09 sep
|
Universitat Oberta De Catalunya
|
España
09 sep
Universitat Oberta De Catalunya
España
Busques una feina en què el teu talent transformi realment l'entorn? A la UOC, no som només una universitat; som una institució dinàmica, determinada i ambiciosa que impulsa el canvi social i educatiu. Amb més de 30 anys d'història, vam ser la primera universitat online del món. La nostra missió és generar, transferir i connectar coneixement per construir una societat més crítica, responsable i inconformista.
Busquem Responsable d’Avaluacions de Seguretat i Pentesting per incorporar a la Oficina de Seguretat de la Informació (OSI) de la UOC.
El candidat seleccionat tindrà un paper crucial en la protecció dels nostres sistemes i dades, centrant-se en el disseny, planificació, direcció i validació d'activitats d'avaluació de vulnerabilitats, proves de penetració (pentesting), operacions de Red Team, desenvolupament i implementació de polítiques de seguretat i enduriment de sistemes, les quals seran executades per serveis externs.
Quines seran les teves funcions?
Planificació Anual d'Exercicis de Seguretat:
- Desenvolupar i mantenir un pla anual detallat per a la realització d'avaluacions de vulnerabilitat, proves de penetració i exercicis de Red Team, delegant l'execució a serveis externs.
- Definir els objectius, l'abast, les metodologies i els cronogrames per a cada exercici.
Avaluació de Vulnerabilitats (Vulnerability Assessment):
- Dissenyar i planificar les estratègies per a la identificació i avaluació de vulnerabilitats en la infraestructura de TI, aplicacions i sistemes.
- Dirigir l'execució d'escanejos de vulnerabilitats periòdics i anàlisis de riscos per part de serveis externs.
- Validar els informes detallats de vulnerabilitats generats per tercers i proposar recomanacions per a la seva mitigació.
Pentesting (Proves de Penetració):
- Dissenyar els plans i l'abast per a l'execució de proves de penetració en aplicacions web, xarxes, sistemes operatius i altres infraestructures, realitzades per serveis externs.
- Dirigir la simulació d'atacs cibernètics per identificar febleses explotables.
- Validar la documentació de les troballes i les solucions proposades pels serveis externs per enfortir la postura de seguretat.
Red Team:
- Dissenyar i planificar els exercicis de Red Team, simulant atacs avançats i persistents contra els sistemes de l'organització, executats per serveis externs.
- Dirigir l'avaluació de l'efectivitat dels controls de seguretat existents i la capacitat de resposta del Blue Team.
- Proporcionar retroalimentació basada en els resultats validats per millorar les defenses de seguretat.
Assessorament en projectes TIC:
- Establir els estàndards i directrius per a la implementació i verificació de configuracions de seguretat robustes en serveis al núvol (cloud), principalment AWS (ex. EC2, S3, RDS, Lambda).
- Supervisar i validar les revisions de seguretat de la configuració a AWS per assegurar el compliment de les polítiques d'enduriment.
- Proporcionar orientació i col·laborar amb l’àrea de Tecnologia per a la securització de nous serveis i arquitectures des de l’inici (security by design).
Es farà una contractació laboral indefinida, a jornada completa. La data d'incorporació s'acordarà un cop acabi el procés de selecció.
Quin tipus de perfil busquem?
- Formació: grau universitari en Enginyeria Informàtica, Enginyeria de Telecomunicacions, Ciberseguretat o camp relacionat.
- Experiència: mínim de 3-5 anys d'experiència demostrable en seguretat de la informació, amb enfocament en el disseny, planificació i direcció d'avaluació de vulnerabilitats i/o pentesting.
- Coneixements tècnics:
- Coneixement de metodologies de pentesting (OSSTMM, OWASP Testing Guide, NIST,..).
- Experiència en la gestió i supervisió d'eines d'escaneig de vulnerabilitats (Nessus, OpenVAS, Qualys,.. ).
- Experiència en la direcció i validació d'activitats amb eines de pentesting (Metasploit, Burp Suite, Nmap, Wireshark).
- Coneixement de les vulnerabilitats més comunes (OWASP Top 10) i les seves mitigacions.
- Familiaritat amb tècniques d'atac avançades (APT) i capacitat per dissenyar escenaris de Red Team.
- Coneixement de tècniques d'evasió de defenses i ofuscació.
- Coneixement dels estàndards de hardening i benchmarks reconeguts, com ara: CIS Benchmarks for AWS o guiers de seguretat del CCN-CERT aplicables a entorns al núvol aplicats a entorns cloud.
- Coneixement dels serveis natius d'AWS per a l'auditoria i validació de configuracions: AWS Config, AWS CloudTrail i AWS Security Hub.
- Capacitat per utilitzar els resultats d'aquests serveis per validar el compliment dels estàndards de hardening.
- Idiomes:
- Domini del català i del castellà, tant oral com escrit.
- Nivell C1 de català (o possibilitat d'assolir aquest nivell en un període de 2 anys).
- Nivell d'anglès a partir del B2 del Marc europeu comú de referència o equivalent al First Certificate.
- Competències personals:
- Pensament analític i crític per al disseny i validació d'estratègies de seguretat.
- Capacitat per treballar de forma independent i en equip.
- Excel·lent comunicació oral i escrita, amb capacitat per presentar informes tècnics i dirigir equips externs de manera clara.
- Orientació al detall i proactivitat.
- Adaptabilitat i aprenentatge continu en un entorn de seguretat en constant evolució.
- Capacitat de gestió de projectes i proveïdors de serveis de seguretat
Què més valorem?
- Màster en Ciberseguretat, Seguretat de la Informació o postgrau similar.
- Experiència en equips de Red Team o Blue Team.
- Experiència en l'elaboració i gestió de polítiques de seguretat.
- Certificacions
- OSCP (Offensive Security Certified Professional).
- CEH (Certified Ethical Hacker).
- CISSP (Certified Information Systems Security Professional).
- CISM (Certified Information Security Manager).
- Coneixement del model educatiu i l'estructura de la UOC.
Per què triar-nos?
- Propòsit compartit: treballaràs per promoure l'accés a una educació superior de qualitat que permeti a les persones transformar les seves vides.
- Cultura de valors: ens mou l'excel·lència, la passió, l'inconformisme, l'amabilitat i el compromís, però el que ens fa únics són les persones que formen part de la UOC. Valorem l'actitud positiva i el treball en equip, cuidem el talent i promovem un bon ambient de treball basat en el respecte i la proximitat.
- Innovació constant: sumaràs el teu talent a una universitat que impulsa un model educatiu innovador i centrat en les persones, i una recerca amb impacte, aplicada i interdisciplinària.
- Impacte real: formaràs part d'una comunitat amb una forta vocació de servei, on la teva activitat tindrà una capacitat transformadora directa en la societat.
Quins beneficis tindràs?
- Contracte laboral: indefinit.
- Jornada de 38,5 hores setmanals amb tarda lliure els divendres.
- Flexibilitat laboral: el nostre model de treball obert combina el teletreball amb la presencialitat, segons les necessitats organitzatives i la naturalesa de les tasques amb horari versátil.
- Gaudiràs d'un ampli paquet de vacances de 37 dies laborals (24 dies de vacances laborals i 9 dies de lliure disposició anuals, a més de 4 festius propis de la UOC). Possibilitat de jornada intensiva de 35 hores setmanals durant l'estiu (depenent de les necessitats organitzatives).
- Equipament: disposaràs del material informàtic i ergonòmic necessari per treballar des de casa i a les seus de la UOC.
- Desenvolupament: accés a formacions per al teu creixement professional.
- Benestar: servei mèdic, d'atenció psicològica, de fisioteràpia i activitats saludables.
- Beneficis: Pla de compensació flexible amb avantatges fiscals.
El nostre compromís amb la diversitat A la UOC, les diferències ens fan més forts. Volem incorporar el millor talent garantint la igualtat d'oportunitats, sense distinció de gènere, edat, ètnia, orientació sexual o qualsevol altra condició. En cas de necessitat, informa'n l'equip de selecció.
Els nostres processos de selecció es basen en els principis OTM-R (oberts, transparents i basats en el mèrit) i estem reconeguts amb la certificació HR Excellence in Research (HRS4R).
Sol·licitud:
Per poder participar en el procés de selecció, cal registrar-se com a candidat o candidata a l'espai Uneix-te al nostre equip del portal www.uoc.edu i, un cop donat d'alta, i dins de l'espai de candidatures, presentar a l’oferta corresponent, la sol·licitud.
📌 Responsable d’Avaluacions de Seguretat i Pentesting/Security Assessment & Pentesting Lead (España)
🏢 Universitat Oberta De Catalunya
📍 España