04 ago
|
S2Grupo
|
Madrid
ppBuscamos un/a bespecialista en Red Team /b con foco en la simulación de amenazas avanzadas sobre binfraestructuras industriales y entornos OT /b. Tu misión será bemular capacidades ofensivas de actores sofisticados /b para poner a prueba la resiliencia de arquitecturas industriales complejas, identificar vectores de compromiso en entornos IT/OT convergentes y contribuir directamente a la mejora de la seguridad de operaciones críticas. /p pEste rol está orientado a profesionales que disfrutan trabajando en bescenarios técnicos exigentes /b, con libertad para investigar, desarrollar tooling propio y ejecutar campañas ofensivas avanzadas. /p h3Responsabilidades técnicas /h3 ul liDiseñar y ejecutar operaciones completas de Red Team en entornos industriales reales o simulados. /li liDesarrollar vectores de acceso inicial contra redes corporativas con pivoting hacia redes OT. /li liEjecutar técnicas avanzadas de movimiento lateral en redes segmentadas, evasión de controles industriales y soluciones de monitorización OT, persistencia en entornos ICaS, exfiltración controlada y simulación de impacto operativo. /li liEvaluar seguridad de sistemas SCADA/DCS, PLCs y RTUs, HMIs, gateways industriales, historians y sistemas de ingeniería. /li liManipular y analizar protocolos industriales: Modbus/Modbus TCP, DNP3, OPC UA/Classic, Profinet/EtherNet‑IP, IEC‑104. /li liSimular ataques como compromiso de estaciones de ingeniería, manipulación lógica de PLC, sabotaje de procesos industriales, abuso de credenciales y relaciones de confianza IT/OT, ataques a la cadena de suministro industrial. /li liDesarrollar tooling ofensivo propio, scripts, exploits o módulos para frameworks existentes.
/li liIntegrar frameworks C2 adaptados a redes industriales con restricciones de conectividad. /li liParticipar en ejercicios Purple Team y validación de capacidades de detección OT SOC. /li liGenerar reportes técnicos profundos y briefings ejecutivos orientados a impacto operativo. /li /ul h3Stack técnico esperado /h3 ul liExperiencia sólida con frameworks ofensivos (ej. Cobalt Strike, Sliver, Mythic). /li liPentesting avanzado en redes Windows/Linux y entornos Active Directory complejos. /li liConocimiento práctico de modelos y arquitecturas de segmentación industrial. /li liNetwork pivoting, tunneling y covert channels en redes restringidas. /li liReverse engineering básico de firmware o binarios industriales (valorable avanzado). /li liUso de herramientas OT específicas (ej. análisis de tráfico industrial, fuzzing de protocolos). /li liScripting en Python, PowerShell, Bash, Go u otros lenguajes relevantes. /li /ul h3Qué buscamos (perfil ideal) /h3 ul liMentalidad offensive‑first y curiosity‑driven. /li liCapacidad para trabajar con alto grado de autonomía técnica. /li liExperiencia real en simulación de APT o campañas adversariales complejas. /li liInterés por investigación en ciberseguridad industrial. /li liCapacidad de equilibrar creatividad ofensiva con responsabilidad operativa. /li /ul h3Qué ofrecemos /h3 ul liAcceso a laboratorios OT realistas y entornos industriales complejos. /li liParticipación en proyectos de alto impacto en sectores críticos. /li liTiempo dedicado a investigación, desarrollo de tooling y mejora de capacidades ofensivas. /li liCultura técnica robusto y equipo senior especializado. /li liPlan de crecimiento. /li /ul /p #J-18808-Ljbffr
📌 RED TEAM SPECIALIST OT / ICS (Madrid)
🏢 S2Grupo
📍 Madrid