Cybersecurity Senior Consultant
Role details
Job location
Tech stack
Job description
- Ejecutar auditorías de seguridad avanzadas en aplicaciones web y móviles complejas, aplicando metodologías como OWASP y OWASP Mobile.
- Realizar test de intrusión avanzados: externos, internos, sobre Active Directory y entornos de red, con evasión de EDRs.
- Participar en proyectos de Hacking Ético: redes Wi-Fi, ejercicios de ingeniería social, OSINT, etc.
- Documentar pruebas y recopilar evidencias clave.
- Redactar informes técnicos y realizar presentaciones de resultados.
- Participar en la remediación de vulnerabilidades, ofreciendo recomendaciones y realizando pruebas de validación.
- Colaborar con Project Managers y el equipo en la evolución del trabajo y la mejora continua de los proyectos.
- Participar en charlas internas y formaciones para compartir y adquirir nuevo conocimiento.
- Contribuir al desarrollo de herramientas propias y a los proyectos de I+D del equipo.
- Asistir a eventos del sector y mantenerse actualizado sobre tendencias y nuevas amenazas.
Requirements
En Tarlogic, trabajar en proyectos que te desafían, aprender y crecer mientras disfrutas del equilibrio entre vida personal y profesional no son solo palabras: es lo que vivimos cada día.
Tu tiempo importa. Podrás organizar tu semana en 4 o 5 días, disfrutar de flexibilidad horaria real, jornada intensiva los viernes y durante el verano, 24 días de vacaciones más 6 festivos de libre elección y el día de tu cumpleaños libre.
Buscamos tu desarrollo profesional. Tendrás formación continua, acceso a certificaciones, clases de inglés y presupuesto para acudir a congresos o eventos del sector. Además, contarás con un plan de carrera con objetivos definidos y seguimiento individualizado, pensado para que tu crecimiento sea claro y medible., * Una persona apasionada por la ciberseguridad, siempre dispuesta a aprender, perfeccionarse y compartir conocimientos con el equipo.
- Alguien con habilidades técnicas sólidas y la capacidad de comunicarse eficazmente con clientes y compañeros., * Mínimo 4 años de experiencia realizando auditorías de seguridad, hacking web, móvil e infraestructura.
- Amplios conocimientos de redes y su funcionamiento avanzado.
- Experiencia sólida en evasión de mecanismos EDR.
- Dominio en hacking de aplicaciones web y móviles (OWASP y OWASP Mobile).
- Experiencia en hacking de infraestructura: redes Wi-Fi, Active Directory, entornos internos.
- Habilidades avanzadas en scripting (Python, Bash, PowerShell, etc.), con capacidad para adaptar y modificar scripts en distintos lenguajes.
- Capacidad para trabajar en equipos mixtos y buena comunicación., * Experiencia liderando técnicamente proyectos o equipos.
- Experiencia en revisiones de seguridad cloud (aparte de AWS y Azure).
- Experiencia en ejercicios de intrusión fisica.
- Experiencia en ejercicios en redes OT.
- Experiencia en ejercicios de ATM (cajeros) y dispositivos (enfoques Hardware Hacking).
- Certificaciones en ciberseguridad ofensiva (OSCP, BSCP, eWPTX, etc.).
- Participación activa en la comunidad de seguridad: publicaciones, charlas, CTFs o contribuciones a herramientas open-source.
- Conocimiento de MITRE ATT&CK y metodologías de Red Teaming.
- Experiencia en empresas de servicios de ciberseguridad y liderazgo técnico en equipos de hacking.
Benefits & conditions
Queremos que encuentres estabilidad y bienestar. Contrato indefinido, salario competitivo desde 44.000€ más bonus semestral, trabajo 100 % remoto con acceso a nuestras oficinas en Santiago y Madrid, plus de teletrabajo y retribución flexible (tarjeta restaurante, guardería, transporte, seguro médico).