Chat rápido, mejores ofertas — Descargar

Experto en Seguridad (Equipo Rojo)

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoPresencial
Nivel de experienciaMás de 10 años
Nivel educativoSin requisito de título

Descripción

HBX Group es el principal socio tecnológico mundial, conectando y potenciando el mundo del turismo. Somos agentes de cambio, disruptores, personas que unen marcas locales y globales en los ámbitos del alojamiento, el transporte, las actividades y los pagos mediante nuestra red de 300.000 hoteles en todo el mundo, así como 60.000 clientes de alto valor de difícil acceso, como operadores turísticos, agencias de viajes y programas de fidelización, distribuidos en 140 mercados emisores. Somos una empresa impulsada por la tecnología, con una filosofía centrada en el cliente y equipos comerciales cuyos conocimientos y relaciones sobre el terreno no tienen parangón. Y, por supuesto, contamos con un equipo increíble. Nuestras personas, el Equipo HBX Group, son el corazón palpitante de la compañía, a quienes animamos a «moverse rápido, soñar en grande y marcar la diferencia» cada día. De hecho, creemos que es la combinación de tecnología + datos + personas lo que realmente nos distingue en el mercado, junto con nuestra mentalidad de «enfoque global, toque local». Tenemos nuestra sede central en Palma de Mallorca y empleamos a aproximadamente 3.500 personas en todo el mundo. **DESCRIPCIÓN DEL PUESTO:** -------------------- El Experto en Seguridad del Equipo Rojo se encarga de evaluar y validar de forma proactiva la postura de seguridad de HBX Group en entornos corporativos, en la nube, de aplicaciones y habilitados por IA. Este puesto combina pruebas de penetración, emulación de adversarios, evaluaciones ofensivas de seguridad, actividades de Equipo Púrpura, investigación en seguridad y pruebas de seguridad de IA. El candidato seleccionado trabajará estrechamente con los equipos Blue Team, Arquitectura de Seguridad, DevOps, Ingeniería, Datos e IA para identificar debilidades, validar controles de seguridad y reforzar la resiliencia cibernética. Evaluaciones Ofensivas de Seguridad * Realizar actividades de pruebas de penetración en aplicaciones web, APIs, plataformas en la nube, servicios de infraestructura y entornos corporativos. * Identificar, validar y evaluar vulnerabilidades de seguridad, rutas de ataque y riesgos de exposición que afectan a los servicios empresariales y las plataformas tecnológicas. * Llevar a cabo evaluaciones de seguridad durante todo el ciclo de vida tecnológico para apoyar prácticas seguras de desarrollo e implementación. * Colaborar con los equipos de ingeniería e infraestructura para garantizar que las vulnerabilidades se corrijan eficazmente y se validen. Seguridad de IA y Amenazas Emergentes * Evaluar los riesgos relacionados con la IA generativa, los modelos de lenguaje grandes (LLM), los agentes de IA y los sistemas de aprendizaje automático. * Identificar y mitigar amenazas tales como: * Ataques de inyección de indicaciones (prompt injection) * Envenenamiento de datos * Manipulación de modelos * Ataques a la cadena de suministro de IA * Fugas de datos sensibles a través de plataformas de IA * Uso no autorizado de IA (Shadow AI) * Colaborar con los equipos de IA y Datos para implementar soluciones de IA seguras desde el diseño. * Contribuir a la gobernanza de IA, su supervisión y sus controles de seguridad. * Mantenerse actualizado sobre los marcos emergentes de seguridad de IA y las mejores prácticas del sector. Emulación de Adversarios y Operaciones del Equipo Rojo * Planificar y ejecutar compromisos realistas del Equipo Rojo que simulen actores de amenazas y escenarios de ataque del mundo real. * Aprovechar las metodologías MITRE ATT&CK para evaluar las capacidades de detección, prevención y respuesta. * Evaluar los controles de seguridad en entornos locales, en la nube e híbridos. * Apoyar las iniciativas de resiliencia cibernética mediante simulaciones controladas de ataques y ejercicios de emulación de adversarios. Seguridad de Aplicaciones y Revisión de Código * Realizar evaluaciones de seguridad en aplicaciones web, APIs y código fuente. * Identificar debilidades asociadas con la autenticación, la autorización, la gestión de sesiones y las prácticas de codificación segura. * Apoyar a los equipos ágiles de entrega proporcionando hallazgos de seguridad y orientación sobre su corrección durante los ciclos de desarrollo. * Ayudar a mejorar la capacidad de la organización para identificar y mitigar vulnerabilidades desde las primeras etapas del ciclo de vida del desarrollo de software. Seguridad en la Nube y Plataformas * Realizar evaluaciones ofensivas de seguridad en entornos AWS, Azure y GCP. * Evaluar clústeres de Kubernetes, entornos Docker y arquitecturas nativas de la nube. * Revisar despliegues de Infraestructura como Código (IaC) y configuraciones en la nube para detectar debilidades de seguridad. * Identificar oportunidades de escalada de privilegios, malas configuraciones y posibles rutas de ataque. * Apoyar las actividades de validación y revisión de arquitectura de seguridad en la nube. Investigación y Automatización en Seguridad * Investigar nuevas técnicas de ataque, métodos de explotación y herramientas ofensivas de seguridad. * Desarrollar y mantener automatizaciones, scripts y utilidades de prueba para mejorar las capacidades ofensivas de seguridad. * Apoyar la mejora continua de las metodologías y enfoques de prueba del Equipo Rojo. * Contribuir al intercambio de conocimientos, iniciativas de investigación y a la innovación interna en seguridad. Colaboración con el Equipo Púrpura * Colaborar con los equipos Blue Team para validar las detecciones y reforzar las capacidades defensivas. * Apoyar el desarrollo y la prueba de reglas de monitoreo, mecanismos de alerta y procesos de respuesta ante incidentes. * Simular técnicas de ataque realistas para mejorar la visibilidad y la cobertura de detección. * Promover la mejora continua mediante ejercicios conjuntos de los equipos Rojo y Blue. Lo que aportarás * Experiencia previa en un Equipo Rojo, pruebas de penetración, seguridad ofensiva, seguridad de aplicaciones o un puesto equivalente centrado en la seguridad. * Profundo conocimiento de las metodologías de seguridad ofensiva, técnicas de ataque y prácticas de emulación de adversarios. * Conocimientos actualizados sobre amenazas de ciberseguridad, técnicas de explotación y herramientas ofensivas. * Experiencia realizando evaluaciones de vulnerabilidades, pruebas de penetración y actividades de validación de seguridad. * Conocimientos sobre seguridad de aplicaciones, prácticas de desarrollo seguro y revisiones de código fuente. * Buen conocimiento de los principios DevOps y Ágiles, con capacidad para apoyar actividades de seguridad en entornos de entrega dinámicos. * Conocimientos sobre tecnologías de nube y contenedores, incluidos Kubernetes, Docker y entornos en la nube como AWS, GCP o Azure. * Experiencia en el uso de lenguajes de scripting y herramientas de automatización para mejorar las capacidades ofensivas de seguridad y la eficiencia de las pruebas. Habilidades deseables * Capacidad para traducir hallazgos técnicos de seguridad en recomendaciones claras basadas en el riesgo. * Mentalidad analítica sólida, capaz de investigar escenarios complejos de ataque e identificar rutas realistas de explotación. * Buenas habilidades de colaboración, con capacidad para trabajar eficazmente con los equipos de Seguridad, Ingeniería, DevOps e infraestructura. * Actitud proactiva hacia el aprendizaje y la actualización constante sobre amenazas emergentes, técnicas de ataque y tecnologías de seguridad. * Capacidad para equilibrar los requisitos de seguridad con las prioridades empresariales en entornos ágiles y basados en la nube. Tendrás la oportunidad de trabajar para una empresa que está experimentando un cambio significativo para convertirse en el principal proveedor mundial de servicios turísticos. Buscamos personas dispuestas a embarcarse en esta emocionante travesía. Además de un atractivo paquete de beneficios, podrás trabajar: * En un entorno innovador, estimulante y multicultural. * Teniendo la oportunidad de construir relaciones comerciales y amistades sólidas y duraderas con personas de todo el mundo. * Teniendo la oportunidad de desarrollar tu carrera profesional localmente o en una de nuestras hermosas ubicaciones de trabajo repartidas por todo el mundo.

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

David Muñoz

Indeed · HR

Ubicación

David Muñoz

Indeed · HR

Empleos similares

Experto en Seguridad (Equipo Rojo) empleo de Indeed en 2026 | ok.com