> Markdown version of [/jobs/ext/2067395-security-certified](https://www.wearedevelopers.com/jobs/ext/2067395-security-certified). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Security Certified - **Company:** NTT DATA - **Location:** Spain - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Amazon Web Services, Microsoft Azure, Burp Suite, Cloud Computing, Communications Protocols, Linux, Web Development, Domain Name System (DNS), Nmap, Open Web Application Security, Comptia Pentest+ CE, TCP/IP, Wireshark, Google Cloud, Mitre Att&ck, Metasploit, Nessus, Vulnerability Analysis - **Published:** August 15, 2026 - **Apply:** https://es.trabajo.org/oferta-4112-a2112aba7a8d63479c5054107dd6a0bc ## About the Role Metasploit, SQLmap, Hashcat, Gobuster. Idiomas: Español nativo o C1. Inglés intermedio-avanzado (mínimo B2) para la lectura de documentación técnica, redacción de informes e interlocución en entornos internacionales. Soft Skills Pensamiento Analítico y Mentalidad Ofensiva: Capacidad crítica para pensar como un atacante, identificar vías no evidentes de explotación y resolver problemas complejos en entornos diversos. Capacidad de Redacción y Comunicación: Habilidad para redactar informes claros y estructurados, comunicando riesgos técnicos tanto a equipos de desarrollo como a perfiles no técnicos o ejecutivos. Valores y Trabajo en Equipo: Ética profesional intachable, proactividad, curiosidad técnica constante y orientación al trabajo en equipo. Requisitos valorables Certificaciones Profesionales: Contar con acreditaciones reconocidas en el área ofensiva será un plus muy valorado: OSCP (Offensive Security Certified Professional) eJPT (eLearnSecurity Junior Penetration Tester) CEH (Certified Ethical Hacker) CompTIA PenTest+ PortSwigger Web Security Practitioner Otras Contribuciones: Participación activa en plataformas de CTF (Hack The Box, TryHackMe), programas de Bug Bounty o conocimientos iniciales en seguridad Cloud (AWS, Azure, GCP). ¿Qué ofrecemos? · Plan de trabajo híbrido flexible. · Contratación indefinida. · Flexibilidad horaria y conciliación. · Plan de carrera, crecimiento como referente tecnológico o en gestión de equipos, entre otros. · Formación a cargo de la empresa (Tecnológica, Inglés, certificaciones, etc). · Formar parte de un proyecto profesional con tecnologías punteras y con futuro de una compañía en expansión. En GDNE valoramos la diversidad, la creatividad y la innovación. Creemos en la colaboración y en la calidad humana de todas las personas que forman parte del equipo. Si esta oferta resuena contigo y te motiva... déjanos conocerte mejor Únete a GDNE ## Description sólidos en arquitectura de redes, protocolos de comunicación (TCP/IP, HTTP/HTTPS, DNS), sistemas operativos (administración y comandos en Linux/Windows) y desarrollo web. Metodologías y Marcos de Referencia: Conocimiento y aplicación de estándares del sector ofensivo: OWASP Top 10 y metodologías de auditoría web y móvil (WSTG, OSSTMM, PTES). Matriz MITRE ATT&CK para la identificación y simulación de técnicas, tácticas y procedimientos (TTPs) de ataque. Evaluación de Vulnerabilidades y Explotación: Capacidad para ejecutar análisis de vulnerabilidades manuales y automatizados, filtrado de falsos positivos y desarrollo de pruebas de concepto (Proof of Concept - PoC) para validar el impacto real de los hallazgos en el negocio. Idiomas y Herramientas Herramientas de Hacking Ético: Manejo fluido de las herramientas esenciales del sector: Intercepción y Web: Burp Suite, OWASP ZAP. Escaneo y Enumeración: Nmap, Nessus, Wireshark, OpenVAS. Explotación y Utilidades ## Related Videos - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [Securing Your Web Application Pipeline From Intruders](https://www.wearedevelopers.com/videos/53-securing-your-web-application-pipeline-from-intruders) - [Discover the open source trio you didn’t expect: .NET and PostgreSQL on Linux](https://www.wearedevelopers.com/videos/2042-discover-the-open-source-trio-you-didn-t-expect-net-and-postgresql-on-linux) ## Related Articles - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market) - [Where To Find Software Engineering Jobs](https://www.wearedevelopers.com/magazine/396-where-to-find-software-engineering-jobs) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany)