https://schema.org

Jobposting
Spain
about 1 month ago
Apply on es.trabajo.org
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
3 years minimum
Working hours
Regular working hours
Job source

Tech stack

Red Team (Cyber Security) Information Technology Vulnerability Analysis

Job description

mejora continua y asegurar las entregas del servicio acorde a los SLAs definidos. - Colaborar en las gestiones necesarias durante las actividades realizadas por el equipo de pentester. - Colaborar en todos los aspectos relacionados con el desarrollo y evolución de la unidad de Global Ethical Hacking, participando y aportando ideas de mejora en el servicio. - Colaborar en la transición del servicio, para pasar de un enfoque reactivo (escanear y reportar) a uno continuo, priorizando las vulnerabilidades basándose no solo en su criticidad CVSS, sino en la inteligencia de amenazas (CTI) y la exposición real de los activos del banco. Adicionalmente a lo anterior, también se encargará de: - Participar en la ejecución de ejercicios de hacking ético, de forma eventual. - Apoyar en la revisión de los entregables y verificación de cumplimiento de SLAs. - Mejorar los procedimientos, marcos y funciones de todo el servicio, con el fin de ofrecer una mejora continua y asegurar las entregas del servicio acorde a los SLAs que se definan. Realizando “Quality Assurance” (QA) periódico sobre los informes del proveedor. Identificando si se están reportando hallazgos repetitivos que podrían automatizarse, si se están omitiendo activos críticos, o si las PoCs pueden causar disrupciones. - Velar porque la información o base de conocimiento del servicio se encuentre correctamente documentada. - Realizar un seguimiento del estado de las vulnerabilidades reportadas. Buscamos una persona con las siguientes skills: - Conocimientos técnicos en ciberseguridad muy orientados hacia la parte ofensiva (Hacking, Red Team, Vulnerabilidades, etc.) - Capacidad demostrada para analizar, evaluar e interpretar conjuntos complejos de información y datos con una sólida comprensión y aplicación de técnicas analíticas. - Capacidad de liderazgo de equipos y operaciones, con humanidad, cercanía y empatía hacia el equipo

Requirements

que fomente el trabajo en equipo sin egos ni envidias. * Pensamiento crítico y lateral, con capacidad de abstracción y de poder mirar todas las opciones posibles. - Proactividad, iniciativa y automotivación, con capacidad de innovación, creatividad, curiosidad e inconformismo. - Capacidad de toma de decisiones basada en datos. - Habilidades organizativas y de gestión; capacidad para iniciar, coordinar y priorizar responsabilidades y dar seguimiento a las tareas hasta su finalización. - Buenas dotes de comunicación verbal y escrita, con capacidad de redacción, y con conocimientos en diseño y exposición de presentaciones. - Pasión por lo que se hace y con ganas de aprender, con proactividad y ganas de mejorar continuamente el servicio prestado. - Sin temor a fracasar, sin temor al riesgo, con capacidad de equivocarse y aceptar errores, así como ayudar a otro en dicho caso. Requisitos: - Titulación/Grado/Master en cualquiera de las ramas de interés para el puesto: telecomunicaciones o informática - Experiencia profesional de más de 3 años en materia de Ciberseguridad, preferiblemente enfocada a la seguridad ofensiva como Hacking Ético, análisis de vulnerabilidades, Red Team. - Experiencia profesional gestionando algún equipo multidisciplinar orientado a la ciberseguridad y en la evaluación de SLAs, KPIs y calidad de entregables. - Capacidad demostrada para analizar, evaluar e interpretar conjuntos complejos de información

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on es.trabajo.org
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

1:51 min

Leveraging continuous penetration testing via red teams

Reto Kaeser · LIVE

3:17 min

Embedding automated vulnerability analysis within CircleCI workflows

Milecia Mcgregor · LIVE

42 sec

Energy forecasts and resource demands of information technology

Marjolein Pordon · LIVE

51 sec

Exploring offensive security with red team tooling

Stefania Chaplin · World Congress 2022

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

Videos

See all

Related articles

See all