Veridas

IT Lead & Cybersecurity

Veridas Valle de Egüés/Eguesibar, Navarre, Spain

Technology, Information and Internet · 201-500 employees

5 h ago
security Mid (2-5 yrs) Full-time Spain
Create a free account to apply — email only, no card. You can also save this posting or score it against your profile with AI.

About the role

The IT Lead & Cybersecurity will oversee the company's technological infrastructure, manage the IT and security team, and ensure the integrity and availability of digital assets. Responsibilities include implementing security strategies, managing cloud infrastructure, and ensuring compliance with international standards like ISO 27001.

What they look for

IT Leadership Cybersecurity Network Management Cloud Infrastructure ISO 27001 Disaster Recovery Vulnerability Management Incident Response Identity Management AWS GCP Firewalls EDR Security Auditing Team Management Risk Analysis

Requirements

Candidates must have a relevant higher education degree and 2 to 5 years of experience in IT and cybersecurity roles. Strong technical knowledge in network management, cloud platforms, and security protocols is required, along with advanced English proficiency.

Benefits

Flexible compensation Continuous training Remote work Collaborative work environment

Full description

Tus tareas

Buscamos al nuevo/a integrante de nuestro equipo con visión estratégica y capacidad técnica para liderar nuestra infraestructura tecnológica y la estrategia de seguridad. Como Global IT Lead & Cybersecurity, serás la pieza clave para garantizar la resiliencia de nuestros sistemas, liderar al equipo de Cyber&IT y asegurar el cumplimiento de los estándares de seguridad en un entorno de alta tecnología.

Integrado/a en el equipo de IT&Operations reportarás directamente al CIO y serás el responsable de la integridad y disponibilidad de nuestros activos digitales.

Tus tareas

1. Liderazgo y Gestión de IT Corporativo:

  • Gestión de equipo: Liderar, supervisar y coordinar el trabajo del equipo técnico.
  • Infraestructura y Activos: Organizar, implementar y mantener los sistemas informáticos, redes y aplicaciones. Gestionar el ciclo de vida, compras y suministro de equipamiento para la plantilla.
  • Gobernanza: Supervisar la infraestructura interna (servidores, redes y perímetro) y garantizar el soporte técnico de calidad a los usuarios.

2. Gestión de Ciberseguridad y Riesgos:

  • Prevención: Analizar amenazas, detectar fallas de seguridad y habilitar mecanismos de defensa para mitigar ataques en puntos vulnerables.
  • Vulnerabilidades: Seleccionar e implementar herramientas de gestión de vulnerabilidades, estableciendo un calendario de escaneos de productos y sistemas.
  • Gestión de Incidentes: Liderar la respuesta ante incidentes de seguridad para el seguimiento de hallazgos con los equipos de producto.
  • Continuidad: Responsable de la estrategia de backups, restauración y planes de Disaster Recovery.
  • Operaciones y Respuesta ante Incidentes: Supervisión activa de alertas (EDR, Firewalls, , Phishing y brechas de datos) para pasar de la detección automática a la corrección real, asegurando que se configuren las amenazas confirmadas.
  • Higiene de Infraestructura y Vulnerabilidades: Saneamiento de accesos en el Cloud (AWS/GCP), reactivación del escaneo de activos y control de librerías vulnerables tanto en el CPD como en el pipeline de desarrollo.
  • Cumplimiento y Concienciación: Gestión de la formación anual, boletines de seguridad a nivel interno, mantenimiento de la documentación y ejecución de los análisis de riesgos.

3. Cumplimiento:

  • Estándares: Asegurar el cumplimiento de normativas nacionales e internacionales (ISO 27001, ENS, etc.).
  • Auditorías: Proveer evidencias técnicas para auditorías externas y dar soporte al Responsable del Sistema en cuestiones de Cloud y Producto.
  • Concienciación: Planificar y ejecutar iniciativas de capacitación en seguridad para empleados, complementadas con comunicaciones periódicas de mejores prácticas.

Tu perfil

  • Titulación: Ciclo formativo superior/titulación universitaria afín al puesto y funciones. Se valorará según la experiencia aportada. 
  • Experiencia: 2 a 5 años
  • Idiomas: inglés avanzado, sobre todo a nivel de comprensión escrita.
  • Actitudes: iniciativa, trabajo en equipo, resolución de problemas, capacidad analítica, empatía y comunicación.
  • Aptitudes técnicas:
  • Conocimientos en gestión de redes, servidores y seguridad perimetral.
  • Experiencia en administración de plataformas de gestión de identidad (LDAP, OAuth2 y similares).
  • Conocimiento profundo en normativas de seguridad (ISO 27001 / ENS).
  • Experiencia en gestión de infraestructuras CloudManejo de herramientas de escaneo y monitorización de alertas de seguridad.

Además, si tienes los siguientes conocimientos, será un plus:

  • Experiencia en entornos de alta disponibilidad y productos tecnológicos propios.
  • Conocimientos en automatización de parcheo y lifecycle de componentes.

¿Qué Ofrecemos?

Formar parte de una empresa de alta tecnología, con producto propio y operando en todo el mundo en entornos críticos. 

Posibilidad de desarrollar una carrera  profesional de ámbito mundial, y formar parte de un equipo compuesto por personal de elevada cualificación y experiencia.

  • Remuneración fija y variable, muy competitiva y acorde con la experiencia del candidato. 
  • Teletrabajo (WFH) de acuerdo a la política de la empresa.
  • Ambiente de trabajo colaborativo y multidisciplinar.
  • Retribución flexible Formación continua.

Similar roles