Pentester- Auditor/a Ciberseguridad

hace 3 semanas


Barcelona, España Seidor A tiempo completo

**SEIDOR**, multinacional española en plena expansión, precisa incorporar en** Barcelona **profesionales para ocupar el puesto de **Pentester / Auditor/a Ciberseguridad. Seidor** es una consultora tecnológica que ofrece un portafolio integral de soluciones y servicios de innovación, customer experience, ERP, analytics, employee experience, cloud, workplace y ciberseguridad.

**¿Nuestro equipo?**

Te incorporarás al equipo de consultoría y auditoría de SEIDOR, formando parte de un equipo multidisciplinar. El equipo de ciberseguridad está formado por perfiles técnicos, expertos en diferentes ámbitos (Redes, SOC, Pentesting, Microsoft, Infraestructura, Cloud, etc.), perfiles jurídicos y perfiles Consultores/Auditores.

**Te esperamos vamos más rápido, vamos más allá. Avanza con nosotros**

**Responsabilidades y Funciones**:

- Realización de Auditorías de ciberseguridad.
- Realización de Auditorías de vulnerabilidades.
- Realización de PenTest sobre infraestructuras, aplicaciones Web y aplicaciones.
- Desarrollo de scripting.
- Equipo especialista en soluciones de SIEM, EDR, XDR.
- Realización de auditorias de auditorias de vulnerabilidades con herramientas Nessus pro, Qualys, rapidseven,etc..
- Explotación de vulnerabilidades como SQL Injection, CSS, CSRF, Cross Origin Policy Attacks, AJAX attacks, Client Injection Attacks, etc...
- Auditorias dinámicas y estáticas de aplicaciones WEB, basadas en OWASP con herramientas BurtPe Suite.
- Realización de informes tanto ejecutivos, como técnicos de las auditorias de ciberseguridad.
- Administrar la plataforma SIEM garantizando la creación y mantenimiento de las necesarias reglas de correlación, capaces de disparar las alertas requeridas en cada situación.
- Participar en la transmisión bidireccional de conocimientos con otras áreas técnicas para mejorar la calidad global de la prestación de los servicios.
- Realizar la provisión y despliegue de nuevos servicios e infraestructura de seguridad.
- Implantar los controles seleccionados por Seguridad, dirigidos a mitigación y control de los riesgos detectados en los diferentes análisis de vulnerabilidades y evaluaciones de riesgos.
- Realizar administración técnica avanzada en la configuración de herramientas de gestión de seguridad, siendo de especial relevancia la creación de reglas complejas de correlación de eventos, tanto para la detección de alertas de seguridad como para los procesos de análisis resolución y aplicación de medidas de mitigación de incidentes.

**Requisitos**:

- Grado o Ingeniería Técnica o Superior
- Más de 2 años de experiência desempeñando funciones de similar alcance.
- Conocimiento/experiência hacking ético y/o ejecución de test de intrusión y/u operando ejercicios de Red Team..
- Conocimientos de análisis de malware y/o reversing.
- Powershell y/o Python.
- Conocimiento frameworks y estándares de seguridad: OWASP, MITRE ATT&CK, MAEC, CAPEC,etcOWASP.
- Conocimientos sobre los ataques web más comunes: SQL Injection, CSS, CSRF, Cross Origin Policy Attacks, AJAX attacks, Client Injection Attacks, etc...
- Sistemas de correlación de SIEM.
- Conocimientos en sistemas Microsoft
- Conocimientos en sistemas Linux

**Conocimientos de marcos metodológicos de referencia en el sector de las TIC en los ámbitos de**:

- Gestión de servicios (ITIL).
- Gestión de proyectos.

**Se valora estar en disposición de algunas de las siguientes certificaciones**:

- CEH: EC-Council Ethical Hacker.
- ECIH: EC-Council Certified Incident Handler
- CHFI: Computer Hacking Forensic Investigator
- OSCP: Offensive Security Certified Professional
- ECSA: EC-Council Certified Security Analyst.
- CISA: ISACA Certified Information System Auditor.
- IBM QRADAR Administrator.

**Habilidades**:

- Comunicativas (oral y escritas).
- Trabajo en equipo.
- Trabajar en situaciones de presión.
- Análisis y diagnóstico de problemas.

**¿Qué ofrecemos?**

En** SEIDOR **podrás desarrollarte en colaboración con un gran equipo de profesionales y contarás con un plan de carrera ajustado a tus expectativas. **Además, tendrás la posibilidad de configurar tu salario a la carta, a través de la retribución flexible con: Tickets restaurante, guardería, transporte y seguro médico. **También tendrás la oportunidad de ser parte de la Oficina Virtual en Bankinter, que ofrece mejores condiciones a los empleados de Seidor.


  • Pentester

    hace 1 mes


    Barcelona, España TheWiseSeeker A tiempo completo

    Empresa especializada en Ciberseguridad y Programación Avanzada, busca incorporar a su plantilla a un/una Pentester. Tareas - Análisis y explotación de vulnerabilidades en aplicaciones web y móviles. - Análisis y explotación de vulnerabilidades en infraestructura. - Auditoría de seguridad en entornos cloud. - Elaboración, revisión y presentación...

  • Pentester

    hace 1 mes


    Barcelona, España Nexttic A tiempo completo

    Desde NexttiC estamos trabajando en incorporar de forma estable, un Pentester para trabajar en remoto en uno de nuestros clientes, una empresa especializada en Ciberseguridad y Programación Avanzada. **Conocimiento y/o habilidades requeridos**: - Formación técnica en Informática, Tecnologías de la Información, o similares. - Conocimientos de...


  • Barcelona, España Banco Sabadell S.A. A tiempo completo

    **Banco Sabadell **es el cuarto grupo bancario privado español, integrado por diferentes bancos, marcas, sociedades filiales y sociedades participadas que abarcan todos los ámbitos del negocio financiero bajo un denominador común: profesionalidad y calidad. Un equipo humano joven y bien preparado, dotado de los recursos tecnológicos y comerciales más...


  • Barcelona, España Inetum A tiempo completo

    **Mission** En Inetum Cataluña estamos buscando ampliar nuestro equipo de Ciberseguridad e Identidad Digital con un/a profesional que pueda ocupar un rol de Pentester/Red Teamer para un proyectos internacional del sector asegurador en Barcelona. (Modalidad híbrida de trabajo: Barcelona y remoto). Funciones: - Análisis de vulnerabilidades para ser...

  • Grc Consultant

    hace 6 días


    Barcelona, España Michael Page A tiempo completo

    GRC Consultant (h/m) en Bizkaia. Perfil buscado (Hombre/Mujer) Descripción de tareas Consultoría especialista en Ciberseguridad. Consultoría en SGSI ISO 27001. Consultoria en ENS. Empresa cotizada Modalidad híbrida en Bilbao Conocimientos obligatorios Disponer de una titulación universitaria en Informática o Telecomunicaciones (Diplomatura...


  • Barcelona, Barcelona, España Mango A tiempo completo

    País : EspañaProvincia : CataluñaProvincia : BarcelonaCategoría : Consulting - JurídicoTipo de contrato : IndefinidoJornada laboral : CompletaDescripción del puestoEn Mango inspiramos y unimos mediante nuestra pasión por el estilo y la cultura. Estamos en más de 115 países y nuestra presencia online se extiende a más de 110 países. Nuestro equipo...


  • Barcelona, España Ecix Tech A tiempo completo

    **Sobre nosotros**: Ecix Tech en la principal Regtech y Legal Tech especializada en el desarrollo de herramientas tecnológicas e IA orientada a la protección de datos, compliance, ciberseguridad y blanqueo de capitales Nuestros equipos están formados por perfiles heterogéneos, involucrando en los proyectos profesionales con vertiente técnica...