> Markdown version of [/jobs/ext/2202846-especialista-en-ciberseguridad-ofensiva-y-gestion-de-vulnerabilidades](https://www.wearedevelopers.com/jobs/ext/2202846-especialista-en-ciberseguridad-ofensiva-y-gestion-de-vulnerabilidades). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Especialista En Ciberseguridad Ofensiva Y Gestión De Vulnerabilidades - **Company:** Bertrandt Group - **Location:** Cádiz, Spain - **Contract:** Permanent contract - **Skills:** C (Programming Language), Java (Programming Language), Microsoft Windows, Active Directory, Business Analytics Applications, Software System Penetration Testing, Burp Suite, C++ (Programming Language), Static Program Analysis, Linux, Distributed Systems, Python (Programming Language), Nmap, Open Web Application Security, Red Team (Cyber Security), Software Vulnerability Management, Web Applications, Mitre Att&ck, Metasploit, Nessus, Vulnerability Analysis - **Published:** August 23, 2026 - **Apply:** https://www.buscojobs.com.es/especialista-en-ciberseguridad-ofensiva-y-gestion-de-vulnerabilidades-en-cadiz-ID-368618022 ## About the Role RequisitosTitulación de Técnico Superior, Ingeniería Técnica o formación equivalente en áreas tecnológicas. Experiencia profesional mínima de 2 años en ciberseguridad ofensiva, gestión de vulnerabilidades o pruebas de penetración. Habilitación Personal de Seguridad (HPS) en vigor. Nivel de inglés B2 acreditado mediante titulación oficial. Experiencia en pentesting sobre sistemas Linux y Windows. Conocimientos de seguridad en redes, aplicaciones web, Active Directory y entornos industriales. Experiencia en el ciclo completo de gestión de vulnerabilidades: detección, análisis, priorización, remediación y validación. Capacidad de análisis técnico y elaboración de documentación especializada. Experiencia trabajando con herramientas de análisis y evaluación de seguridad. Capacidad para trabajar en equipos multidisciplinares y comunicar riesgos técnicos de forma efectiva. Conocimientos valoradosExperiencia en ejercicios de Red Team y técnicas de evasión frente a soluciones de seguridad. Conocimientos de ciberseguridad aplicada a entornos OT/ICS. Experiencia en análisis estático y dinámico de código. Conocimientos de desarrollo seguro y explotación de vulnerabilidades mediante Python, C, C++ o Java. Experiencia con herramientas como Burp Suite, Metasploit, Cobalt Strike, BloodHound, Nmap o Nessus. Conocimiento de frameworks y metodologías como MITRE ATT&CK, OWASP, PTES, OSSTMM, CIS, STIG o NIST. Experiencia en procesos de hardening y securización de infraestructuras críticas. Conocimiento de arquitecturas de comunicaciones seguras y sistemas distribuidos. Certificaciones de ciberseguridad ofensiva (OSCP, eCPPT, CRTO o equivalentes). Experiencia en proyectos de alta criticidad tecnológica o infraestructuras esenciales. Qué ofrecemosParticipación en proyectos tecnológicos de alta complejidad e impacto estratégico. Estabilidad profesional y posibilidades de crecimiento técnico., Nuestras decisiones de contratación se basan en la experiencia y las competencias de las personas candidatas. Las personas con discapacidad reconocida legalmente serán especialmente bienvenidas y tendrán preferencia en el proceso de selección en igualdad de condiciones, de acuerdo con la normativa vigente en España. ## Description Somos BertrandtUn proveedor de servicios de ingeniería independiente e internacional con décadas de experiencia.Gracias a nuestro conocimiento intersectorial y a una comprensión integral de sistemas y productos, creamos soluciones tecnológicas a lo largo de toda la cadena de valor.Nos centramos en los temas de tendencia como la digitalización, la movilidad eléctrica y los sistemas autónomos, principalmente para los sectores de automoción, aeroespacial, defensa e ingeniería mecánica, facilitando de forma constante el desarrollo de soluciones a medida.Somos BertrandtUn proveedor de servicios de ingeniería independiente e internacional con décadas de experiencia.Gracias a nuestro conocimiento intersectorial y a una comprensión integral de sistemas y productos, creamos soluciones tecnológicas a lo largo de toda la cadena de valor.Nos centramos en los temas de tendencia como la digitalización, la movilidad eléctrica y los sistemas autónomos, principalmente para los sectores de automoción, aeroespacial, defensa e ingeniería mecánica, facilitando de forma constante el desarrollo de soluciones a medida.Nuestro objetivo es acelerar el progreso tecnológico y realizar una contribución significativa a un futuro sostenible.Trabajamos en ello cada día, con aproximadamente ****** empleados en más de 50 sedes en todo el mundo.Buscamos incorporar un/a Especialista en Ciberseguridad Ofensiva y Gestión de Vulnerabilidades para participar en proyectos tecnológicos de alta criticidad en entornos industriales, sistemas de comunicaciones seguras y plataformas IT/OT.La persona seleccionada formará parte de un equipo de ciberseguridad especializado, participando en actividades de evaluación de la seguridad, identificación de vulnerabilidades y validación de controles de protección en infraestructuras complejas.El puesto requiere experiencia en pentesting, análisis de vulnerabilidades y evaluación de la seguridad de sistemas, redes y aplicaciones, así como capacidad para trabajar en entornos altamente regulados donde la disponibilidad, resiliencia y protección de la información son aspectos críticos.ResponsabilidadesEjecutar actividades de gestión de vulnerabilidades sobre sistemas, aplicaciones e infraestructuras tecnológicas.Realizar análisis de seguridad y pruebas de penetración en entornos Linux, Windows, redes corporativas y sistemas industriales.Identificar, analizar y priorizar vulnerabilidades de acuerdo con su criticidad e impacto potencial.Participar en ejercicios de Red Team para evaluar la capacidad de detección y respuesta de los sistemas.Realizar actividades de re-test y validación de las medidas correctoras implantadas.Ejecutar análisis estático y dinámico de aplicaciones para la identificación de debilidades de seguridad.Elaborar informes técnicos detallados con los hallazgos, evidencias y recomendaciones de mitigación.Colaborar con equipos de ingeniería y operaciones en la definición e implementación de medidas de seguridad.Participar en auditorías técnicas y evaluaciones de cumplimiento basadas en estándares y buenas prácticas de ciberseguridad.Analizar arquitecturas y configuraciones de seguridad para identificar posibles vectores de ataque.Apoyar actividades de hardening y mejora continua de la postura de seguridad de los sistemas.Mantener actualizados los procedimientos y documentación asociados a las actividades de ciberseguridad.RequisitosTitulación de Técnico Superior, Ingeniería Técnica o formación equivalente en áreas tecnológicas.Experiencia profesional mínima de 2 años en ciberseguridad ofensiva, gestión de vulnerabilidades o pruebas de penetración.Habilitación Personal de Seguridad (HPS) en vigor.Nivel de inglés B2 acreditado mediante titulación oficial.Experiencia en pentesting sobre sistemas Linux y Windows.Conocimientos de seguridad en redes, aplicaciones web, Active Directory y entornos industriales.Experiencia en el ciclo completo de gestión de vulnerabilidades: detección, análisis, priorización, remediación y validación.Capacidad de análisis técnico y elaboración de documentación especializada.Experiencia trabajando con herramientas de análisis y evaluación de seguridad.Capacidad para trabajar en equipos multidisciplinares y comunicar riesgos técnicos de forma efectiva.Conocimientos valoradosExperiencia en ejercicios de Red Team y técnicas de evasión frente a soluciones de seguridad.Conocimientos de ciberseguridad aplicada a entornos OT/ICS.Experiencia en análisis estático y dinámico de código.Conocimientos de desarrollo seguro y explotación de vulnerabilidades mediante Python, C, C++ o Java.Experiencia con herramientas como Burp Suite, Metasploit, Cobalt Strike, BloodHound, Nmap o Nessus.Conocimiento de frameworks y metodologías como MITRE ATT&CK, OWASP, PTES, OSSTMM, CIS, STIG o NIST.Experiencia en procesos de hardening y securización de infraestructuras críticas.Conocimiento de arquitecturas de comunicaciones seguras y sistemas distribuidos.Certificaciones de ciberseguridad ofensiva (OSCP, eCPPT, CRTO o equivalentes).Experiencia en proyectos de alta criticidad tecnológica o infraestructuras esenciales.Qué ofrecemosParticipación en proyectos tecnológicos de alta complejidad e impacto estratégico.Estabilidad profesional y posibilidades de crecimiento técnico.Salario competitivo y paquete de beneficios.Horario de 7:00 a 15:00.En Bertrandt damos gran importancia a la igualdad de trato y de oportunidades.Nuestras decisiones de contratación se basan en la experiencia y las competencias de las personas candidatas.Las personas con discapacidad reconocida legalmente serán especialmente bienvenidas y tendrán preferencia en el proceso de selección en igualdad de condiciones, de acuerdo con la normativa vigente en España.#J-*****-Ljbffr ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [Discover the open source trio you didn’t expect: .NET and PostgreSQL on Linux](https://www.wearedevelopers.com/videos/2042-discover-the-open-source-trio-you-didn-t-expect-net-and-postgresql-on-linux) ## Related Articles - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Where to Find Entry-Level Software Engineering Jobs](https://www.wearedevelopers.com/magazine/397-where-to-find-entry-level-software-engineering-jobs) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer)