Job Description
Especialista en Ciberseguridad Ofensiva y Gestión de Vulnerabilidades
San Fernando-
Apply with Account
Somos Bertrandt
Un proveedor de servicios de ingeniería independiente e internacional con décadas de experiencia. Gracias a nuestro conocimiento intersectorial y a una comprensión integral de sistemas y productos, creamos soluciones tecnológicas a lo largo de toda la cadena de valor. Nos centramos en los temas de tendencia como la digitalización, la movilidad eléctrica y los sistemas autónomos, principalmente para los sectores de automoción, aeroespacial, defensa e ingeniería mecánica, facilitando de forma constante el desarrollo de soluciones a medida.
Nuestro objetivo es acelerar el progreso tecnológico y realizar una contribución significativa a un futuro sostenible. Trabajamos en ello cada día, con aproximadamente 12.000 empleados en más de 50 sedes en todo el mundo.
Buscamos incorporar un/a Especialista en Ciberseguridad Ofensiva y Gestión de Vulnerabilidades para participar en proyectos tecnológicos de alta criticidad en entornos industriales, sistemas de comunicaciones seguras y plataformas IT/OT. La persona seleccionada formará parte de un equipo de ciberseguridad especializado, participando en actividades de evaluación de la seguridad, identificación de vulnerabilidades y validación de controles de protección en infraestructuras complejas.
El puesto requiere experiencia en pentesting, análisis de vulnerabilidades y evaluación de la seguridad de sistemas, redes y aplicaciones, así como capacidad para trabajar en entornos altamente regulados donde la disponibilidad, resiliencia y protección de la información son aspectos críticos.
Responsabilidades
- Ejecutar actividades de gestión de vulnerabilidades sobre sistemas, aplicaciones e infraestructuras tecnológicas.
- Realizar análisis de seguridad y pruebas de penetración en entornos Linux, Windows, redes corporativas y sistemas industriales.
- Identificar, analizar y priorizar vulnerabilidades de acuerdo con su criticidad e impacto potencial.
- Participar en ejercicios de Red Team para evaluar la capacidad de detección y respuesta de los sistemas.
- Realizar actividades de re-test y validación de las medidas correctoras implantadas.
- Ejecutar análisis estático y dinámico de aplicaciones para la identificación de debilidades de seguridad.
- Elaborar informes técnicos detallados con los hallazgos, evidencias y recomendaciones de mitigación.
- Colaborar con equipos de ingeniería y operaciones en la definición e implementación de medidas de seguridad.
- Participar en auditorías técnicas y evaluaciones de cumplimiento basadas en estándares y buenas prácticas de ciberseguridad.
- Analizar arquitecturas y configuraciones de seguridad para identificar posibles vectores de ataque.
- Apoyar actividades de hardening y mejora continua de la postura de seguridad de los sistemas.
- Mantener actualizados los procedimientos y documentación asociados a las actividades de ciberseguridad.
Requisitos
- Titulación de Técnico Superior, Ingeniería Técnica o formación equivalente en áreas tecnológicas.
- Experiencia profesional mínima de 2 años en ciberseguridad ofensiva, gestión de vulnerabilidades o pruebas de penetración.
- Habilitación Personal de Seguridad (HPS) en vigor.
- Nivel de inglés B2 acreditado mediante titulación oficial.
- Experiencia en pentesting sobre sistemas Linux y Windows.
- Conocimientos de seguridad en redes, aplicaciones web, Active Directory y entornos industriales.
- Experiencia en el ciclo completo de gestión de vulnerabilidades: detección, análisis, priorización, remediación y validación.
- Capacidad de análisis técnico y elaboración de documentación especializada.
- Experiencia trabajando con herramientas de análisis y evaluación de seguridad.
- Capacidad para trabajar en equipos multidisciplinares y comunicar riesgos técnicos de forma efectiva.
Conocimientos valorados
- Experiencia en ejercicios de Red Team y técnicas de evasión frente a soluciones de seguridad.
- Conocimientos de ciberseguridad aplicada a entornos OT/ICS.
- Experiencia en análisis estático y dinámico de código.
- Conocimientos de desarrollo seguro y explotación de vulnerabilidades mediante Python, C, C++ o Java.
- Experiencia con herramientas como Burp Suite, Metasploit, Cobalt Strike, BloodHound, Nmap o Nessus.
- Conocimiento de frameworks y metodologías como MITRE ATT&CK, OWASP, PTES, OSSTMM, CIS, STIG o NIST.
- Experiencia en procesos de hardening y securización de infraestructuras críticas.
- Conocimiento de arquitecturas de comunicaciones seguras y sistemas distribuidos.
- Certificaciones de ciberseguridad ofensiva (OSCP, eCPPT, CRTO o equivalentes).
- Experiencia en proyectos de alta criticidad tecnológica o infraestructuras esenciales.
Qué ofrecemos
- Participación en proyectos tecnológicos de alta complejidad e impacto estratégico.
- Estabilidad profesional y posibilidades de crecimiento técnico.
- Salario competitivo y paquete de beneficios.
- Horario de 7:00 a 15:00.
En Bertrandt damos gran importancia a la igualdad de trato y de oportunidades. Nuestras decisiones de contratación se basan en la experiencia y las competencias de las personas candidatas.
Las personas con discapacidad reconocida legalmente serán especialmente bienvenidas y tendrán preferencia en el proceso de selección en igualdad de condiciones, de acuerdo con la normativa vigente en España.
¿Te interesa?
¡Esperamos recibir tu candidatura!
Benefits: Training Opportunities, Flexible Working Hours, Permanent Employment Contract
Contact
Name: MIRIAM LLORENTE
Phone: xxxxxxxxx
https://www.bertrandt.com/en/career
Apply with Account
3993