Pentester -auditor/a Ciberseguridad

hace 2 semanas


Barcelona, España Seidor A tiempo completo

**Humanizando la Tecnología.**

Somos una gran empresa con alma de **Start-up**. Nos organizamos por unidades de conocimiento expertas que colaboran entre sí.

Por ello buscamos **personas inquietas, **que les **motiven los retos y con ganas de crecer personal y profesionalmente**, que se unan a nuestro equipo para tener un** impacto positivo** en el mundo a través de la tecnología.

**¿TE APUNTAS AL RETO?**

Queremos que formes parte de nuestro equipo como **Pentester -Auditor/a Ciberseguridad**, té incorporarás a un equipo multidisciplinar. El equipo de ciberseguridad está formado por perfiles técnicos, expertos en diferentes ámbitos (Redes, SOC, Pentesting, Microsoft, Infraestructura, Cloud, etc.), perfiles jurídicos y perfiles Consultores/Auditores y especialista en soluciones de SIEM, EDR, XDR.

**¿QUÉ HARÁS EN TU DIA A DIA?**
- Realización de Auditorias de ciberseguridad y vulnerabilidades.
- Realización de PenTest sobre infraestructuras, aplicaciones Web y aplicaciones.
- Realización de auditorias de auditorias de vulnerabilidades con herramientas Nessus pro, Qualys, rapidseven,etc..
- Explotación de vulnerabilidades como SQL Injection, CSS, CSRF, Cross Origin Policy Attacks, AJAX attacks, Client Injection Attacks, etc...
- Auditorias dinámicas y estáticas de aplicaciones WEB, basadas en OWASP con herramientas BurtPe Suite.
- Realización de informes tanto ejecutivos, como técnicos de las auditorias de ciberseguridad.
- Administrar la plataforma SIEM garantizando la creación y mantenimiento de las necesarias reglas de correlación, capaces de disparar las alertas requeridas en cada situación.
- Participar en la transmisión bidireccional de conocimientos con otras áreas técnicas para mejorar la calidad global de la prestación de los servicios.
- Realizar la provisión y despliegue de nuevos servicios e infraestructura de seguridad.
- Implantar los controles seleccionados por Seguridad, dirigidos a mitigación y control de los riesgos detectados en los diferentes análisis de vulnerabilidades y evaluaciones de riesgos.
- Realizar administración técnica avanzada en la configuración de herramientas de gestión de seguridad, siendo de especial relevancia la creación de reglas complejas de correlación de eventos, tanto para la detección de alertas de seguridad como para los procesos de análisis resolución y aplicación de medidas de mitigación de incidentes.

**¿QUÉ ESPERAMOS DE TI?**
- Formación profesional grado superior, ingeniería en informática o similares.
- 2 años de experiência mínima
- Inglés: Nível intermedio o superior
- Conocimiento/experiência hacking ético y/o ejecución de test de intrusión y/u operando ejercicios de Red Team..
- Conocimientos de análisis de malware y/o reversing.
- Conocimiento frameworks y estándares de seguridad: OWASP, MITRE ATT&CK, MAEC, CAPEC,etcOWASP.
- Conocimientos sobre los ataques web más comunes: SQL Injection, CSS, CSRF, Cross Origin Policy Attacks, AJAX attacks, Client Injection Attacks, etc...
- Conocimientos en sistemas Microsoft y sistemas Linux
- Sistemas de correlación de SIEM.
- Desarrollo de scripting.
- Powershell y/o Python.

**Valorable**:

- Conocimientos de marcos metodológicos Gestión de servicios (ITIL) y Gestión de proyectos
- Estar en disposición de algunas de las siguientes certificaciones:

- CEH: EC-Council Ethical Hacker.
- ECIH: EC-Council Certified Incident Handler
- CHFI: Computer Hacking Forensic Investigator
- OSCP: Offensive Security Certified Professional
- ECSA: EC-Council Certified Security Analyst.
- CISA: ISACA Certified Information System Auditor.
- IBM QRADAR Administrator.

**¿QUÉ ENCONTRARÁS EN SEIDOR?**
- **Un equipo diverso.** Respetamos las diferencias que nos hacen más humanos.
- **Compañerismo.** Trabajamos en equipo y aprendemos los unos de los otros. Flexibilidad y conciliación. El teletrabajo está en nuestro ADN. Promovemos la flexibilidad horaria, y tenemos jornada intensiva los viernes y los meses de julio y agosto.
- **Aprendizaje continuo.** Formaciones en idiomas, técnicas, certificaciones, etc.
- **Carrera profesional individualizada**, para que seas tú quien decide a donde quieres llegar.
- **Autonomía** y posibilidad de proponer y promover nuevas oportunidades.
- **Programa de retribución flexible**. Tickets guardería, restaurante, transporte, y seguro médico.
- **Descuentos exclusivos y condiciones especiales** en tecnología, ocio, viajes, etc.
- Podrás formar parte de **iniciativas solidarias y relacionadas con el medio** ambiente.
- Si tienes inquietudes internacionales, **estamos en 45 países**.

**Únete a nuestro equipo y ayúdanos a humanizar el mundo a través de la tecnología


  • Pentester

    hace 7 días


    Barcelona, España TheWiseSeeker A tiempo completo

    Empresa especializada en Ciberseguridad y Programación Avanzada, busca incorporar a su plantilla a un/una Pentester. Tareas - Análisis y explotación de vulnerabilidades en aplicaciones web y móviles. - Análisis y explotación de vulnerabilidades en infraestructura. - Auditoría de seguridad en entornos cloud. - Elaboración, revisión y presentación...

  • Pentester

    hace 4 días


    Barcelona, España Nexttic A tiempo completo

    Desde NexttiC estamos trabajando en incorporar de forma estable, un Pentester para trabajar en remoto en uno de nuestros clientes, una empresa especializada en Ciberseguridad y Programación Avanzada. **Conocimiento y/o habilidades requeridos**: - Formación técnica en Informática, Tecnologías de la Información, o similares. - Conocimientos de...

  • Automotive Cybersecurity Auditor

    Encontrado en: beBee jobs ES - hace 5 días


    Barcelona, Barcelona, España P&Pd Ingenieros A tiempo completo

    Seleccionamos ingeniero/a para desarrollar la función de auditor en Ciberseguridad (ISO en proyectos de desarrollo de sistemas electrónicos para automóviles.Se trata de una excelente oportunidad para integrarse en el equipo de un TIER-1 multinacional y líder global. Nuestro cliente ofrece soluciones para los OEMs de automoción con un amplio rango de...


  • Barcelona, España Banco Sabadell S.A. A tiempo completo

    **Banco Sabadell **es el cuarto grupo bancario privado español, integrado por diferentes bancos, marcas, sociedades filiales y sociedades participadas que abarcan todos los ámbitos del negocio financiero bajo un denominador común: profesionalidad y calidad. Un equipo humano joven y bien preparado, dotado de los recursos tecnológicos y comerciales más...

  • KEM-707 - Automotive Cybersecurity Auditor

    Encontrado en: beBee jobs ES - hace 5 días


    Barcelona, Barcelona, España P&Pd Ingenieros A tiempo completo

    Seleccionamos ingeniero/a para desarrollar la función de auditor en Ciberseguridad (ISO en proyectos de desarrollo de sistemas electrónicos para automóviles.Se trata de una excelente oportunidad para integrarse en el equipo de un TIER-1 multinacional y líder global. Nuestro cliente ofrece soluciones para los OEMs de automoción con un amplio rango de...

  • Pentester/red Teamer

    hace 5 días


    Barcelona, España Inetum A tiempo completo

    **Mission** En Inetum Cataluña estamos buscando ampliar nuestro equipo de Ciberseguridad e Identidad Digital con un/a profesional que pueda ocupar un rol de Pentester/Red Teamer para un proyectos internacional del sector asegurador en Barcelona. (Modalidad híbrida de trabajo: Barcelona y remoto). Funciones: - Análisis de vulnerabilidades para ser...


  • Barcelona, España TECNOideas traduciendo la tecnología S.L A tiempo completo

    Por ampliación de la plantilla, buscamos un perfil experto en gestión de riesgos de la seguridad de la información. Debe tener experiência al en acompañamiento con clientes de al menos ISO27001, valorándose otros conocimientos, y por supuesto con ganas de aprender, ya que desde el momento 0 tendrá que formarse en otras normativas, como el Esquema...


  • Barcelona, España Ecix Tech A tiempo completo

    **Sobre nosotros**: Ecix Tech en la principal Regtech y Legal Tech especializada en el desarrollo de herramientas tecnológicas e IA orientada a la protección de datos, compliance, ciberseguridad y blanqueo de capitales Nuestros equipos están formados por perfiles heterogéneos, involucrando en los proyectos profesionales con vertiente técnica...