Red Team Specialist Ot / Ics

S2Grupo
Madrid, Spain
22 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours

Tech stack

Microsoft Windows Active Directory Software System Penetration Testing Bash Shell Linux Ethernet Firmware Health Information Management Supervisory Control and Data Acquisition (SCADA) Python (Programming Language) Modbus Windows PowerShell
+8 more
Red Team (Cyber Security) OPC Unified Architecture Reverse Engineering Transmission Control Protocol (TCP) Traffic Analysis Scripting Purple Team (Cyber Security) Golang

Job description

Buscamos un/a especialista en Red Team con foco en la simulación de amenazas avanzadas sobre infraestructuras industriales y entornos OT .Tu misión será emular capacidades ofensivas de actores sofisticados para poner a prueba la resiliencia de arquitecturas industriales complejas, identificar vectores de compromiso en entornos IT/OT convergentes y contribuir directamente a la mejora de la seguridad de operaciones críticas.Este rol está orientado a profesionales que disfrutan trabajando en escenarios técnicos exigentes , con libertad para investigar, desarrollar tooling propio y ejecutar campañas ofensivas avanzadas.Responsabilidades técnicas Diseñar y ejecutar operaciones completas de Red Team en entornos industriales reales o simulados.Desarrollar vectores de acceso inicial contra redes corporativas con pivoting hacia redes OT.Ejecutar técnicas avanzadas de movimiento lateral en redes segmentadas, evasión de controles industriales y soluciones de monitorización OT, persistencia en entornos ICaS, exfiltración controlada y simulación de impacto operativo.Evaluar seguridad de sistemas SCADA/DCS, PLCs y RTUs, HMIs, gateways industriales, historians y sistemas de ingeniería.Manipular y analizar protocolos industriales: Modbus/Modbus TCP, DNP3, OPC UA/Classic, Profinet/EtherNet?IP, IEC?104.Simular ataques como compromiso de estaciones de ingeniería, manipulación lógica de PLC, sabotaje de procesos industriales, abuso de credenciales y relaciones de confianza IT/OT, ataques a la cadena de suministro industrial.Desarrollar tooling ofensivo propio, scripts, exploits o módulos para frameworks existentes.Integrar frameworks C2 adaptados a redes industriales con restricciones de conectividad.Participar en ejercicios Purple Team y validación de capacidades de detección OT SOC.Generar reportes técnicos profundos y briefings ejecutivos orientados a impacto operativo.Stack técnico esperado Experiencia sólida con frameworks ofensivos (ej. Cobalt Strike, Sliver, Mythic).Pentesting avanzado en redes Windows/Linux y entornos Active Directory complejos.Conocimiento práctico de modelos y arquitecturas de segmentación industrial.Network pivoting, tunneling y covert channels en redes restringidas.Reverse engineering básico de firmware o binarios industriales (valorable avanzado).Uso de herramientas OT específicas (ej. análisis de tráfico industrial, fuzzing de protocolos).Scripting en Python, PowerShell, Bash, Go u otros lenguajes relevantes.Qué buscamos (perfil ideal) Mentalidad offensive?first y curiosity?driven.Capacidad para trabajar con alto grado de autonomía técnica.Experiencia real en simulación de APT o campañas adversariales complejas.Interés por investigación en ciberseguridad industrial.Capacidad de equilibrar creatividad ofensiva con responsabilidad operativa.Qué ofrecemos Acceso a laboratorios OT realistas y entornos industriales complejos.Participación en proyectos de alto impacto en sectores críticos.Tiempo dedicado a investigación, desarrollo de tooling y mejora de capacidades ofensivas.Cultura técnica fuerte y equipo senior especializado.Plan de crecimiento.#J-*****-Ljbffr

Requirements

Stack técnico esperado Experiencia sólida con frameworks ofensivos (ej. Cobalt Strike, Sliver, Mythic). Pentesting avanzado en redes Windows/Linux y entornos Active Directory complejos. Conocimiento práctico de modelos y arquitecturas de segmentación industrial. Network pivoting, tunneling y covert channels en redes restringidas. Reverse engineering básico de firmware o binarios industriales (valorable avanzado). Uso de herramientas OT específicas (ej. análisis de tráfico industrial, fuzzing de protocolos). Scripting en Python, PowerShell, Bash, Go u otros lenguajes relevantes. Qué buscamos (perfil ideal) Mentalidad offensive?first y curiosity?driven. Capacidad para trabajar con alto grado de autonomía técnica. Experiencia real en simulación de APT o campañas adversariales complejas. Interés por investigación en ciberseguridad industrial. Capacidad de equilibrar creatividad ofensiva con responsabilidad operativa. Qué ofrecemos Acceso a laboratorios OT realistas y entornos industriales complejos. Participación en proyectos de alto impacto en sectores críticos. Tiempo dedicado a investigación, desarrollo de tooling y mejora de capacidades ofensivas. Cultura técnica fuerte y equipo senior especializado. Plan de crecimiento. #J-*****-Ljbffr

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

51 sec

Exploring offensive security with red team tooling

Stefania Chaplin · WWC 2022

1:23 min

Raspberry Pi and Modbus for feeder control

Øivind Heggland Øivind Heggland · Europe 2026 Virtual

1:08 min

Building solutions with open source GoLang infrastructure tools

Jad Wahab · LIVE

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · WWC 2025

1:12 min

Abstracting physical machine boundaries using industrial edge gateways

Freya Menzel Freya Menzel +1 · Europe 2026 Virtual

6:16 min

Event-driven Golang backend architecture and cloud deployment

Irina Branovic Irina Branovic · WWC Europe 2026

Videos

See all

Related articles

See all