> Markdown version of [/jobs/ext/1940327-information-security-engineer](https://www.wearedevelopers.com/jobs/ext/1940327-information-security-engineer). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Information Security Engineer - **Company:** Enxenio - **Location:** Madrid, Spain - **Contract:** Permanent contract - **Skills:** Software System Penetration Testing, Cloud Computing, Static Program Analysis, Cyber Security, Open Web Application Security, Comptia Pentest+ CE, Red Team (Cyber Security), Security Information and Event Management, Software Engineering, Software Vulnerability Management, Firewalls (Computer Science), GWAPT, Information Technology, Static Application Security Testing, Dynamic Application Security Testing - **Published:** August 5, 2026 - **Apply:** https://www.buscojobs.com.es/information-security-engineer-en-madrid-ID-365587327 ## About the Role Formación en la rama de informática (Ingeniería, Grado o Ciclo Superior), y muy valorable, Máster en Ciberseguridad. Experiencia en Red Team, Pentesting, así como en metodologías de hacking como OWASP WSTG, OWASP TOP10, y en estándares/certificaciones NIST, ISO *****, ENS, o PCI-DS. Conocimientos técnicos específicos en Gestión de Vulnerabilidades, Análisis de código (SAST/DAST/SCA), Controles técnicos de ciberseguridad, Threat Intelligence y Seguridad Cloud. Conocimientos en el diseño y definición de escenarios de ataque bajo metodologías Cyber Kill Chain o similares, así como de TTPs y herramientas de hacking. Habilidades en la administración de herramientas defensivas (SIEM, EDR, Firewalls, etc.) y en marcos de gobierno (ISO *****, NIST, etc.). Valoramos certificaciones en Offensive Security (CEH, OSCP, GPEN, Pentest+, OSWA, OSWE, OSCE) y SANS (GWAPT, GPEN, GMOB, GCPN). ## Description ¿Tienes talento?¡Entonces presta atención!Somos un equipo con una sólida trayectoria -¡casi 25 años!- en el sector del desarrollo de software, y nuestra especialidad es proveer a nuestros clientes de soluciones totalmente adaptadas a sus necesidades, orientando el uso de la tecnología a la transformación digital de sus procesos operativos con el objetivo final de aportar valor añadido a sus negocios convirtiéndonos en socio de confianza.Actualmente estamos en fase de crecimiento y necesitamos incorporar un perfil con, al menos, 2 años de experiencia comoInformation Security Engineero puestos afines.¿Eres tú?Entonces, sigue leyendo.Formación y experienciaFormación en la rama de informática (Ingeniería, Grado o Ciclo Superior), y muy valorable, Máster en Ciberseguridad.Experiencia en Red Team, Pentesting, así como en metodologías de hacking como OWASP WSTG, OWASP TOP10, y en estándares/certificaciones NIST, ISO *****, ENS, o PCI-DS.Conocimientos técnicos específicos en Gestión de Vulnerabilidades, Análisis de código (SAST/DAST/SCA), Controles técnicos de ciberseguridad, Threat Intelligence y Seguridad Cloud.Conocimientos en el diseño y definición de escenarios de ataque bajo metodologías Cyber Kill Chain o similares, así como de TTPs y herramientas de hacking.Habilidades en la administración de herramientas defensivas (SIEM, EDR, Firewalls, etc.) y en marcos de gobierno (ISO *****, NIST, etc.).Valoramos certificaciones en Offensive Security (CEH, OSCP, GPEN, Pentest+, OSWA, OSWE, OSCE) y SANS (GWAPT, GPEN, GMOB, GCPN).Día a díaLlevarás a cabo pruebas de pentesting y ethical hacking.Estudiarás y realizarás análisis de proyectos, servicios e iniciativas tecnológicas y de negocio desde el punto de vista de seguridad, detectando, analizando y gestionando el ciclo de vida de las vulnerabilidades.Trabajarás de forma colaborativa para prevenir, detectar y responder a eventos de seguridad como ataques cibernéticos o brechas de seguridad.Implementarás estrategias para la gestión del ciber riesgo, trabajando de forma colaborativa para prevenir, detectar y responder con acciones para mitigarlo, para cualquier evento de eventos de seguridad como ataques cibernéticos o brechas de seguridad.Realizarás auditorías de seguridad y garantizarás el cumplimiento normativo.BeneficiosFormar parte de una empresa consolidada en el sector, actualmente en expansión, con un equipo humano altamente cualificado y con un excelente ambiente laboral.Modelo de trabajo híbrido: nos veremos en la oficina con la flexibilidad de elegir cuándo.Una jornada flexible y personalizada, de 37,5h semanales de septiembre a junio, y de 35h en julio y agosto.Un paquete retributivo competitivo, que incluye un seguro médico completo y acceso al plan de retribución flexible.26 días de vacaciones para que los disfrutes cuando quieras, y la posibilidad de disfrutar de los festivos de tu localidad.Clases de inglés adecuadas a tu nivel para que aprendas y perfecciones el idioma.Bono de 150€ para que inviertas en webinars, conferencias o licencias relacionadas con tu trabajo.Formación, desarrollo profesional, con promociones en función de tu evolución y desempeño.Reconocimiento por la gran ayuda que ello supone a nuestro equipo.Únete a nuestro equipo¿A qué estás esperando?¡Únete a nuestro equipo!#J-*****-Ljbffr ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Green Cloud Computing](https://www.wearedevelopers.com/videos/592-green-cloud-computing) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Cyber Security: Small, and Large!](https://www.wearedevelopers.com/videos/259-cyber-security-small-and-large) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [WebAssembly: The Next Frontier of Cloud Computing](https://www.wearedevelopers.com/videos/972-webassembly-the-next-frontier-of-cloud-computing) ## Related Articles - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [The Overflow: Security and Privacy](https://www.wearedevelopers.com/magazine/715-the-overflow-security-and-privacy) - [Dev Digest 134 - Where pixels sing?](https://www.wearedevelopers.com/magazine/477-dev-digest-134-where-pixels-sing) - [Walking Into The Era of Supply Chain Risks](https://www.wearedevelopers.com/magazine/106-walking-into-the-era-of-supply-chain-risks) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers)