Responsable d’Avaluacions de Seguretat i Pentesting/Security Assessment & Pentesting Lead (Madrid)

Responsable d’Avaluacions de Seguretat i Pentesting/Security Assessment & Pentesting Lead (Madrid)

22 sep
|
Universitat Oberta De Catalunya
|
Madrid

22 sep

Universitat Oberta De Catalunya

Madrid

Busques una feina en què el teu talent transformi realment l'entorn? A la UOC, no som només una universitat; som una institució dinàmica, determinada i ambiciosa que impulsa el canvi social i educatiu. Amb més de 30 anys d'història, vam ser la primera universitat online del món. La nostra missió és generar, transferir i connectar coneixement per construir una societat més crítica, responsable i inconformista.

Busquem Responsable d’Avaluacions de Seguretat i Pentesting per incorporar a la Oficina de Seguretat de la Informació (OSI) de la UOC.

El candidat seleccionat tindrà un paper crucial en la protecció dels nostres sistemes i dades, centrant-se en el disseny, planificació, direcció i validació d'activitats d'avaluació de vulnerabilitats, proves de penetració (pentesting), operacions de Red Team, desenvolupament i implementació de polítiques de seguretat i enduriment de sistemes, les quals seran executades per serveis externs.

Quines seran les teves funcions? Planificació Anual d'Exercicis de Seguretat:

Desenvolupar i mantenir un pla anual detallat per a la realització d'avaluacions de vulnerabilitat, proves de penetració i exercicis de Red Team, delegant l'execució a serveis externs.

Definir els objectius, l'abast, les metodologies i els cronogrames per a cada exercici.

Avaluació de Vulnerabilitats (Vulnerability Assessment):

Dissenyar i planificar les estratègies per a la identificació i avaluació de vulnerabilitats en la infraestructura de TI, aplicacions i sistemes.

Dirigir l'execució d'escanejos de vulnerabilitats periòdics i anàlisis de riscos per part de serveis externs.

Validar els informes detallats de vulnerabilitats generats per tercers i proposar recomanacions per a la seva mitigació.

Dissenyar els plans i l'abast per a l'execució de proves de penetració en aplicacions web, xarxes, sistemes operatius i altres infraestructures, realitzades per serveis externs.

Dirigir la simulació d'atacs cibernètics per identificar febleses explotables.

Validar la documentació de les troballes i les solucions proposades pels serveis externs per enfortir la postura de seguretat.

Dissenyar i planificar els exercicis de Red Team, simulant atacs avançats i persistents contra els sistemes de l'organització, executats per serveis externs.

Dirigir l'avaluació de l'efectivitat dels controls de seguretat existents i la capacitat de resposta del Blue Team.

Proporcionar retroalimentació basada en els resultats validats per millorar les defenses de seguretat.

Establir els estàndards i directrius per a la implementació i verificació de configuracions de seguretat robustes en serveis al núvol (cloud), principalment AWS (ex. EC2, S3, RDS, Lambda).





Supervisar i validar les revisions de seguretat de la configuració a AWS per assegurar el compliment de les polítiques d'enduriment.

Proporcionar orientació i col·laborar amb l’àrea de Tecnologia per a la securització de nous serveis i arquitectures des de l’inici (security by design).

Es farà una contractació laboral indefinida, a jornada completa. La data d'incorporació s'acordarà un cop acabi el procés de selecció.

Formació: grau universitari en Enginyeria Informàtica, Enginyeria de Telecomunicacions, Ciberseguretat o camp relacionat.

Experiència: mínim de 3-5 anys d'experiència demostrable en seguretat de la informació, amb enfocament en el disseny, planificació i direcció d'avaluació de vulnerabilitats i/o pentesting.

Experiència en la gestió i supervisió d'eines d'escaneig de vulnerabilitats (Nessus, OpenVAS, Qualys,.. ).

Experiència en la direcció i validació d'activitats amb eines de pentesting (Metasploit, Burp Suite, Nmap, Wireshark).

Coneixement de les vulnerabilitats més comunes (OWASP Top 10) i les seves mitigacions.

Familiaritat amb tècniques d'atac avançades (APT) i capacitat per dissenyar escenaris de Red Team.

Coneixement de tècniques d'evasió de defenses i ofuscació.

Coneixement dels estàndards de hardening i benchmarks reconeguts, com ara: CIS Benchmarks for AWS o guiers de seguretat del CCN-CERT aplicables a entorns al núvol aplicats a entorns cloud.

Coneixement dels serveis natius d'AWS per a l'auditoria i validació de configuracions: AWS Config, AWS CloudTrail i AWS Security Hub.

Capacitat per utilitzar els resultats d'aquests serveis per validar el compliment dels estàndards de hardening.

Domini del català i del castellà, tant oral com escrit.

Nivell C1 de català (o possibilitat d'assolir aquest nivell en un període de 2 anys).

Nivell d'anglès a partir del B2 del Marc europeu comú de referència o equivalent al First Certificate.

Competències personals:

Pensament analític i crític per al disseny i validació d'estratègies de seguretat.

Capacitat per treballar de forma independent i en equip.

Excel·lent comunicació oral i escrita, amb capacitat per presentar informes tècnics i dirigir equips externs de manera clara.

Orientació al detall i proactivitat.





Adaptabilitat i aprenentatge continu en un entorn de seguretat en constant evolució.

Capacitat de gestió de projectes i proveïdors de serveis de seguretat

Què més valorem?

Màster en Ciberseguretat, Seguretat de la Informació o postgrau similar.

Experiència en equips de Red Team o Blue Team.

Experiència en l'elaboració i gestió de polítiques de seguretat.

Coneixement del model educatiu i l'estructura de la UOC.

Propòsit compartit: treballaràs per promoure l'accés a una educació superior de qualitat que permeti a les persones transformar les seves vides.

Cultura de valors: ens mou l'excel·lència, la passió, l'inconformisme, l'amabilitat i el compromís, però el que ens fa únics són les persones que formen part de la UOC. Valorem l'actitud positiva i el treball en equip, cuidem el talent i promovem un bon ambient de treball basat en el respecte i la proximitat.

Innovació constant: sumaràs el teu talent a una universitat que impulsa un model educatiu innovador i centrat en les persones, i una recerca amb impacte, aplicada i interdisciplinària.

Impacte real: formaràs part d'una comunitat amb una forta vocació de servei, on la teva activitat tindrà una capacitat transformadora directa en la societat.

Quins beneficis tindràs?

Jornada de 38,5 hores setmanals amb tarda lliure els divendres.

Flexibilitat laboral: el nostre model de treball obert combina el teletreball amb la presencialitat, segons les necessitats organitzatives i la naturalesa de les tasques amb horari flexible.

Gaudiràs d'un ampli paquet de vacances de 37 dies laborals (24 dies de vacances laborals i 9 dies de lliure disposició anuals, a més de 4 festius propis de la UOC). Possibilitat de jornada intensiva de 35 hores setmanals durant l'estiu (depenent de les necessitats organitzatives).

Equipament: disposaràs del material informàtic i ergonòmic necessari per treballar des de casa i a les seus de la UOC.

Desenvolupament: accés a formacions per al teu creixement professional.

Benestar: servei mèdic, d'atenció psicològica, de fisioteràpia i activitats saludables.

Beneficis: Pla de compensació adaptable amb avantatges fiscals.

El nostre compromís amb la diversitat A la UOC, les diferències ens fan més forts. Volem incorporar el millor talent garantint la igualtat d'oportunitats, sin distinció de gènere, edat, ètnia, orientació sexual o qualsevol altra condició. En cas de necessitat, informa'n l'equip de selecció.

Els nostres processos de selecció es basen en els principis OTM-R (oberts, transparents i basats en el mèrit) i estem reconeguts amb la certificació HR Excellence in Research (HRS4R).

#J-18808-Ljbffr

📌 Responsable d’Avaluacions de Seguretat i Pentesting/Security Assessment & Pentesting Lead (Madrid)
🏢 Universitat Oberta De Catalunya
📍 Madrid

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: responsable d’avaluacions de seguretat i pentesting/security assessment & pentesting lead (madrid) / madrid

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: responsable d’avaluacions de seguretat i pentesting/security assessment & pentesting lead (madrid) / madrid