Penetration Tester

GFT
Madrid, Spain
10 days ago
Apply on www.buscojobs.com.es
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours

Tech stack

Artificial Intelligence Software System Penetration Testing Bash Shell Burp Suite Python (Programming Language) Windows PowerShell Web Applications Scripting GWAPT Metasploit

Job description

Lugar de trabajo: HíbridoGFT es una compañía pionera en transformación digital.Diseñamos soluciones de negocio centradas en la inteligencia artificial (AI-Centric), modernizamos infraestructuras de TI y desarrollamos sistemas core de nueva generación para líderes del sector bancario, asegurador e industrial.En estrecha colaboración con nuestros clientes, desafiamos los límites para ayudarles a alcanzar todo su potencial.Buscamos un/a Penetration Tester con experiencia realizando pruebas de penetración y evaluación técnica de vulnerabilidades en aplicaciones, redes y sistemas.Tus principales responsabilidades serán:Ejecutar pruebas de penetración en aplicaciones web, redes internas y entornos wireless.Identificar, validar y priorizar vulnerabilidades técnicas.Elaborar informes técnicos y ejecutivos con evidencias y recomendaciones.Colaborar con equipos defensivos para explicar hallazgos y apoyar la remediación.Mantenerse actualizado/a sobre técnicas de explotación y nuevas vulnerabilidades.Experiencia con Burp Suite, Metasploit y herramientas de explotación.Conocimiento de vulnerabilidades web, redes y sistemas.Capacidad para elaborar reporting técnico y ejecutivo.Scripting con Python, PowerShell o Bash.Certificación OSCP muy valorada, además de CEH, GPEN o GWAPT.Experiencia en entornos de ciberseguridad defensiva o defensa.Conocimientos de post-explotación y hardening.Competencias personales:Actitud proactiva y orientación a la mejora continua.Capacidad para trabajar de forma colaborativa en equipos multidisciplinares.Buenas habilidades de comunicación con perfiles técnicos y no técnicos.Autonomía, responsabilidad y orientación a resultados.Capacidad de aprendizaje y adaptación a nuevos entornos y tecnologías.En GFT consideramos que la diversidad es uno de nuestros pilares fundamentales y promovemos un entorno de trabajo inclusivo basado en la cooperación y el respeto mutuo.Ofrecemos igualdad de oportunidades a todas las personas sin tener en cuenta su raza, origen cultural, sexo, edad, orientación sexual, identidad de género, discapacidad o creencias religiosas.GFT dispone y ha registrado un Plan de Igualdad que recoge las medidas a adoptar con el objetivo de alcanzar en la empresa la igualdad de trato y de oportunidades entre mujeres y hombres y a eliminar, si es que la hay, la discriminación por razón de sexo.Conciliación y Flexibilidad: Posibilidad de trabajar desde casa híbrido/remoto, jornadas flexibles y viernes intensivos.Formación y Desarrollo: Plan personalizado, programas formativos.Beneficios Sociales: Seguro vida, apoyo teletrabajo.Beneficios Flexibles “a la carta”: Bolsa corporativa para comida, transporte, seguro médico, guardería y formación, ajustada a tus necesidades y combinada con retribución flexiblePaquete de Reubicación (si aplica): Apoyo económico, asesoramiento, patrocinio visas.Programa de Recomendaciones.Programa de Bienestar: Nutrición, Física, Mental.Descuentos con Wellhub.Servicio de apoyo psicológico gratuito.Vida en GFT: Oficinas inteligentes, eventos, premios de valores, charlas inspiradoras.Cultura corporativa internacional.#J-*****-Ljbffr

Requirements

Experiencia con Burp Suite, Metasploit y herramientas de explotación. Conocimiento de vulnerabilidades web, redes y sistemas. Capacidad para elaborar reporting técnico y ejecutivo. Scripting con Python, PowerShell o Bash. Certificación OSCP muy valorada, además de CEH, GPEN o GWAPT. Experiencia en entornos de ciberseguridad defensiva o defensa. Conocimientos de post-explotación y hardening. Competencias personales: Actitud proactiva y orientación a la mejora continua. Capacidad para trabajar de forma colaborativa en equipos multidisciplinares. Buenas habilidades de comunicación con perfiles técnicos y no técnicos. Autonomía, responsabilidad y orientación a resultados. Capacidad de aprendizaje y adaptación a nuevos entornos y tecnologías. En GFT consideramos que la diversidad es uno de nuestros pilares fundamentales y promovemos un entorno de trabajo inclusivo basado en la cooperación y el respeto mutuo. Ofrecemos igualdad de oportunidades a todas las personas sin tener en cuenta su raza, origen cultural, sexo, edad, orientación sexual, identidad de género, discapacidad o creencias religiosas. GFT dispone y ha registrado un Plan de Igualdad que recoge las medidas a adoptar con el objetivo de alcanzar en la empresa la igualdad de trato y de oportunidades entre mujeres y hombres y a eliminar, si es que la hay, la discriminación por razón de sexo. Conciliación y Flexibilidad: Posibilidad de trabajar desde casa híbrido/remoto, jornadas flexibles y viernes intensivos. Formación y Desarrollo: Plan personalizado, programas formativos., Programa de Recomendaciones. Programa de Bienestar: Nutrición, Física, Mental. Descuentos con Wellhub. Servicio de apoyo psicológico gratuito. Vida en GFT: Oficinas inteligentes, eventos, premios de valores, charlas inspiradoras. Cultura corporativa internacional. #J-*****-Ljbffr

Benefits & conditions

Beneficios Sociales: Seguro vida, apoyo teletrabajo. Beneficios Flexibles “a la carta”: Bolsa corporativa para comida, transporte, seguro médico, guardería y formación, ajustada a tus necesidades y combinada con retribución flexible Paquete de Reubicación (si aplica): Apoyo económico, asesoramiento, patrocinio visas.

About the company

GFT es una compañía pionera en transformación digital.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.buscojobs.com.es
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:04 min

Introduction to Bitcoin script parsing tools

Steve Shadders · LIVE

3:52 min

Avoiding remote code execution from unsanitized inputs

Alexander Pirker · World Congress 2022

3:24 min

Evaluating remote software roles and compensation structures

Nacho Iacovino · World Congress 2021

1:53 min

Evaluating traditional scripting languages for modern development tasks

Jens Knipper Jens Knipper · Europe 2026 Virtual

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

54 sec

Interpreting complex terminal commands safely using external explanation utilities

Dan Cranney +2 · LIVE

Videos

See all

Related articles

See all