Especialista Técnico Hacking
Job Offer Description
QUEREMOS GENTE COMO TÚ...
El Red Team de Telefónica de España se ocupa de detectar, gestionar y asistir en la resolución de vulnerabilidades en sistemas, redes y aplicaciones de la Empresa; ejecutando, para ello, hacking manual en distintas modalidades (caja negra, caja gris, caja blanca) e integrando distintas fuentes de información (escaneos de vulnerabilidades, vulnerabilidades y exploits publicados, análisis de ciberinteligencia, canales alternativos...).
Como punta de lanza del conocimiento técnico de vulnerabilidades en la Empresa, será necesaria la colaboración con distintos equipos de trabajo (Respuesta a incidentes, Threat Hunting, etc.) con el fin de mejorar el estatus global de seguridad de Telefónica de España y las filiales asociadas. Se espera, asimismo, la constante actualización en cuanto a vulnerabilidades, técnicas y procedimientos de hacking; y la compartición de conocimiento con el resto del equipo.
QUE RETOS ENFRENTARÁS EN EL DÍA A DÍA:
- Revisión de las vulnerabilidades que puedan presentar diferentes tipos de tecnologías y activos de Telefónica:
- Identificación de las mismas mediante hacking manual.
- Validación de vulnerabilidades de escáneres de vulnerabilidades automáticos.
- Evaluación del nivel de criticidad según los criterios específicos de la Dirección.
- Elaboración de informes con el detalle técnico de las vulnerabilidades, su explotación, el impacto específico en los activos de la Empresa, y las posibles soluciones o mitigaciones.
- Asistir en la resolución de las vulnerabilidades detectadas en los activos de la Empresa, dando apoyo técnico a las áreas con el fin de aplicar soluciones minimizando el tiempo empleado y el coste asociado, y priorizando la resolución de acuerdo a los criterios de criticidad e impacto técnico definidos.
- Actualización y formación en materia de vulnerabilidades y hacking, tanto propia como al resto del equipo. Se asume un perfil habituado al autoaprendizaje y a compartir el conocimiento, tanto con equipos con un nivel técnico similar, como con perfiles poco técnicos; ajustando el mensaje en la medida en la que sea necesario. A este fin, se esperan:
- Sesiones formativas de carácter fuertemente técnico, con el fin de compartir los resultados de un hallazgo, estudio o apredizaje con el resto del equipo.
- Formaciones trasversales a distintas áreas de Telefónica, teniendo como objetivo la mejora del nivel de seguridad global de la Empresa por medio de la concienciación y la comprensión de los riesgos.
- Diseñar, implementar y extender herramientas que apoyen la actividad del equipo. Se espera la capacidad de desarrollar utilizando lenguajes, metodologías y prácticas actuales; entre otros:
- Herramientas propias para el lanzamiento de ataques y pruebas a medida.
- Integraciones de las distintas herramientas y utilidades utilizadas por el equipo en su actividad diaria.
- Automatizaciones de las distintas líneas de trabajo, optimizando el tiempo empleado para el desarrollo de la actividad.
- Colaborar puntualmente con distintas unidades en la resolución de incidentes, el estudio de vulnerabilidades graves, u otras situaciones que requieran un expertise amplio en materia de hacking.
FORMACION
Se valorará:
- Ingeniería Informática o de Telecomunicaciones, o experiencia asimilable en materia de ciberseguridad.
- Certificaciones y formación acreditada en hacking (OSCP, OSEP, CRTO...)
- Inglés alto hablado y escrito.
CONOCIMIENTOS
Se valorará:
- Conocimientos avanzados y experiencia profesional en pentesting de aplicaciones web, aplicaciones móviles, entornos Windows/Unix, WiFi
- Se valorará conocimientos en pentesting hardware, análisis de firmware, análisis estático/dinámico de código, análisis y desarrollo de malware
- Conocimientos avanzados de redes TCP/IP y análisis de paquetes
- Experiencia en el uso de herramientas del ámbito de las revisiones de seguridad: Burp, Nessus, Acunetix, Metasploit...
- Habilidad para trabajar en equipo en un ambiente dinámico
- Pasión por la seguridad, elevado nivel de curiosidad e interés por adquirir nuevos conocimientos
- Habilidad para resolver situaciones poco usuales con autonomía e independencia
- Conocimiento y experiencia en el uso de metodologías y estándares de seguridad (OSSTMM, ISSAF, OWASP)
- Capacidad para impartir formación y realizar presentaciones en público
- Conocimiento de lenguajes de scripting (Python, Ruby, etc.)
- Conocimiento de lenguajes de programación compilados: C / C++, C#, Rust, Golang
- Capacidad para realizar las actividades no técnicas asociadas a la correcta gestión del ciclo de vida de vulnerabilidades (notificación, seguimiento, apoyo, etc..)
- Es necesario que conozcas los Principios de Negocio Responsable de nuestra compañía. Buscamos profesionales confiables, con integridad, que se comprometan con una gestión ética y transparente, promoviendo un desarrollo social y ambiental más justo y sostenible.
- las revisiones de seguridad: Burp, Nessus, Acunetix, Metasploit...
- Habilidad para trabajar en equipo en un ambiente dinámico
- Pasión por la seguridad, elevado nivel de curiosidad e interés por adquirir nuevos conocimientos
- Habilidad para resolver situaciones poco usuales con autonomía e independencia
- Conocimiento y experiencia en el uso de metodologías y estándares de seguridad (OSSTMM, ISSAF, OWASP)
- Capacidad para impartir formación y realizar presentaciones en público
- Conocimiento de lenguajes de scripting (Python, Ruby, etc.)
- Conocimiento de lenguajes de programación compilados: C/C++, C#, Rust, Golang
- Capacidad para realizar las actividades no técnicas asociadas a la correcta gestión del ciclo de vida de vulnerabilidades (notificación, seguimiento, apoyo, etc..)
EXPERIENCIA
- Se valorarán cuatro (4) años en pentesting.
¿POR QUÉ TELEFÓNICA?
Si te unes a Telefónica, te unes a una de las empresas tecnológicas TOP TEN para trabajar en España y a un equipo que no deja de reinventarse cada día para ser líder en su sector.
Y es que, en Telefónica España, creemos firmemente que son las personas como tú las que dan sentido a la tecnología y no al revés. Queremos hacer nuestro mundo más humano, conectando la vida de las personas. Y por ello, aspiramos a digitalizar a toda la sociedad, sin dejar a nadie atrás.
Además, somos uno de los mejores empleadores:
- Sumergiéndote en proyectos novedosos y retadores.
- Impulsando tu desarrollo profesional, a través de formación continua adaptada a tus necesidades y motivaciones.
- Apostamos por el equilibrio entre la vida profesional y personal. En Telefónica España impulsamos la flexibilidad, posicionándonos como referente en nuevas formas de trabajo, horarios, jornadas y medidas de conciliación: podrás disfrutar de un modelo híbrido de trabajo.
- Te ofrecemos un contrato Indefinido y una retribución muy atractiva.
- Seguro de vida, plan de pensiones y seguro médico privado.
- Invitándote a participar en nuestro programa de voluntariados.
Es necesario que conozcas los Principios de Negocio Responsable de nuestra compañía. Buscamos profesionales confiables, con integridad, que se comprometan con una gestión ética y transparente, promoviendo un desarrollo social y ambiental más justo y sostenible.
Telefónica es una compañía sensible a los nuevos retos que exige la sociedad actual. Por eso ofrecemos los medios para facilitar la comunicación entre las personas, proporcionándoles la tecnología más segura y de vanguardia, para que vivan mejor y consigan lo que se propongan. Un espíritu innovador, atento y con un inmenso potencial tecnológico que multiplica la capacidad de elegir de sus más de 346 millones de clientes en 21 países y un promedio de 127.000 empleados.
Show all >Job offers similar to Especialista Técnico Hacking
-
Desarrollador/a C
Sopra Steria
Madrid
¿Qué buscamos? Perfil desarrollador C o DXL (lenguaje programación de DOORS) con mínimo 2 años de experiencia C o DXL Unix o Linux MS SQL Autónomo en inglés Porque trabajar en Sopra Steria, también es sentir Sopra Steriaç Somos un reconocido líder europeo en consultoría, servicios digitales y desarrollo de software, con cerca de 56.000 empleados en casi 30 países y más de 4.000 en España. Nos enfocamos en las personas, en su formación y desarrollo profesional, lo que nos impulsa a crecer y mejorar constantemente. Tenemos pasión por lo digital y al igual que tú, buscamos la mejor de las aventuras. Queremos que tu día a día se convierta en la mejor de tus inspiraciones. Que aprendas, aportes, te diviertas, crezcas y que, sobre todo, disfrutes al máximo. Si quieres formar parte de un equipo "Great Place to Work", ¡Sigue leyendo! ¿Qué tenemos para ti? Contrato indefinido y jornada completa 23 días de vacaciones Formación continua: competencias técnicas, transversales y de idiomas. Contamos con acceso a certificaciones, formaciones de los principales Partners Tecnológicos, plataformas online y ¡mucho más! Seguro de vida y de accidentes Posibilidad de acogerte a nuestra retribución flexible (seguro médico, cheques guarderías, transporte, comida y formación) Acceso a Privilege Club, donde encontrarás descuentos interesantes en las principales marcas Onboarding personalizado y detallado. Te acompañamos en todo momento para que te sientas #soprano desde el primer momento. Oficina con espacios reservados al ocio. ¡Trabajo y diversión unido! Compañerismo y buen ambiente, el poder de la unión lo tenemos presente. Y lo más importante...Tienes la posibilidad de desarrollar tu carrera profesional con nosotros: Crearemos juntos un plan de carrera personalizado. Te formarás, marcaremos objetivos y llevaremos a cabo un seguimiento para asegurarnos de que lo conseguimos juntos. Escuchamos tus prioridades y luchamos por ellas. ¡Aquí tu voz importa! ¡Únete a nosotros y sé parte de algo más!
-
Ingeniero de Innovación Senior Ciberseguridad Blue Team (h/m/x)
Triangle Talent Solutions
Madrid
Centro Tecnológico en colaboración con el Incibe desarrolla proyectos innovadores en tres áreas estratégicas: Materiales Avanzados, Transformación Digital y Agroalimentación. Actualmente selecciona un Ingeniero de Innovación Senior en Ciberseguridad Blue Team. FUNCIONES El desarrollador tiene experiencia en llevar a cabo tareas relacionadas con la seguridad informática y está familiarizado con las prácticas y herramientas comunes en este campo. Desarrollar proyectos de innovación tecnológica. Su papel en los proyectos es confeccionar la parte de innovación dentro de un proyecto más grande con una empresa tecnológica que les subcontrata para aportar ese extra. Construir soluciones de ciberseguridad avanzadas Proyectos de seguridad defensiva, Blue Team. Mentalidad de desarrollo, - Desarrollo de herramientas, scripting, Python. Este perfil es adecuado para proyectos que se centran en desarrollo de ciberseguridad - Proyectos que se centran en desarrollo de ciberseguridad como pentesting, análisis de vulnerabilidades, hacking ético, sugerencia de contramedidas y ciberinteligencia. Pentesting, análisis de vulnerabilidades, hacking ético, sugerencia de contramedidas y ciberinteligencia REQUISITOS Experiencia como Ingeniero/Desarrollador Blue Team. Conocimientos de lenguajes de programación: Python, Bash, PowerShell, Ruby, para escribir scripts y automatizar tareas relacionadas con la seguridad. Contramedidas de seguridad: capacidad para sugerir y aplicar contramedidas para mitigar riesgos de seguridad y proteger sistemas y redes. Ciberinteligencia: familiaridad con técnicas y herramientas de recopilación de información en línea, análisis de amenazas y seguimiento de actores maliciosos. Sistemas operativos: conocimiento de sistemas operativos comunes, como Linux, Windows y macOS, tanto desde la perspectiva del administrador como del usuario. Conocimientos de redes: comprensión de conceptos básicos de redes, protocolos TCP/IP, enrutamiento, firewalls y seguridad de redes. Experiencia en informes y documentación: habilidad para generar informes detallados de los desarrollos y pruebas de seguridad realizadas, incluyendo las vulnerabilidades encontradas, su impacto y recomendaciones de mitigación. Conocimientos de cumplimiento normativo: comprensión de los requisitos de cumplimiento normativo en materia de seguridad de la información, como GDPR, HIPAA, PCI DSS, ISO 27001
-
Programador/a Android en Madrid (3 meses)
Grupo Digital
Madrid
Description: Desde Grupo Digital, buscamos un/a Programador/a Android - Kotlin para formar parte de nuestro equipo y colaborar con uno de nuestros clientes. Minimum requirements: Al menos 5 años de experiencia en desarrollo de aplicaciones con las siguientes tecnologías: El perfil técnico que estamos buscando incluye los siguientes conocimientos: Amplios conocimientos en desarrollo de aplicaciones Android (Obligatorio). Kotlin (Obligatorio). Firebase (Obligatorio). Room (Obligatorio). Android Studio (Obligatorio). Visual Studio (Deseable). C# (Deseable) PL/SQL y T-SQL (Deseable). Framework .NET Core y .NET (Deseable). Desarrollo de API (Deseable). Repositorio GitHub (Obligatorio). Angular. Distribución de aplicaciones a través de Microsoft AppCenter. La fase del desarrollo que se quiere acometer además de tecnología Android presenta interacciones con PCL a través de servidor OPC, por lo que también influye en que necesitamos un recurso con bastante experiencia para poder enfrentar este tipo de desarrollos. Valorables: Visual Studio. C#. PL/SQL y T-SQL. Framework .NET Core y .NET. Desarrollo de API. Repositorio GitHub. Angular Distribución de aplicaciones a través de Microsoft AppCenter. Condiciones Laborales: Duración del proyecto: puntual, 3 meses aproximadamente. Ubicación: Requisito ser de Madrid. 100% remoto. Salario: a convenir en función de experiencia (se tendrán en cuenta colaboraciones freelance). Grupo Digital Somos un grupo de empresas tecnológicas, formado actualmente por unos 200 profesionales, en distintas áreas: desarrollo, sistemas, ingeniería automática, consultoría... Si deseas iniciar tu carrera en el ámbito del desarrollo web y formar parte de un equipo dinámico, ¡esperamos tu candidatura!
-
Analista Programador Senior C# y .NET con Experiencia en Procesos ETL (Bilbao y Madrid)
SENDAUDIT
Madrid, Basque Country
Ingeniero Analista Programador Senior C# y .NET con experiencia en procesos ETL (Bilbao o Madrid) Buscamos un Ingeniero Analista Programador Senior con al menos 5 años de experiencia con capacidad de gestión de equipos. Funciones: La persona seleccionada formará parte del equipo de desarrolladores de Software y especialistas en ciencia de datos con base en Bilbao (zona Intermodal) o Madrid (zona Río Rosas - N.Ministerios) En dependencia directa de nuestro Director de Ingeniería, desarrollará y mantendrá el ETL que soporta el aprovisionamiento de datos masivos hacia el entorno de análisis SENDAUDIT©. Asimismo, junto con el resto del equipo de desarrollo, participará en la evolución de las diferentes aplicaciones que conforman la suite SENDAUDIT©. Concretamente: Participará en todas las fases del desarrollo, desde el entendimiento del problema y la toma de especificaciones de negocio con los equipos del cliente, hasta el despliegue en producción de las distintas versiones del ETL, pasando por su programación, testado, etc. Esta participación no se limitará al ETL, sino que será de aplicación también para el resto de soluciones. Realizará tareas de desarrollo de consultas, de supervisión de las cargas en producción, de mantenimiento evolutivo del ETL, de optimización del rendimiento del sistema, de dimensionamiento de la infraestructura de procesamiento requerida. Colaborará con el equipo que desarrolla la funcionalidad de explotación de la información, desarrollando nuevos aprovisionamientos de datos e influyendo en la funcionalidad a partir de los requerimientos de los datos, su disponibilidad, naturaleza y volumen. Ayudará al equipo de ciencia de datos en la implementación de pipelines de datos para la extracción, transformación y carga de grandes volúmenes de datos a procesar con técnicas de machine learning que permitan extraer patrones y hacer predicciones. Identificará oportunidades para mejorar la calidad, integridad y confiabilidad de los datos a través de la implementación de prácticas de limpieza y validación de datos. Realizará tareas de coordinación de equipo, supervisando la correcta ejecución de la planificación de trabajos, e impulsará y controlará el cumplimento de buenas prácticas en el ámbito de la calidad del código desarrollado como puede ser el TDD, principios SOLID, etc. Participará en reuniones con el cliente final para hacer de puente entre las necesidades funcionales de los usuarios y los requerimientos técnicos de las diferentes BBDD. La persona seleccionada formará parte de un equipo multidisciplinar integrado por profesionales del mundo de la tecnología, la ciencia de datos, el derecho y la economía Requisitos: Titulación: Ingeniería/Grado en Informática, Telemática o Telecomunicaciones, o estudios (superiores) híbridos o similares a los indicados. Experiencia: entre cinco (5) y diez (10) años. Requerimos habilidades demostrables en (imprescindible): Programación en C# y .net Interrogación y gestión de BBDD relacionales en SQL Procesos ETL (gestión de flujo de datos, infraestructura y arquitectura de datos) Metodologías ágiles (scrum) y de gestión de código Experiencia en desarrollo de tests de software (Test Unitarios, Test de Integración) y aplicación de Test Driven Development (TDD) Capacidad de explicación de conceptos técnicos a usuarios funcionales Experiencia en gestión de equipos Valoraremos positivamente tener conocimientos de: Programación en Python Diseño de Arquitecturas de aplicaciones Web Frameworks de desarrollo web frontend (Angular, React, etc.) Nociones relativas a machine learning y modelos predictivos Contabilidad, fiscalidad y economía (nivel básico) Euskera Ofrecemos: Integración en un proyecto muy innovador pero estable dentro de un sector en expansión, con posibilidades de progresión profesional, conciliación y retribución competitiva. Contrato laboral indefinido a jornada completa, horario flexible y con opción a teletrabajo (híbrido); jornada intensiva en agosto. Salario fijo a determinar (+) variable de hasta el 10% por objetivos (según valía y experiencia del candidato/a). Buen ambiente Un mentor que se preocupará del proceso de onboarding y de tu aprendizaje continuo mediante formación interna y externa Importante: solo valoraremos candidaturas de residentes en España/UE.
Job Offer summary
Especialista Técnico Hacking
- Ref:
- Madrid, España
- Permanent
- > 2 years experience
- Vocational Training (Mid. or Sup.)
- 0
- 0 ()
Create your ticjob CV
If you are not yet registered as a candidate, publish your CV, find the best offers in the ICT sector and let companies find you
Create your free account