Information Security Engineer

Enxenio
A Coruña, Spain
18 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
2 years minimum
Working hours
Regular working hours
Languages
English

Tech stack

Software System Penetration Testing Cloud Computing Static Program Analysis Cyber Security Open Web Application Security Comptia Pentest+ CE Red Team (Cyber Security) Security Information and Event Management Software Engineering Software Vulnerability Management Firewalls (Computer Science) GWAPT
+3 more
Information Technology Static Application Security Testing Dynamic Application Security Testing

Job description

¿Tienes talento?¡Entonces presta atención!Somos un equipo con una sólida trayectoria -¡casi 25 años!- en el sector del desarrollo de software, y nuestra especialidad es proveer a nuestros clientes de soluciones totalmente adaptadas a sus necesidades, orientando el uso de la tecnología a la transformación digital de sus procesos operativos con el objetivo final de aportar valor añadido a sus negocios convirtiéndonos en socio de confianza.Actualmente estamos en fase de crecimiento y necesitamos incorporar un perfil con, al menos, 2 años de experiencia comoInformation Security Engineero puestos afines.¿Eres tú?Entonces, sigue leyendo.Formación y experienciaFormación en la rama de informática (Ingeniería, Grado o Ciclo Superior), y muy valorable, Máster en Ciberseguridad.Experiencia en Red Team, Pentesting, así como en metodologías de hacking como OWASP WSTG, OWASP TOP10, y en estándares/certificaciones NIST, ISO **, ENS, o PCI-DS.Conocimientos técnicos específicos en Gestión de Vulnerabilidades, Análisis de código (SAST/DAST/SCA), Controles técnicos de ciberseguridad, Threat Intelligence y Seguridad Cloud.Conocimientos en el diseño y definición de escenarios de ataque bajo metodologías Cyber Kill Chain o similares, así como de TTPs y herramientas de hacking.Habilidades en la administración de herramientas defensivas (SIEM, EDR, Firewalls, etc.) y en marcos de gobierno (ISO **, NIST, etc.).Valoramos certificaciones en Offensive Security (CEH, OSCP, GPEN, Pentest+, OSWA, OSWE, OSCE) y SANS (GWAPT, GPEN, GMOB, GCPN).Día a díaLlevarás a cabo pruebas de pentesting y ethical hacking.Estudiarás y realizarás análisis de proyectos, servicios e iniciativas tecnológicas y de negocio desde el punto de vista de seguridad, detectando, analizando y gestionando el ciclo de vida de las vulnerabilidades.Trabajarás de forma colaborativa para prevenir, detectar y responder a eventos de seguridad como ataques cibernéticos o brechas de seguridad.Implementarás estrategias para la gestión del ciber riesgo, trabajando de forma colaborativa para prevenir, detectar y responder con acciones para mitigarlo, para cualquier evento de eventos de seguridad como ataques cibernéticos o brechas de seguridad.Realizarás auditorías de seguridad y garantizarás el cumplimiento normativo.BeneficiosFormar parte de una empresa consolidada en el sector, actualmente en expansión, con un equipo humano altamente cualificado y con un excelente ambiente laboral.Modelo de trabajo híbrido: nos veremos en la oficina con la flexibilidad de elegir cuándo.Una jornada flexible y personalizada, de 37,5h semanales de septiembre a junio, y de 35h en julio y agosto.Un paquete retributivo competitivo, que incluye un seguro médico completo y acceso al plan de retribución flexible.26 días de vacaciones para que los disfrutes cuando quieras, y la posibilidad de disfrutar de los festivos de tu localidad.Clases de inglés adecuadas a tu nivel para que aprendas y perfecciones el idioma.Bono de 150€ para que inviertas en webinars, conferencias o licencias relacionadas con tu trabajo.Formación, desarrollo profesional, con promociones en función de tu evolución y desempeño.Reconocimiento por la gran ayuda que ello supone a nuestro equipo.Únete a nuestro equipo¿A qué estás esperando?¡Únete a nuestro equipo!#J-*****-Ljbffr

Requirements

Formación en la rama de informática (Ingeniería, Grado o Ciclo Superior), y muy valorable, Máster en Ciberseguridad. Experiencia en Red Team, Pentesting, así como en metodologías de hacking como OWASP WSTG, OWASP TOP10, y en estándares/certificaciones NIST, ISO **, ENS, o PCI-DS. Conocimientos técnicos específicos en Gestión de Vulnerabilidades, Análisis de código (SAST/DAST/SCA), Controles técnicos de ciberseguridad, Threat Intelligence y Seguridad Cloud. Conocimientos en el diseño y definición de escenarios de ataque bajo metodologías Cyber Kill Chain o similares, así como de TTPs y herramientas de hacking. Habilidades en la administración de herramientas defensivas (SIEM, EDR, Firewalls, etc.) y en marcos de gobierno (ISO **, NIST, etc.). Valoramos certificaciones en Offensive Security (CEH, OSCP, GPEN, Pentest+, OSWA, OSWE, OSCE) y SANS (GWAPT, GPEN, GMOB, GCPN).

Benefits & conditions

Formar parte de una empresa consolidada en el sector, actualmente en expansión, con un equipo humano altamente cualificado y con un excelente ambiente laboral. Modelo de trabajo híbrido: nos veremos en la oficina con la flexibilidad de elegir cuándo. Una jornada flexible y personalizada, de 37,5h semanales de septiembre a junio, y de 35h en julio y agosto. Un paquete retributivo competitivo, que incluye un seguro médico completo y acceso al plan de retribución flexible. 26 días de vacaciones para que los disfrutes cuando quieras, y la posibilidad de disfrutar de los festivos de tu localidad. Clases de inglés adecuadas a tu nivel para que aprendas y perfecciones el idioma. Bono de 150€ para que inviertas en webinars, conferencias o licencias relacionadas con tu trabajo. Formación, desarrollo profesional, con promociones en función de tu evolución y desempeño. Reconocimiento por la gran ayuda que ello supone a nuestro equipo.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

2:27 min

Introduction to WebAssembly in a cloud computing context

Edo Edo · WWC 2024

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

2:51 min

Alibaba Cloud developer resources and cloud computing training

Cheng Zhang · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all