Cybersecurity Consultant - Auditoría De Código- Remote - €33.000 - €44.000 Al Año - Remoto

Tarlogic
Municipality of Madrid, Spain
2 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
Spanish, English
Compensation
€ 44K

Job location

Remote
Municipality of Madrid, Spain

Tech stack

API
Bash
Cloud Computing
Computer Security
Python
Open Web Application Security
Powershell
Systems Development Life Cycle
Web Applications
Scripting (Bash/Python/Go/Ruby)
Delivery Pipeline
Mitre Att&ck
Checkmarx
Static Application Security Testing
Microservices
Dynamic Application Security Testing

Job description

En Tarlogic somos especialistas en ciberseguridad y ciberinteligencia.Una empresa de ciberseguridad que presta servicios de última generación para proteger las infraestructuras y aplicaciones de grandes compañías y multinacionales.Durante más de una década hemos prestado nuestros servicios a empresas de todo el mundo y hemos sido reconocidos como una de las empresas con mayor ritmo de crecimiento de Europa por el Financial Times durante tres años consecutivos.Pero no solo somos en eso distintos; en Tarlogic estamos comprometidos con el desarrollo de políticas que integren la igualdad de trato y oportunidades entre todas las personas.Por ello, impulsamos medidas para lograr la igualdad efectiva y contribuir a la eliminación de cualquier discriminación, desde antes incluso de conocerte, desde el principio.Además, aunque contamos con sedes en Madrid y Santiago de Compostela, el 100% de nuestra plantilla teletrabaja y hemos impulsado un gran número de medidas de flexibilidad, conciliación y beneficios sociales.Descripción de la ofertaEnTarlogicencontrarás un entorno donde laexcelencia técnica es una prioridad.Trabajarás enproyectos de impacto a través de servicios avanzados como análisis de seguridad, test de intrusión y auditorías técnicas.Y además,podrás disfrutar de condiciones pensadas para reforzar y potenciar tu bienestar y desarrollo profesional.Aquí no solo ejecutarás tareas: tendrás la oportunidad deaprender, crecer y dejar tu huellaen cada proyecto, mientras nos encargamos de que tengas todo lo necesario para avanzar en tu carrera.Nuestra esencia:Lacalidady lainnovaciónson pilares fundamentales en todo lo que hacemos.Trabajamos con los estándares y metodologías más reconocidos a nivel internacional, utilizando tecnologías de vanguardia para mejorar la identificación y mitigación de riesgos, amenazas y vulnerabilidades.Te unirás al equipo deDelivery de Ciberseguridadpara:Ejecutarauditorías de seguridaden aplicaciones web medianteanálisis dinámico (DAST)yanálisis estático de código (SAST) .Realizar evaluaciones de seguridad con herramientas comoBurp Suite ,Checkmarx ,Kiuwan ,SonarQubeo similares.Brindarconsultoría y soporte técnicoen procesosDevSecOps, apoyando laintegración de seguridad en pipelines CI/CD .Proponer medidas correctivas que equilibren riesgo técnico y viabilidad operativa.Redactarinformes técnicos y ejecutivos, y comunicar hallazgos de manera clara aequipos de desarrolloygestión .Participar en la definición e integración deprácticas seguras en el SDLC .Participar enproyectos de Hacking Ético.Participar en la remediación de vulnerabilidades, ofreciendo recomendaciones y realizando pruebas de validación.Colaborar con Project Managers y el equipo en la evolución del trabajo y las mejoras en la seguridad global del proyecto.Contribuir al desarrollo de herramientas de hacking e investigación en el área de I+D.Asistir a eventos de hacking y conferencias relevantes del sector.Si crees que puedes encajar...¡Te estamos buscando!En Tarlogic, trabajar en proyectos que te desafían, aprender y crecer mientras disfrutas del equilibrio entre vida personal y profesional no son solo palabras:es lo que vivimos cada día.Tu tiempo importa.Podrás organizar tu semana en 4 o 5 días, disfrutar deflexibilidad horaria real, jornada intensiva los viernes y durante el verano,24 días de vacaciones más 6 festivos de libre eleccióny el día de tu cumpleaños libre.Buscamos tu desarrollo profesional.Tendrásformación continua, acceso a certificaciones, clases de inglésy presupuesto para acudir a congresos o eventos del sector.Además, contarás con unplan de carrera con objetivos definidos y seguimiento individualizado, pensado para que tu crecimiento sea claro y medible.Queremos que encuentres estabilidad y bienestar.Contrato indefinido, salario competitivoentre €-€ másbonus semestral, trabajo100% remotocon acceso a nuestras oficinas en Santiago y Madrid,plus de teletrabajoyretribución flexible(tarjeta restaurante, guardería, transporte, seguro médico).¿Cómo será el proceso de selección?Queremos que descubras cómo es trabajar en Tarlogic desde el primer momento.El proceso seráonliney consta de:1.Entrevista con HR en la que te explicaremos más información sobre Tarlogic y la vacante.2.Entrevista técnica en la que el equipo podrá valorar tus conocimientos técnicos y tendréis la oportunidad de conoceros.¿A quién buscamos?Una persona apasionada por laseguridad en el desarrollo, con la capacidad de identificar vulnerabilidades complejas y colaborar activamente con desarrolladores para mitigarlas.Alguien que entienda el valor de integrar seguridaddesde el diseñoy quiera aportar su experiencia en entornos reales de desarrollo continuo.Alguien con habilidades técnicas sólidas y la capacidad de comunicarse eficazmente con clientes y compañeros.Experiencia enauditorías de seguridad SAST, incluyendo la integración de herramientas enpipelines CI/CDy la priorización de hallazgos según el contexto del código.Experiencia enauditorías DAST, con dominio de herramientas comoBurp Suitey conocimiento de los principios deOWASP .Conocimiento profundo delciclo de vida seguro del desarrollo (SDLC)y principios deDevSecOps .Buen nivel técnico enlenguajes de programacióny comprensión dearquitecturas modernas(web, APIs, móviles, microservicios, cloud).Habilidad para comunicar hallazgos de forma clara, redactarinformes técnicos y ejecutivos, y proponeracciones correctivas realistas .Habilidades avanzadas en scripting (Python, Bash, PowerShell, etc.), y capacidad para adaptarse a lenguajes menos comunes.Requisitos deseables:Experiencia práctica entest de intrusión web, mobile, infraestructura u otras áreasaplicando metodologías y técnicas de explotación avanzadas.Certificaciones en ciberseguridad ofensiva.Experiencia en revisiones de seguridad cloud, tanto enAWScomo enAzure .Experiencia en empresas de servicios de ciberseguridad y liderazgo técnico en equipos de hacking.Conocimiento deMITRE ATT&CK, OWASP Mobile y CVSS .Nivel de inglés B2.Se evaluará durante las entrevistas.Información de salario:******€ Bruto/año#J--Ljbffr

Requirements

Además, contarás con unplan de carrera con objetivos definidos y seguimiento individualizado, pensado para que tu crecimiento sea claro y medible.Queremos que encuentres estabilidad y bienestar.Contrato indefinido, salario competitivoentre €-€ másbonus semestral, trabajo100% remotocon acceso a nuestras oficinas en Santiago y Madrid,plus de teletrabajoyretribución flexible(tarjeta restaurante, guardería, transporte, seguro médico). ¿Cómo será el proceso de selección? Queremos que descubras cómo es trabajar en Tarlogic desde el primer momento. El proceso seráonliney consta de:1.Entrevista con HR en la que te explicaremos más información sobre Tarlogic y la vacante.2. Entrevista técnica en la que el equipo podrá valorar tus conocimientos técnicos y tendréis la oportunidad de conoceros. ¿A quién buscamos? Una persona apasionada por laseguridad en el desarrollo, con la capacidad de identificar vulnerabilidades complejas y colaborar activamente con desarrolladores para mitigarlas. Alguien que entienda el valor de integrar seguridaddesde el diseñoy quiera aportar su experiencia en entornos reales de desarrollo continuo.Alguien con habilidades técnicas sólidas y la capacidad de comunicarse eficazmente con clientes y compañeros.Experiencia enauditorías de seguridad SAST, incluyendo la integración de herramientas enpipelines CI/CDy la priorización de hallazgos según el contexto del código.Experiencia enauditorías DAST, con dominio de herramientas comoBurp Suitey conocimiento de los principios deOWASP . Conocimiento profundo delciclo de vida seguro del desarrollo (SDLC)y principios deDevSecOps . Buen nivel técnico enlenguajes de programacióny comprensión dearquitecturas modernas(web, APIs, móviles, microservicios, cloud). Habilidad para comunicar hallazgos de forma clara, redactarinformes técnicos y ejecutivos, y proponeracciones correctivas realistas . Habilidades avanzadas en scripting (Python, Bash, PowerShell, etc.), y capacidad para adaptarse a lenguajes menos comunes.Requisitos deseables:Experiencia práctica entest de intrusión web, mobile, infraestructura u otras áreasaplicando metodologías y técnicas de explotación avanzadas.Certificaciones en ciberseguridad ofensiva.Experiencia en revisiones de seguridad cloud, tanto enAWScomo enAzure . Experiencia en empresas de servicios de ciberseguridad y liderazgo técnico en equipos de hacking.Conocimiento deMITRE ATT&CK, OWASP Mobile y CVSS . Nivel de inglés B2. Se evaluará durante las entrevistas.Información de salario:******€ Bruto/año#J--Ljbffr

About the company

En Tarlogic somos especialistas en ciberseguridad y ciberinteligencia.

Apply for this position