Red Team Specialist Ot / Ics

S2 Grupo
Valencia, Spain
16 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours

Tech stack

Microsoft Windows Active Directory Software System Penetration Testing Bash Shell Linux Ethernet Firmware Health Information Management Supervisory Control and Data Acquisition (SCADA) Python (Programming Language) Modbus Windows PowerShell
+7 more
Red Team (Cyber Security) OPC Unified Architecture Reverse Engineering Transmission Control Protocol (TCP) Traffic Analysis Scripting Purple Team (Cyber Security)

Job description

Buscamos un/a especialista en Red Team con foco en la simulación de amenazas avanzadas sobre infraestructuras industriales y entornos OT.Tu misión será emular capacidades ofensivas de actores sofisticados para poner a prueba la resiliencia de arquitecturas industriales complejas, identificar vectores de compromiso en entornos IT/OT convergentes y contribuir directamente a la mejora de la seguridad de operaciones críticas.Este rol está orientado a profesionales que disfrutan trabajando en escenarios técnicos exigentes, con libertad para investigar, desarrollar tooling propio y ejecutar campañas ofensivas avanzadas.Responsabilidades técnicas- Diseñar y ejecutar operaciones completas de Red Team en entornos industriales reales o simulados.- Desarrollar initial access vectors contra redes corporativas con pivoting hacia redes OT.- Ejecutar técnicas avanzadas de movimiento lateral en redes segmentadas.- Evasión de controles industriales y soluciones de monitorización OT.- Persistencia en entornos ICS.- Exfiltración controlada y simulación de impacto operativo.- Evaluar seguridad de: Sistemas SCADA / DCS, PLCs y RTUs, HMIs, Gateways industriales, Historians y sistemas de ingeniería.- Manipular y analizar protocolos industriales: Modbus / Modbus TCP, DNP3, OPC UA / Classic, Profinet / EtherNet/IP, IEC-104.- Simular ataques como: Compromiso de estaciones de ingeniería, Manipulación lógica de PLC, Sabotaje de procesos industriales (simulado y controlado), Abuso de credenciales y trust relationships IT/OT, Ataques a supply chain industrial.- Desarrollar tooling ofensivo propio, scripts, exploits o módulos para frameworks existentes.- Integrar C2 frameworks adaptados a redes industriales con restricciones de conectividad.- Participar en ejercicios Purple Team y validación de capacidades de detección OT SOC.- Generar reportes técnicos profundos y briefings ejecutivos orientados a impacto operativo.Stack técnico esperado- Experiencia sólida con frameworks ofensivos (ej. Cobalt Strike, Sliver, Mythic, etc.).- Pentesting avanzado en redes Windows/Linux y entornos Active Directory complejos.- Conocimiento práctico de modelos y arquitecturas de segmentación industrial.- Network pivoting, tunneling y covert channels en redes restringidas.- Reverse engineering básico de firmware o binarios industriales (valorable avanzado).- Uso de herramientas OT específicas (ej. análisis de tráfico industrial, fuzzing de protocolos, etc.).- Scripting en Python / PowerShell / Bash / Go u otros lenguajes relevantes.Qué buscamos (perfil ideal)- Mentalidad offensive-first y curiosity-driven.- Capacidad para trabajar con alto grado de autonomía técnica.- Experiencia real en simulación de APT o campañas adversariales complejas.- Interés por investigación en ciberseguridad industrial.- Capacidad de equilibrar creatividad ofensiva con responsabilidad operativa.Qué ofrecemos- Acceso a laboratorios OT realistas y entornos industriales complejos.- Participación en proyectos de alto impacto en sectores críticos.- Tiempo dedicado a investigación, desarrollo de tooling y mejora de capacidades ofensivas.- Cultura técnica fuerte y equipo senior especializado.- Plan de crecimiento.#J-*****-Ljbffr

Requirements

Scripting en Python / PowerShell / Bash / Go u otros lenguajes relevantes.Qué buscamos (perfil ideal)- Mentalidad offensive-first y curiosity-driven.

  • Capacidad para trabajar con alto grado de autonomía técnica.
  • Experiencia real en simulación de APT o campañas adversariales complejas.
  • Interés por investigación en ciberseguridad industrial.
  • Capacidad de equilibrar creatividad ofensiva con responsabilidad operativa.Qué ofrecemos- Acceso a laboratorios OT realistas y entornos industriales complejos.
  • Participación en proyectos de alto impacto en sectores críticos.
  • Tiempo dedicado a investigación, desarrollo de tooling y mejora de capacidades ofensivas.
  • Cultura técnica fuerte y equipo senior especializado.
  • Plan de crecimiento.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:23 min

Raspberry Pi and Modbus for feeder control

Øivind Heggland Øivind Heggland · Europe 2026 Virtual

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · WWC 2025

4:52 min

Connecting namespaces with local virtual ethernet pairs

Oliver Seitz Oliver Seitz · WWC 2025

51 sec

Exploring offensive security with red team tooling

Stefania Chaplin · WWC 2022

3:55 min

Demonstrating .NET installation on Debian and Azure Linux

Silvano Coriani Silvano Coriani · Europe 2026 Virtual

1:19 min

Enhancing product safety through continual red teaming operations

Rebekka Weiss Rebekka Weiss +1 · WWC 2025

Videos

See all

Related articles

See all