Information Security Engineer
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+3 more
Job description
¿Tienes talento?¡Entonces presta atención!Somos un equipo con una sólida trayectoria -¡casi 25 años!- en el sector del desarrollo de software, y nuestra especialidad es proveer a nuestros clientes de soluciones totalmente adaptadas a sus necesidades, orientando el uso de la tecnologÃa a la transformación digital de sus procesos operativos con el objetivo final de aportar valor añadido a sus negocios convirtiéndonos en socio de confianza.Actualmente estamos en fase de crecimiento y necesitamos incorporar un perfil con, al menos, 2 años de experiencia comoInformation Security Engineero puestos afines.¿Eres tú?Entonces, sigue leyendo.Formación y experienciaFormación en la rama de informática (IngenierÃa, Grado o Ciclo Superior), y muy valorable, Máster en Ciberseguridad.Experiencia en Red Team, Pentesting, asà como en metodologÃas de hacking como OWASP WSTG, OWASP TOP10, y en estándares/certificaciones NIST, ISO **, ENS, o PCI-DS.Conocimientos técnicos especÃficos en Gestión de Vulnerabilidades, Análisis de código (SAST/DAST/SCA), Controles técnicos de ciberseguridad, Threat Intelligence y Seguridad Cloud.Conocimientos en el diseño y definición de escenarios de ataque bajo metodologÃas Cyber Kill Chain o similares, asà como de TTPs y herramientas de hacking.Habilidades en la administración de herramientas defensivas (SIEM, EDR, Firewalls, etc.) y en marcos de gobierno (ISO **, NIST, etc.).Valoramos certificaciones en Offensive Security (CEH, OSCP, GPEN, Pentest+, OSWA, OSWE, OSCE) y SANS (GWAPT, GPEN, GMOB, GCPN).DÃa a dÃaLlevarás a cabo pruebas de pentesting y ethical hacking.Estudiarás y realizarás análisis de proyectos, servicios e iniciativas tecnológicas y de negocio desde el punto de vista de seguridad, detectando, analizando y gestionando el ciclo de vida de las vulnerabilidades.Trabajarás de forma colaborativa para prevenir, detectar y responder a eventos de seguridad como ataques cibernéticos o brechas de seguridad.Implementarás estrategias para la gestión del ciber riesgo, trabajando de forma colaborativa para prevenir, detectar y responder con acciones para mitigarlo, para cualquier evento de eventos de seguridad como ataques cibernéticos o brechas de seguridad.Realizarás auditorÃas de seguridad y garantizarás el cumplimiento normativo.BeneficiosFormar parte de una empresa consolidada en el sector, actualmente en expansión, con un equipo humano altamente cualificado y con un excelente ambiente laboral.Modelo de trabajo hÃbrido: nos veremos en la oficina con la flexibilidad de elegir cuándo.Una jornada flexible y personalizada, de 37,5h semanales de septiembre a junio, y de 35h en julio y agosto.Un paquete retributivo competitivo, que incluye un seguro médico completo y acceso al plan de retribución flexible.26 dÃas de vacaciones para que los disfrutes cuando quieras, y la posibilidad de disfrutar de los festivos de tu localidad.Clases de inglés adecuadas a tu nivel para que aprendas y perfecciones el idioma.Bono de 150€ para que inviertas en webinars, conferencias o licencias relacionadas con tu trabajo.Formación, desarrollo profesional, con promociones en función de tu evolución y desempeño.Reconocimiento por la gran ayuda que ello supone a nuestro equipo.Únete a nuestro equipo¿A qué estás esperando?¡Únete a nuestro equipo!#J-*****-Ljbffr
Requirements
Formación en la rama de informática (IngenierÃa, Grado o Ciclo Superior), y muy valorable, Máster en Ciberseguridad. Experiencia en Red Team, Pentesting, asà como en metodologÃas de hacking como OWASP WSTG, OWASP TOP10, y en estándares/certificaciones NIST, ISO **, ENS, o PCI-DS. Conocimientos técnicos especÃficos en Gestión de Vulnerabilidades, Análisis de código (SAST/DAST/SCA), Controles técnicos de ciberseguridad, Threat Intelligence y Seguridad Cloud. Conocimientos en el diseño y definición de escenarios de ataque bajo metodologÃas Cyber Kill Chain o similares, asà como de TTPs y herramientas de hacking. Habilidades en la administración de herramientas defensivas (SIEM, EDR, Firewalls, etc.) y en marcos de gobierno (ISO **, NIST, etc.). Valoramos certificaciones en Offensive Security (CEH, OSCP, GPEN, Pentest+, OSWA, OSWE, OSCE) y SANS (GWAPT, GPEN, GMOB, GCPN).
Benefits & conditions
Formar parte de una empresa consolidada en el sector, actualmente en expansión, con un equipo humano altamente cualificado y con un excelente ambiente laboral. Modelo de trabajo hÃbrido: nos veremos en la oficina con la flexibilidad de elegir cuándo. Una jornada flexible y personalizada, de 37,5h semanales de septiembre a junio, y de 35h en julio y agosto. Un paquete retributivo competitivo, que incluye un seguro médico completo y acceso al plan de retribución flexible. 26 dÃas de vacaciones para que los disfrutes cuando quieras, y la posibilidad de disfrutar de los festivos de tu localidad. Clases de inglés adecuadas a tu nivel para que aprendas y perfecciones el idioma. Bono de 150€ para que inviertas en webinars, conferencias o licencias relacionadas con tu trabajo. Formación, desarrollo profesional, con promociones en función de tu evolución y desempeño. Reconocimiento por la gran ayuda que ello supone a nuestro equipo.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Understanding and Mitigating Common Web Vulnerabilities
The Overflow: Security and Privacy
Dev Digest 134 - Where pixels sing?
Walking Into The Era of Supply Chain Risks