06 ago
|
S2Grupo
|
Valencia
ppBuscamos un/a bespecialista en Red Team /b con foco en la simulación de amenazas avanzadas sobre binfraestructuras industriales y entornos OT /b. /p pTu misión será bemular capacidades ofensivas de actores sofisticados /b para poner a prueba la resiliencia de arquitecturas industriales complejas, identificar vectores de compromiso en entornos IT/OT convergentes y contribuir directamente a la mejora de la seguridad de operaciones críticas. /p pEste rol está orientado a profesionales que disfrutan trabajando en bescenarios técnicos exigentes /b, con libertad para investigar, desarrollar tooling propio y ejecutar campañas ofensivas avanzadas. /p h3Responsabilidades técnicas /h3 ul liDiseñar y ejecutar operaciones completas de Red Team en entornos industriales reales o simulados. /li liDesarrollar initial access vectors contra redes corporativas con pivoting hacia redes OT. /li liEjecutar técnicas avanzadas de: ul liMovimiento lateral en redes segmentadas. /li liEvasión de controles industriales y soluciones de monitorización OT. /li liPersistencia en entornosICS. /li liExfiltración controlada y simulación de impacto operativo. /li /ul /li liEvaluar seguridad de: ul liSistemas SCADA / DCS /li liPLCs y RTUs /li liHMIs /li liGateways industriales /li liHistorians y sistemas de ingeniería /li /ul /li liManipular y analizar protocolos industriales: ul liModbus / Modbus TCP /li liDNP3 /li liOPC UA / Classic /li liProfinet / EtherNet-IP /li liIEC-104 /li /ul /li liSimular ataques como: ul liCompromiso de estaciones de ingeniería /li liManipulación lógica de PLC /li liSabotaje de procesos industriales (simulado y controlado) /li liAbuso de credenciales y trust relationships IT/OT /li liAtaques a supply chain industrial /li /ul /li liDesarrollar tooling ofensivo propio, scripts,
exploits o módulos para frameworks existentes. /li liIntegrar C2 frameworks adaptados a redes industriales con restricciones de conectividad. /li liParticipar en ejercicios Purple Team y validación de capacidades de detección OT SOC. /li liGenerar reportes técnicos profundos y briefings ejecutivos orientados a impacto operativo. /li /ul h3Stack técnico esperado /h3 ul liExperiencia sólida con frameworks ofensivos (ej. Cobalt Strike, Sliver, Mythic, etc.). /li liPentesting avanzado en redes Windows/Linux y entornos Active Directory complejos. /li liConocimiento práctico de modelos y arquitecturas de segmentación industrial. /li liNetwork pivoting, tunneling y covert channels en redes restringidas. /li liReverse engineering básico de firmware o binarios industriales (valorable avanzado). /li liUso de herramientas OT específicas (ej. análisis de tráfico industrial, fuzzing de protocolos, etc.). /li liScripting en Python / PowerShell / Bash / Go u otros lenguajes relevantes. /li /ul h3Qué buscamos (perfil ideal) /h3 ul liMentalidad offensive-first y curiosity-driven. /li liCapacidad para trabajar con alto grado de autonomía técnica. /li liExperiencia real en simulación de APT o campañas adversariales complejas. /li liInterés por investigación en ciberseguridad industrial. /li liCapacidad de equilibrar creatividad ofensiva con responsabilidad operativa. /li /ul h3Qué ofrecemos /h3 ul liAcceso a laboratorios OT realistas y entornos industriales complejos. /li liParticipación en proyectos de alto impacto en sectores críticos. /li liTiempo dedicado a investigación, desarrollo de tooling y mejora de capacidades ofensivas. /li liCultura técnica robusto y equipo senior especializado. /li liPlan de crecimiento. /li /ul /p #J-18808-Ljbffr
📌 RED TEAM SPECIALIST OT / ICS (Valencia)
🏢 S2Grupo
📍 Valencia