> Markdown version of [/jobs/ext/2799147-red-team-specialist-ot-ics](https://www.wearedevelopers.com/jobs/ext/2799147-red-team-specialist-ot-ics). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Red Team Specialist Ot / Ics - **Company:** S2Grupo - **Location:** Valencia, Spain - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Active Directory, Software System Penetration Testing, Bash Shell, Linux, Ethernet, Firmware, Health Information Management, Supervisory Control and Data Acquisition (SCADA), Python (Programming Language), Modbus, Windows PowerShell, Red Team (Cyber Security), OPC Unified Architecture, Reverse Engineering, Transmission Control Protocol (TCP), Traffic Analysis, Scripting, Purple Team (Cyber Security) - **Published:** September 8, 2026 - **Apply:** https://www.buscojobs.com.es/red-team-specialist-ot-ics-en-valencia-ID-369346056 ## About the Role HMIs Gateways industriales Historians y sistemas de ingeniería Manipular y analizar protocolos industriales: Modbus / Modbus TCP DNP3 OPC UA / Classic Profinet / EtherNet-IP IEC-104 Simular ataques como: Compromiso de estaciones de ingeniería Manipulación lógica de PLC Sabotaje de procesos industriales (simulado y controlado) Abuso de credenciales y trust relationships IT/OT, Experiencia sólida con frameworks ofensivos (ej. Cobalt Strike, Sliver, Mythic, etc.). Pentesting avanzado en redes Windows/Linux y entornos Active Directory complejos. Conocimiento práctico de modelos y arquitecturas de segmentación industrial. Network pivoting, tunneling y covert channels en redes restringidas. Reverse engineering básico de firmware o binarios industriales (valorable avanzado). Uso de herramientas OT específicas (ej. análisis de tráfico industrial, fuzzing de protocolos, etc.). Scripting en Python / PowerShell / Bash / Go u otros lenguajes relevantes. Qué buscamos (perfil ideal) Mentalidad offensive-first y curiosity-driven. Capacidad para trabajar con alto grado de autonomía técnica. Experiencia real en simulación de APT o campañas adversariales complejas. Interés por investigación en ciberseguridad industrial. Capacidad de equilibrar creatividad ofensiva con responsabilidad operativa. ## Description Buscamos un/a especialista en Red Team con foco en la simulación de amenazas avanzadas sobre infraestructuras industriales y entornos OT .Tu misión será emular capacidades ofensivas de actores sofisticados para poner a prueba la resiliencia de arquitecturas industriales complejas, identificar vectores de compromiso en entornos IT/OT convergentes y contribuir directamente a la mejora de la seguridad de operaciones críticas.Este rol está orientado a profesionales que disfrutan trabajando en escenarios técnicos exigentes , con libertad para investigar, desarrollar tooling propio y ejecutar campañas ofensivas avanzadas.Responsabilidades técnicasDiseñar y ejecutar operaciones completas de Red Team en entornos industriales reales o simulados.Desarrollar initial access vectors contra redes corporativas con pivoting hacia redes OT.Ejecutar técnicas avanzadas de:Movimiento lateral en redes segmentadas.Evasión de controles industriales y soluciones de monitorización OT.Persistencia en entornosICS.Exfiltración controlada y simulación de impacto operativo.Evaluar seguridad de:Sistemas SCADA / DCSPLCs y RTUsHMIsGateways industrialesHistorians y sistemas de ingenieríaManipular y analizar protocolos industriales:Modbus / Modbus TCPDNP3OPC UA / ClassicProfinet / EtherNet-IPIEC-104Simular ataques como:Compromiso de estaciones de ingenieríaManipulación lógica de PLCSabotaje de procesos industriales (simulado y controlado)Abuso de credenciales y trust relationships IT/OTAtaques a supply chain industrialDesarrollar tooling ofensivo propio, scripts, exploits o módulos para frameworks existentes.Integrar C2 frameworks adaptados a redes industriales con restricciones de conectividad.Participar en ejercicios Purple Team y validación de capacidades de detección OT SOC.Generar reportes técnicos profundos y briefings ejecutivos orientados a impacto operativo.Stack técnico esperadoExperiencia sólida con frameworks ofensivos (ej. Cobalt Strike, Sliver, Mythic, etc.).Pentesting avanzado en redes Windows/Linux y entornos Active Directory complejos.Conocimiento práctico de modelos y arquitecturas de segmentación industrial.Network pivoting, tunneling y covert channels en redes restringidas.Reverse engineering básico de firmware o binarios industriales (valorable avanzado).Uso de herramientas OT específicas (ej. análisis de tráfico industrial, fuzzing de protocolos, etc.).Scripting en Python / PowerShell / Bash / Go u otros lenguajes relevantes.Qué buscamos (perfil ideal)Mentalidad offensive-first y curiosity-driven.Capacidad para trabajar con alto grado de autonomía técnica.Experiencia real en simulación de APT o campañas adversariales complejas.Interés por investigación en ciberseguridad industrial.Capacidad de equilibrar creatividad ofensiva con responsabilidad operativa.Qué ofrecemosAcceso a laboratorios OT realistas y entornos industriales complejos.Participación en proyectos de alto impacto en sectores críticos.Tiempo dedicado a investigación, desarrollo de tooling y mejora de capacidades ofensivas.Cultura técnica fuerte y equipo senior especializado.Plan de crecimiento. ## Related Videos - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [The Gashlycrumb Tinies of AI Networking You Must Know (or Languish!)](https://www.wearedevelopers.com/videos/2067-the-gashlycrumb-tinies-of-ai-networking-you-must-know-or-languish) - [Optimizing Land-Based Fish Feeding with Node-RED](https://www.wearedevelopers.com/videos/2032-optimizing-land-based-fish-feeding-with-node-red) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Enabling intelligent logistics automation: home-grown Industrial IoT platform at Austrian Post](https://www.wearedevelopers.com/videos/2018-enabling-intelligent-logistics-automation-home-grown-industrial-iot-platform-at-austrian-post) ## Related Articles - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Dev Digest 134 - Where pixels sing?](https://www.wearedevelopers.com/magazine/477-dev-digest-134-where-pixels-sing) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [The 8 Best Code Testing Tools](https://www.wearedevelopers.com/magazine/402-the-8-best-code-testing-tools) - [How We Built a Worry-Free System That Runs for 10+ Years – And What We’d Do Again](https://www.wearedevelopers.com/magazine/751-how-we-built-a-worry-free-system-that-runs-for-10-years-and-what-we-d-do-again)