Information Security Engineer
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+3 more
Job description
¿Tienes talento?¡Entonces presta atención!Somos un equipo con una sólida trayectoria -¡casi 25 años!- en el sector del desarrollo de software, y nuestra especialidad es proveer a nuestros clientes de soluciones totalmente adaptadas a sus necesidades, orientando el uso de la tecnología a la transformación digital de sus procesos operativos con el objetivo final de aportar valor añadido a sus negocios convirtiéndonos en socio de confianza.Actualmente estamos en fase de crecimiento y necesitamos incorporar un perfil con, al menos, 2 años de experiencia comoInformation Security Engineero puestos afines.¿Eres tú?Entonces, sigue leyendo.Formación y experienciaFormación en la rama de informática (Ingeniería, Grado o Ciclo Superior), y muy valorable, Máster en Ciberseguridad.Experiencia en Red Team, Pentesting, así como en metodologías de hacking como OWASP WSTG, OWASP TOP10, y en estándares/certificaciones NIST, ISO **, ENS, o PCI-DS.Conocimientos técnicos específicos en Gestión de Vulnerabilidades, Análisis de código (SAST/DAST/SCA), Controles técnicos de ciberseguridad, Threat Intelligence y Seguridad Cloud.Conocimientos en el diseño y definición de escenarios de ataque bajo metodologías Cyber Kill Chain o similares, así como de TTPs y herramientas de hacking.Habilidades en la administración de herramientas defensivas (SIEM, EDR, Firewalls, etc.) y en marcos de gobierno (ISO **, NIST, etc.).Valoramos certificaciones en Offensive Security (CEH, OSCP, GPEN, Pentest+, OSWA, OSWE, OSCE) y SANS (GWAPT, GPEN, GMOB, GCPN).Día a díaLlevarás a cabo pruebas de pentesting y ethical hacking.Estudiarás y realizarás análisis de proyectos, servicios e iniciativas tecnológicas y de negocio desde el punto de vista de seguridad, detectando, analizando y gestionando el ciclo de vida de las vulnerabilidades.Trabajarás de forma colaborativa para prevenir, detectar y responder a eventos de seguridad como ataques cibernéticos o brechas de seguridad.Implementarás estrategias para la gestión del ciber riesgo, trabajando de forma colaborativa para prevenir, detectar y responder con acciones para mitigarlo, para cualquier evento de eventos de seguridad como ataques cibernéticos o brechas de seguridad.Realizarás auditorías de seguridad y garantizarás el cumplimiento normativo.BeneficiosFormar parte de una empresa consolidada en el sector, actualmente en expansión, con un equipo humano altamente cualificado y con un excelente ambiente laboral.Modelo de trabajo híbrido: nos veremos en la oficina con la flexibilidad de elegir cuándo.Una jornada flexible y personalizada, de 37,5h semanales de septiembre a junio, y de 35h en julio y agosto.Un paquete retributivo competitivo, que incluye un seguro médico completo y acceso al plan de retribución flexible.26 días de vacaciones para que los disfrutes cuando quieras, y la posibilidad de disfrutar de los festivos de tu localidad.Clases de inglés adecuadas a tu nivel para que aprendas y perfecciones el idioma.Bono de 150€ para que inviertas en webinars, conferencias o licencias relacionadas con tu trabajo.Formación, desarrollo profesional, con promociones en función de tu evolución y desempeño.Reconocimiento por la gran ayuda que ello supone a nuestro equipo.Únete a nuestro equipo¿A qué estás esperando?¡Únete a nuestro equipo!#J-*****-Ljbffr
Requirements
Formación en la rama de informática (Ingeniería, Grado o Ciclo Superior), y muy valorable, Máster en Ciberseguridad. Experiencia en Red Team, Pentesting, así como en metodologías de hacking como OWASP WSTG, OWASP TOP10, y en estándares/certificaciones NIST, ISO **, ENS, o PCI-DS. Conocimientos técnicos específicos en Gestión de Vulnerabilidades, Análisis de código (SAST/DAST/SCA), Controles técnicos de ciberseguridad, Threat Intelligence y Seguridad Cloud. Conocimientos en el diseño y definición de escenarios de ataque bajo metodologías Cyber Kill Chain o similares, así como de TTPs y herramientas de hacking. Habilidades en la administración de herramientas defensivas (SIEM, EDR, Firewalls, etc.) y en marcos de gobierno (ISO **, NIST, etc.). Valoramos certificaciones en Offensive Security (CEH, OSCP, GPEN, Pentest+, OSWA, OSWE, OSCE) y SANS (GWAPT, GPEN, GMOB, GCPN).
Benefits & conditions
Formar parte de una empresa consolidada en el sector, actualmente en expansión, con un equipo humano altamente cualificado y con un excelente ambiente laboral. Modelo de trabajo híbrido: nos veremos en la oficina con la flexibilidad de elegir cuándo. Una jornada flexible y personalizada, de 37,5h semanales de septiembre a junio, y de 35h en julio y agosto. Un paquete retributivo competitivo, que incluye un seguro médico completo y acceso al plan de retribución flexible. 26 días de vacaciones para que los disfrutes cuando quieras, y la posibilidad de disfrutar de los festivos de tu localidad. Clases de inglés adecuadas a tu nivel para que aprendas y perfecciones el idioma. Bono de 150€ para que inviertas en webinars, conferencias o licencias relacionadas con tu trabajo. Formación, desarrollo profesional, con promociones en función de tu evolución y desempeño. Reconocimiento por la gran ayuda que ello supone a nuestro equipo.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on www.buscojobs.com.esGood distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Understanding and Mitigating Common Web Vulnerabilities
Dev Digest 134 - Where pixels sing?
The Overflow: Security and Privacy
Why Upskilling And Reskilling is Important For Developers