Now hiring

Especialista en Ciberseguridad Ofensiva y Gestión de Vulnerabilidades (San Fernando, ES) @ BERTRANDT AG

San Fernando, Andalusia, ESOnsiteFull-time
Apply with ResuMinder

Opens on the employer's site

About this role

Somos Bertrandt Un proveedor de servicios de ingeniería independiente e internacional con décadas de experiencia. Gracias a nuestro conocimiento intersectorial y a una comprensión integral de sistemas y productos, creamos soluciones tecnológicas a lo largo de toda la cadena de valor. Nos centramos en los temas de tendencia como la digitalización, la movilidad eléctrica y los sistemas autónomos, principalmente para los sectores de automoción, aeroespacial, defensa e ingeniería mecánica, facilitando de forma constante el desarrollo de soluciones a medida. Nuestro objetivo es acelerar el progreso tecnológico y realizar una contribución significativa a un futuro sostenible. Trabajamos en ello cada día, con aproximadamente 12.000 empleados en más de 50 sedes en todo el mundo. Buscamos incorporar un/a Especialista en Ciberseguridad Ofensiva y Gestión de Vulnerabilidades para participar en proyectos tecnológicos de alta criticidad en entornos industriales, sistemas de comunicaciones seguras y plataformas IT/OT. La persona seleccionada formará parte de un equipo de ciberseguridad especializado, participando en actividades de evaluación de la seguridad, identificación de vulnerabilidades y validación de controles de protección en infraestructuras complejas. El puesto requiere experiencia en pentesting, análisis de vulnerabilidades y evaluación de la seguridad de sistemas, redes y aplicaciones, así como capacidad para trabajar en entornos altamente regulados donde la disponibilidad, resiliencia y protección de la información son aspectos críticos. Responsabilidades • Ejecutar actividades de gestión de vulnerabilidades sobre sistemas, aplicaciones e infraestructuras tecnológicas. • Realizar análisis de seguridad y pruebas de penetración en entornos Linux, Windows, redes corporativas y sistemas industriales. • Identificar, analizar y priorizar vulnerabilidades de acuerdo con su criticidad e impacto potencial. • Participar en ejercicios de Red Team para evaluar la capacidad de detección y respuesta de los sistemas. • Realizar actividades de re-test y validación de las medidas correctoras implantadas. • Ejecutar análisis estático y dinámico de aplicaciones para la identificación de debilidades de seguridad. • Elaborar informes técnicos detallados con los hallazgos, evidencias y recomendaciones de mitigación. • Colaborar con equipos de ingeniería y operaciones en la definición e implementación de medidas de seguridad. • Participar en auditorías técnicas y evaluaciones de cumplimiento basadas en estándares y buenas prácticas de ciberseguridad. • Analizar arquitecturas y configuraciones de seguridad para identificar posibles vectores de ataque. • Apoyar actividades de hardening y mejora continua de la postura de seguridad de los sistemas. • Mantener actualizados los procedimientos y documentación asociados a las actividades de ciberseguridad. Requisitos • Titulación de Técnico Superior, Ingeniería Técnica o formación equivalente en áreas tecnológicas. • Experiencia profesional mínima de 2 años en ciberseguridad ofensiva, gestión de vulnerabilidades o pruebas de penetración. • Habilitación Personal de Seguridad (HPS) en vigor. • Nivel de inglés B2 acreditado mediante titulación oficial. • Experiencia en pentesting sobre sistemas Linux y Windows. • Conocimientos de seguridad en redes, aplicaciones web, Active Directory y entornos industriales. • Experiencia en el ciclo completo de gestión de vulnerabilidades: detección, análisis, priorización, remediación y validación. • Capacidad de análisis técnico y elaboración de documentación especializada. • Experiencia trabajando con herramientas de análisis y evaluación de seguridad. • Capacidad para trabajar en equipos multidisciplinares y comunicar riesgos técnicos de forma efectiva. Conocimientos valorados • Experiencia en ejercicios de Red Team y técnicas de evasión frente a soluciones de seguridad. • Conocimientos de ciberseguridad aplicada a entornos OT/ICS. • Experiencia en análisis estático y dinámico de código. • Conocimientos de desarrollo seguro y explotación de vulnerabilidades mediante Python, C, C++ o Java. • Experiencia con herramientas como Burp Suite, Metasploit, Cobalt Strike, BloodHound, Nmap o Nessus. • Conocimiento de frameworks y metodologías como MITRE ATT&CK, OWASP, PTES, OSSTMM, CIS, STIG o NIST. • Experiencia en procesos de hardening y securización de infraestructuras críticas. • Conocimiento de arquitecturas de comunicaciones seguras y sistemas distribuidos. • Certificaciones de ciberseguridad ofensiva (OSCP, eCPPT, CRTO o equivalentes). • Experiencia en proyectos de alta criticidad tecnológica o infraestructuras esenciales. Qué ofrecemos • Participación en proyectos tecnológicos de alta complejidad e impacto estratégico. • Estabilidad profesional y posibilidades de crecimiento técnico. • Salario competitivo y paquete de beneficios. • Horario de 7:00 a 15:00. En Bertrandt damos gran importancia a la igualdad de trato y de oportunidades. Nuestras decisiones de contratación se basan en la experiencia y las competencias de las personas candidatas. Las personas con discapacidad reconocida legalmente serán especialmente bienvenidas y tendrán preferencia en el proceso de selección en igualdad de condiciones, de acuerdo con la normativa vigente en España. ¿Te interesa? ¡Esperamos recibir tu candidatura!

Ready to apply?

Install the ResuMinder extension and we'll auto-fill the application in seconds — no rewriting.

See how your CV scores