Auren es la primera firma española de servicios profesionales de auditoría, consultoría, asesoramiento legal/ fiscal y Corporate.
Contamos con más de 1000 empleados en nuestras 15 oficinas de España, más de 1.500 en todo el mundo y 59 oficinas permanentes en el extranjero, además de la cobertura global en más de 70 países que ofrecemos gracias a ANTEA.
Desde nuestra área de Consultoría, buscamos incorporar a nuestro equipo un perfil de ciberseguridad con alta capacidad de gestión de equipos y desarrollo de clientes con mentalidad técnica y, que participe en la evolución de nuestro SOC basado en Splunk y en la ejecución de auditorías de seguridad y pentesting para clientes.
La persona seleccionada trabajará en un entorno técnico real, combinando blue team y offensive security, con participación directa en proyectos de seguridad y relación con clientes.
Funciones del puesto Pentester / Red Team (experiencia real en entornos productivos)
- Ejecución completa de pentesting end‑to‑end sobre entornos reales y productivos, incluyendo:
- Toma de alcance y definición del escenario.
- Reconocimiento, enumeración y explotación.
- Escalada de privilegios y movimiento lateral.
- Análisis de impacto y riesgo.
- Pentesting y auditorías técnicas en:
- Aplicaciones Web
- Infraestructura
- Entornos Cloud
- Muy valorable: entornos OT / ICS
- Redacción íntegra de informes técnicos profesionales, con:
- Evidencias reproducibles.
- Análisis de riesgo.
- Recomendaciones técnicas y ejecutivas.
- Participación activa en la evolución y mejora del SOC.
- Colaboración con Blue Team y otros equipos de seguridad.
Requisitos imprescindibles (no negociables)
- Mínimo 2–3 años de experiencia demostrable en pentesting real para clientes y entornos productivos.
- Capacidad demostrada para ejecutar un pentest completo de principio a fin, sin guías, sin walkthroughs y sin dependencia de terceros.
- Experiencia sólida en
- Pentesting manual (no solo herramientas automáticas).
- Análisis y explotación de vulnerabilidades reales.
- Capacidad real para redactar informes técnicos profesionales (no resúmenes, no copy‑paste, no resultados de scanner).
❌ NO se valorará experiencia basada únicamente en:
- TryHackMe, Hack The Box u otros laboratorios.
- Autoformación sin experiencia en cliente real.
- Roles junior disfrazados de pentesting.
Conocimientos y experiencia valorables
- Experiencia en Red Team.
- Conocimientos de SOC / SIEM (Splunk o similar).
- Experiencia técnica en entornos OT / ICS.
- Capacidad para trabajar con mínima supervisión.
Formación
- Grado o Ingeniería en:
- Informática
- Telecomunicaciones
- O equivalente práctico (experiencia contrastada).
Certificaciones (muy valorables, no excluyentes)
- CEH
- Certificaciones ofensivas con examen práctico:
- eJPT
- OSCP
- CRTP
Idiomas
- Inglés técnico (A2–B1): lectura de documentación técnica e informes.
¿Qué ofrecemos?
- Ofrecemos contrato indefinido trabajando en una firma en constante crecimiento.
- Plan de carrera y formación
- Modalidad mixta
- Profesor de inglés en remoto
- Plan de retribución flexible
¡Si te interesa la oferta, te invitamos a que nos envíes tu CV lo antes posible! En Auren creemos y apostamos por la igualdad de oportunidades y fomentamos la diversidad en todas sus formas. Todas nuestras políticas de RR.HH. están basadas en un fuerte compromiso de no discriminación ya sea por edad, género, diversidad funcional, origen racial o étnico, estado civil, condición social, religión o convicciones, ideas políticas, orientación o condición sexual o cualquier otro tipo de discriminación.
📌 Pentester - Red team con mínimo 2 años de experiencia (Madrid)
🏢 AUREN
📍 Madrid