Experto Técnico en Gestión de Exposición – Enfoque en Pruebas de Penetración | Madrid

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoPresencial
Nivel de experienciaSin requisito de experiencia
Nivel educativoSin requisito de título

Descripción

Resumen: Únase a nuestro Centro de Competencia en Cumplimiento de Seguridad como Experto Técnico en Gestión de Exposición para reforzar las pruebas proactivas de seguridad y validar los hallazgos externos de seguridad. Aspectos destacados: 1. Desempeñar un papel clave y práctico en el fortalecimiento de los programas proactivos de pruebas de seguridad 2. Colaborar con los gestores de exposición y los equipos técnicos globales 3. Brindar orientación técnica sobre estrategias de corrección y endurecimiento **Descripción del puesto** **¡Buscamos a los mejores talentos… y nos encantaría que se uniera a nuestro equipo!** Más en detalle: UST es una empresa multinacional con sede en Norteamérica, certificada como Empresa Top Employer, con más de 35\.000 empleados en todo el mundo y presencia en más de 30 países. Somos líderes en servicios de tecnología digital y ofrecemos soluciones tecnológicas a gran escala a grandes empresas. **¿Qué buscamos?** Buscamos a un **Experto Técnico en Gestión de Exposición**. Usted formará parte de un proyecto estratégico con un cliente global del **sector de gestión de patrimonios**. Como **Experto Técnico en Gestión de Exposición** dentro de nuestro **Centro de Competencia en Cumplimiento de Seguridad (SCCC)** en Madrid, desempeñará un papel clave y práctico en el fortalecimiento de nuestro **programa proactivo de pruebas de penetración**. Actuando como especialista interno en pruebas de penetración, usted: * Validará hallazgos externos de seguridad * Garantizará la calidad técnica y la reproducibilidad de los entregables * Apoyará la definición del alcance y la ejecución de los proyectos de pruebas de penetración Colaborará estrechamente con los gestores de exposición, los equipos de aplicaciones y tecnología, y los proveedores externos para asegurar prácticas de prueba coherentes y de alta calidad en toda la organización. **Responsabilidades clave** **Pruebas de penetración y validación** * Reproducir y validar vulnerabilidades y su corrección mediante herramientas como **Burp Suite y Nmap** * Aplicar técnicas manuales y automatizadas en **aplicaciones web, APIs e infraestructura** **Aseguramiento de la calidad técnica** * Revisar informes de pruebas de penetración para garantizar: * + Precisión + Exhaustividad + Claridad + Reproducibilidad de los hallazgos **Definición del alcance y asesoramiento** * Apoyar la definición del alcance basada en el riesgo de los proyectos de pruebas de penetración * Actuar como asesor técnico en: * + Metodologías de pruebas de seguridad + Interpretación de hallazgos + Estrategias de corrección **Normas y mejores prácticas de seguridad** * Asegurar la alineación con: * + **Guía de pruebas OWASP** + **OWASP Top 10** + Normas internas de seguridad **Gestión de falsos positivos y riesgos** * Analizar las vulnerabilidades reportadas e identificar falsos positivos * Asegurar una clasificación y priorización correctas **Corrección y endurecimiento** * Brindar orientación técnica a los equipos de desarrollo e infraestructura * Colaborar con arquitectos en la configuración de bases seguras y resilientes **Colaboración y compartición de conocimientos** * Trabajar estrechamente con los gestores de exposición y los equipos técnicos globales * Compartir percepciones, patrones y lecciones aprendidas para mejorar las prácticas internas * Apoyar la ejecución consistente en todas las actividades de pruebas de penetración **Su perfil** **Cualificaciones requeridas** * Licenciatura en **Ciencias de la Computación, Seguridad de la Información**, o experiencia equivalente * **3–5 años de experiencia práctica** en: * + Pruebas de penetración + Seguridad de aplicaciones + Evaluación de vulnerabilidades * Amplia experiencia con **herramientas de pruebas de seguridad para aplicaciones web** (por ejemplo, Burp Suite) * Conocimiento sólido de: * + **Vulnerabilidades OWASP Top 10** + Técnicas de explotación * Capacidad para: * + Leer, comprender y reproducir hallazgos de pruebas de penetración + Comunicar temas técnicos a partes interesadas no técnicas * Conocimiento de: * + Protocolos HTTP/S + Mecanismos de autenticación + Arquitecturas web modernas (APIs, microservicios) * Excelentes habilidades analíticas y de resolución de problemas * Dominio profesional del **inglés y el español** * Aptitud para trabajar en España **Deseable** * Certificaciones como: * + OSCP, eWPT, CEH, GWAPT, Burp Suite Certified Practitioner * Experiencia en: * + Revisión de informes de seguridad de terceros + Trabajo con proveedores externos de pruebas + Pruebas de penetración en infraestructura/red + Revisión de código seguro o prácticas de desarrollo seguro * Habilidades de programación o scripting (por ejemplo, **Python, JavaScript**) * Experiencia en **servicios financieros o entornos regulados** * Familiaridad con la **integración de seguridad en DevSecOps o CI/CD** * Conocimientos de alemán **Ubicación:** Híbrida. Centro de Madrid (zona de Sol). 3 días a la semana en la oficina. **¿Qué ofrecemos?** * 23 días de vacaciones anuales, además de los días 24 y 31 de diciembre como días opcionales. * Numerosos beneficios (plan de salud, compensación por teletrabajo, seguros de vida y accidentes). * Programa de **`Retribución Flexible`**: (comidas, guardería, transporte, clases online de inglés, plan de salud…) * Acceso gratuito a varias plataformas de formación * Estabilidad profesional y planes de carrera * UST también recompensa las referencias, de modo que usted podrá beneficiarse al recomendar profesionales. * Opción de elegir entre 12 o 14 pagos al año. * Medidas reales de equilibrio entre vida laboral y personal (flexibilidad, política de teletrabajo o trabajo remoto, jornada intensiva en verano…) * Descuentos en la plataforma UST Club y acceso con descuento a gimnasios **Si desea obtener más información, no dude en presentar su candidatura y nos pondremos en contacto con usted para explicarle los detalles. ¡Lo esperamos!** **En UST estamos comprometidos con la igualdad de oportunidades en nuestros procesos de selección y no discriminamos por raza, género, discapacidad, edad, religión, orientación sexual ni nacionalidad. Tenemos un compromiso especial con la Discapacidad e Inclusión, por lo que estamos especialmente interesados en contratar personas con certificado de discapacidad.** **Habilidades** pruebas de penetración,informes de pruebas de penetración,gestión de exposición,pruebas de seguridad de aplicaciones, **Sobre UST** UST es un proveedor global de soluciones de transformación digital. Durante más de 20 años, UST ha trabajado codo a codo con las mejores empresas del mundo para generar un impacto real mediante la transformación. Impulsada por la tecnología, inspirada por las personas y guiada por un propósito, UST acompaña a sus clientes desde el diseño hasta la operación. Con amplia experiencia sectorial y una filosofía orientada al futuro, UST integra innovación y agilidad en las organizaciones de sus clientes. Con más de 30.000 empleados en 30 países, UST construye para un impacto sin límites, llegando a miles de millones de personas en el proceso.

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

David Muñoz

Indeed · HR

Ubicación

David Muñoz

Indeed · HR

Experto Técnico en Gestión de Exposición – Enfoque en Pruebas de Penetración | Madrid de Indeed en 2026 | ok.com