Responsable d’Avaluacions de Seguretat i Pentesting/Security Assessment & Pentesting Lead (Barcelona)

Responsable d’Avaluacions de Seguretat i Pentesting/Security Assessment & Pentesting Lead (Barcelona)

25 sep
|
Universitat Oberta De Catalunya
|
Barcelona

25 sep

Universitat Oberta De Catalunya

Barcelona

Busques una feina en què el teu talent transformi realment l'entorn? A la UOC, no som només una universitat; som una institució dinàmica, determinada i ambiciosa que impulsa el canvi social i educatiu. Amb més de 30 anys d'història, vam ser la primera universitat online del món. La nostra missió és generar, transferir i connectar coneixement per construir una societat més crítica, responsable i inconformista.

Inscríbase ágil, consulte la descripción completa desplazándose hacia abajo para conocer todos los requisitos de este puesto.

Busquem Responsable d’Avaluacions de Seguretat i Pentesting per incorporar a la Oficina de Seguretat de la Informació (OSI) de la UOC.

El candidat seleccionat tindrà un paper crucial en la protecció dels nostres sistemes i dades, centrant-se en el disseny, planificació, direcció i validació d'activitats d'avaluació de vulnerabilitats, proves de penetració (pentesting), operacions de Red Team, desenvolupament i implementació de polítiques de seguretat i enduriment de sistemes, les quals seran executades per serveis externs.

Quines seran les teves funcions?
Planificació Anual d'Exercicis de Seguretat:

-

- Desenvolupar i mantenir un pla anual detallat per a la realització d'avaluacions de vulnerabilitat, proves de penetració i exercicis de Red Team, delegant l'execució a serveis externs.

- Definir els objectius, l'abast, les metodologies i els cronogrames per a cada exercici.

Avaluació de Vulnerabilitats (Vulnerability Assessment):

-

- Dissenyar i planificar les estratègies per a la identificació i avaluació de vulnerabilitats en la infraestructura de TI, aplicacions i sistemes.

- Dirigir l'execució d'escanejos de vulnerabilitats periòdics i anàlisis de riscos per part de serveis externs.

- Validar els informes detallats de vulnerabilitats generats per tercers i proposar recomanacions per a la seva mitigació.

- Dissenyar els plans i l'abast per a l'execució de proves de penetració en aplicacions web, xarxes, sistemes operatius i altres infraestructures, realitzades per serveis externs.

- Dirigir la simulació d'atacs cibernètics per identificar febleses explotables.

- Validar la documentació de les troballes i les solucions proposades pels serveis externs per enfortir la postura de seguretat.

- Dissenyar i planificar els exercicis de Red Team, simulant atacs avançats i persistents contra els sistemes de l'organització, executats per serveis externs.

- Dirigir l'avaluació de l'efectivitat dels controls de seguretat existents i la capacitat de resposta del Blue Team.

- Proporcionar retroalimentació basada en els resultats validats per millorar les defenses de seguretat.





- Establir els estàndards i directrius per a la implementació i verificació de configuracions de seguretat robustes en serveis al núvol (cloud), principalment AWS (ex. EC2, S3, RDS, Lambda).

- Supervisar i validar les revisions de seguretat de la configuració a AWS per assegurar el compliment de les polítiques d'enduriment.

- Proporcionar orientació i col·laborar amb l’àrea de Tecnologia per a la securització de nous serveis i arquitectures des de l’inici (security by design).

Es farà una contractació laboral indefinida, a jornada completa. La data d'incorporació s'acordarà un cop acabi el procés de selecció.

-

- Formació: grau universitari en Enginyeria Informàtica, Enginyeria de Telecomunicacions, Ciberseguretat o camp relacionat.

- Experiència: mínim de 3-5 anys d'experiència demostrable en seguretat de la informació, amb enfocament en el disseny, planificació i direcció d'avaluació de vulnerabilitats i/o pentesting.

- Experiència en la gestió i supervisió d'eines d'escaneig de vulnerabilitats (Nessus, OpenVAS, Qualys,.. ).

- Experiència en la direcció i validació d'activitats amb eines de pentesting (Metasploit, Burp Suite, Nmap, Wireshark).

- Coneixement de les vulnerabilitats més comunes (OWASP Top 10) i les seves mitigacions.

- Familiaritat amb tècniques d'atac avançades (APT) i capacitat per dissenyar escenaris de Red Team.

- Coneixement de tècniques d'evasió de defenses i ofuscació.

- Coneixement dels estàndards de hardening i benchmarks reconeguts, com ara: CIS Benchmarks for AWS o guiers de seguretat del CCN-CERT aplicables a entorns al núvol aplicats a entorns cloud.

- Coneixement dels serveis natius d'AWS per a l'auditoria i validació de configuracions: AWS Config, AWS CloudTrail i AWS Security Hub.

- Capacitat per utilitzar els resultats d'aquests serveis per validar el compliment dels estàndards de hardening.

- Domini del català i del castellà, tant oral com escrit.

- Nivell C1 de català (o possibilitat d'assolir aquest nivell en un període de 2 anys).

- Nivell d'anglès a partir del B2 del Marc europeu comú de referència o equivalent al First Certificate.

- Competències personals:

- Pensament analític i crític per al disseny i validació d'estratègies de seguretat.

- Capacitat per treballar de forma independent i en equip.

- Excel·lent comunicació oral i escrita, amb capacitat per presentar informes tècnics i dirigir equips externs de manera clara.

- Orientació al detall i proactivitat.





- Adaptabilitat i aprenentatge continu en un entorn de seguretat en constant evolució.

- Capacitat de gestió de projectes i proveïdors de serveis de seguretat

Què més valorem?

-

- Màster en Ciberseguretat, Seguretat de la Informació o postgrau similar.

- Experiència en equips de Red Team o Blue Team.

- Experiència en l'elaboració i gestió de polítiques de seguretat.

- Coneixement del model educatiu i l'estructura de la UOC.

- Propòsit compartit: treballaràs per promoure l'accés a una educació superior de qualitat que permeti a les persones transformar les seves vides.

- Cultura de valors: ens mou l'excel·lència, la passió, l'inconformisme, l'amabilitat i el compromís, però el que ens fa únics són les persones que formen part de la UOC. Valorem l'actitud positiva i el treball en equip, cuidem el talent i promovem un bon ambient de treball basat en el respecte i la proximitat.

- Innovació constant: sumaràs el teu talent a una universitat que impulsa un model educatiu innovador i centrat en les persones, i una recerca amb impacte, aplicada i interdisciplinària.

- Impacte real: formaràs part d'una comunitat amb una forta vocació de servei, on la teva activitat tindrà una capacitat transformadora directa en la societat.

Quins beneficis tindràs?

-

- Jornada de 38,5 hores setmanals amb tarda lliure els divendres.

- Flexibilitat laboral: el nostre model de treball obert combina el teletreball amb la presencialitat, segons les necessitats organitzatives i la naturalesa de les tasques amb horari flexible.

- Gaudiràs d'un ampli paquet de vacances de 37 dies laborals (24 dies de vacances laborals i 9 dies de lliure disposició anuals, a més de 4 festius propis de la UOC). Possibilitat de jornada intensiva de 35 hores setmanals durant l'estiu (depenent de les necessitats organitzatives).

- Equipament: disposaràs del material informàtic i ergonòmic necessari per treballar des de casa i a les seus de la UOC.

- Desenvolupament: accés a formacions per al teu creixement professional.

- Benestar: servei mèdic, d'atenció psicològica, de fisioteràpia i activitats saludables.

- Beneficis: Pla de compensació flexible amb avantatges fiscals.

El nostre compromís amb la diversitat

A la UOC, les diferències ens fan més forts. Volem incorporar el millor talent garantint la igualtat d'oportunitats, sin distinció de gènere, edat, ètnia, orientació sexual o qualsevol altra condició. xqbhyrx En cas de necessitat, informa'n l'equip de selecció.

Els nostres processos de selecció es basen en els principis OTM-R (oberts, transparents i basats en el mèrit) i estem reconeguts amb la certificació HR Excellence in Research (HRS4R).

#J-18808-Ljbffr

📌 Responsable d’Avaluacions de Seguretat i Pentesting/Security Assessment & Pentesting Lead (Barcelona)
🏢 Universitat Oberta De Catalunya
📍 Barcelona

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: responsable d’avaluacions de seguretat i pentesting/security assessment & pentesting lead (barcelona) / barcelona

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: responsable d’avaluacions de seguretat i pentesting/security assessment & pentesting lead (barcelona) / barcelona