologías y contando con expertos
en: Cloud, BI, Data Analytics, Excelencia en Procesos de Negocio, Gestión de la Relación
con clientes, Ciberseguridad, Marketing Digital, Machine Learning, Ingeniería y desarrollo
del Software.
Devoteam ha sido premiado como Partner del año 2021 de los 5 líderes de la nube: AWS,
Google Cloud, Microsoft, Salesforce y ServiceNow.

#CreativeTechForBetterChange

Descripción del empleo

Estamos en búsqueda de un perfil System & Security Analyst con la siguiente experiencia:

  • Experiencia en resiliencia operativa y cumplimiento de requisitos regulatorios como DORA y GDPR en entornos financieros o regulados.
  • Experiencia en gestión de vulnerabilidades y en el uso de análisis estático de seguridad sobre el ciclo de desarrollo, con referencia explícita al uso de GitHub SAST / GitHub Advanced Security.
  • Experiencia en seguridad en el desarrollo (Secure SDLC) y aplicación de guías OWASP para desarrollo seguro sobre tecnologías .NET Core.
  • Experiencia en gestión de secretos y manejo seguro de credenciales en pipelines, con uso de herramientas corporativas y referencia a Terraform y servicios de secretos en cloud.
  • Experiencia en auditoría y mejora continua, manteniendo documentación de procesos y registros de actividad disponibles para auditorías internas o externas.
  • Experiencia en evaluación inicial de riesgos técnicos y de transición, incluyendo diagnóstico AS-IS, matriz de riesgos de transición y análisis de brechas de conocimiento.
  • Conocimiento de entornos cloud AWS y de sus implicaciones de seguridad, resiliencia y gobernanza, incluyendo servicios como EC2, S3, RDS y despliegues controlados con Terraform.
  • Conocimiento de sistemas operativos Windows Server 2019 y Linux aprobados para contenedores, además de software base como IIS 10, .NET Framework / .NET Core .
  • Conocimiento de herramientas corporativas del cliente como JIRA Service Management, JIRA Software, Confluence, Xray, así como de observabilidad y monitorización con Nagios, Control-M, Grafana y Splunk.
  • Conocimiento de continuidad de servicio, simulacros de DRP, validación de RTO/RPO y reporting de resiliencia operativa.

Skills

  • Capacidad analítica y de evaluación de riesgos, especialmente en fases de transición, auditoría técnica inicial y control de exposición de seguridad.
  • Orientación a compliance y gobernanza, asegurando alineación con controles operacionales, seguridad corporativa y estándares del cliente.
  • Visión de resiliencia operativa, combinando seguridad, continuidad, recuperación y estabilidad del servicio Back Office.
  • Capacidad de documentación y trazabilidad, generando evidencias, reportes técnicos, matrices de riesgos y documentación de arquitectura/procesos.
  • Comunicación técnica transversal, con interlocución con equipos de desarrollo, operaciones, seguridad, arquitectura y responsables internacionales del Grupo.
  • Mentalidad DevSecOps, integrando seguridad dentro del ciclo de vida del desarrollo y no como actividad aislada al final del proceso.

Valorable

  • Experiencia en sector financiero, banca o entornos con alta exigencia regulatoria y de continuidad operativa.
  • Experiencia en transiciones de servicio con control de accesos, auditoría técnica inicial, shadowing / reverse shadowing y validación de conocimiento operativo.
  • Conocimiento de AWS desde la perspectiva de seguridad, resiliencia y gobernanza cloud bajo estándares corporativos.
  • Experiencia con marcos de seguridad y cumplimiento, incluyendo ISO 27001, DORA, GDPR y controles de segregación de entornos.
  • Buen nivel de inglés técnico, especialmente para coordinación internacional, documentación técnica y participación en foros globales de arquitectura y seguridad.

La modalidad de trabajo es 100% en remoto.

Requisitos

  • Experiencia en seguridad de activos y control de acceso en entornos críticos, aplicando el principio de Least Privilege y control nominal de accesos a producción.
  • Experiencia en resiliencia operativa y cumplimiento de requisitos regulatorios como DORA y GDPR en entornos financieros o regulados.
  • Experiencia en gestión de vulnerabilidades y en el uso de análisis estático de seguridad sobre el ciclo de desarrollo, con referencia explícita al uso de GitHub SAST / GitHub Advanced Security.
  • Experiencia en seguridad en el desarrollo (Secure SDLC) y aplicación de guías OWASP para desarrollo seguro sobre tecnologías .NET Core.
  • Experiencia en gestión de secretos y manejo seguro de credenciales en pipelines, con uso de herramientas corporativas y referencia a Terraform y servicios de secretos en cloud.
  • Experiencia en auditoría y mejora continua, manteniendo documentación de procesos y registros de actividad disponibles para auditorías internas o externas.
  • Experiencia en evaluación inicial de riesgos técnicos y de transición, incluyendo diagnóstico AS-IS, matriz de riesgos de transición y análisis de brechas de conocimiento.
  • Conocimiento de entornos cloud AWS y de sus implicaciones de seguridad, resiliencia y gobernanza, incluyendo servicios como EC2, S3, RDS y despliegues controlados con Terraform.
  • Conocimiento de sistemas operativos Windows Server 2019 y Linux aprobados para contenedores, además de software base como IIS 10, .NET Framework / .NET Core .
  • Conocimiento de herramientas corporativas del cliente como JIRA Service Management, JIRA Software, Confluence, Xray, así como de observabilidad y monitorización con Nagios, Control-M, Grafana y Splunk.
  • Conocimiento de continuidad de servicio, simulacros de DRP, validación de RTO/RPO y reporting de resiliencia operativa.

Información adicional

Need a visa? No sponsorship mentioned here. Browse visa jobs