Descripción
Resumen:
Únase a nuestro Centro de Competencia en Cumplimiento de Seguridad como Experto Técnico en Gestión de Exposición para reforzar las pruebas proactivas de seguridad y validar los hallazgos externos de seguridad.
Aspectos destacados:
1. Desempeñar un papel clave y práctico en el fortalecimiento de los programas proactivos de pruebas de seguridad
2. Colaborar con los gestores de exposición y los equipos técnicos globales
3. Brindar orientación técnica sobre estrategias de corrección y endurecimiento
**Descripción del puesto** **¡Buscamos a los mejores talentos… y nos encantaría que se uniera a nuestro equipo!**
Más en detalle: UST es una empresa multinacional con sede en Norteamérica, certificada como Empresa Top Employer, con más de 35\.000 empleados en todo el mundo y presencia en más de 30 países. Somos líderes en servicios de tecnología digital y ofrecemos soluciones tecnológicas a gran escala a grandes empresas.
**¿Qué buscamos?**
Buscamos a un **Experto Técnico en Gestión de Exposición**. Usted formará parte de un proyecto estratégico con un cliente global del **sector de gestión de patrimonios**.
Como **Experto Técnico en Gestión de Exposición** dentro de nuestro **Centro de Competencia en Cumplimiento de Seguridad (SCCC)** en Madrid, desempeñará un papel clave y práctico en el fortalecimiento de nuestro **programa proactivo de pruebas de penetración**.
Actuando como especialista interno en pruebas de penetración, usted:
* Validará hallazgos externos de seguridad
* Garantizará la calidad técnica y la reproducibilidad de los entregables
* Apoyará la definición del alcance y la ejecución de los proyectos de pruebas de penetración
Colaborará estrechamente con los gestores de exposición, los equipos de aplicaciones y tecnología, y los proveedores externos para asegurar prácticas de prueba coherentes y de alta calidad en toda la organización.
**Responsabilidades clave**
**Pruebas de penetración y validación**
* Reproducir y validar vulnerabilidades y su corrección mediante herramientas como **Burp Suite y Nmap**
* Aplicar técnicas manuales y automatizadas en **aplicaciones web, APIs e infraestructura**
**Aseguramiento de la calidad técnica**
* Revisar informes de pruebas de penetración para garantizar:
* + Precisión
+ Exhaustividad
+ Claridad
+ Reproducibilidad de los hallazgos
**Definición del alcance y asesoramiento**
* Apoyar la definición del alcance basada en el riesgo de los proyectos de pruebas de penetración
* Actuar como asesor técnico en:
* + Metodologías de pruebas de seguridad
+ Interpretación de hallazgos
+ Estrategias de corrección
**Normas y mejores prácticas de seguridad**
* Asegurar la alineación con:
* + **Guía de pruebas OWASP**
+ **OWASP Top 10**
+ Normas internas de seguridad
**Gestión de falsos positivos y riesgos**
* Analizar las vulnerabilidades reportadas e identificar falsos positivos
* Asegurar una clasificación y priorización correctas
**Corrección y endurecimiento**
* Brindar orientación técnica a los equipos de desarrollo e infraestructura
* Colaborar con arquitectos en la configuración de bases seguras y resilientes
**Colaboración y compartición de conocimientos**
* Trabajar estrechamente con los gestores de exposición y los equipos técnicos globales
* Compartir percepciones, patrones y lecciones aprendidas para mejorar las prácticas internas
* Apoyar la ejecución consistente en todas las actividades de pruebas de penetración
**Su perfil**
**Cualificaciones requeridas**
* Licenciatura en **Ciencias de la Computación, Seguridad de la Información**, o experiencia equivalente
* **3–5 años de experiencia práctica** en:
* + Pruebas de penetración
+ Seguridad de aplicaciones
+ Evaluación de vulnerabilidades
* Amplia experiencia con **herramientas de pruebas de seguridad para aplicaciones web** (por ejemplo, Burp Suite)
* Conocimiento sólido de:
* + **Vulnerabilidades OWASP Top 10**
+ Técnicas de explotación
* Capacidad para:
* + Leer, comprender y reproducir hallazgos de pruebas de penetración
+ Comunicar temas técnicos a partes interesadas no técnicas
* Conocimiento de:
* + Protocolos HTTP/S
+ Mecanismos de autenticación
+ Arquitecturas web modernas (APIs, microservicios)
* Excelentes habilidades analíticas y de resolución de problemas
* Dominio profesional del **inglés y el español**
* Aptitud para trabajar en España
**Deseable**
* Certificaciones como:
* + OSCP, eWPT, CEH, GWAPT, Burp Suite Certified Practitioner
* Experiencia en:
* + Revisión de informes de seguridad de terceros
+ Trabajo con proveedores externos de pruebas
+ Pruebas de penetración en infraestructura/red
+ Revisión de código seguro o prácticas de desarrollo seguro
* Habilidades de programación o scripting (por ejemplo, **Python, JavaScript**)
* Experiencia en **servicios financieros o entornos regulados**
* Familiaridad con la **integración de seguridad en DevSecOps o CI/CD**
* Conocimientos de alemán
**Ubicación:** Híbrida. Centro de Madrid (zona de Sol). 3 días a la semana en la oficina.
**¿Qué ofrecemos?**
* 23 días de vacaciones anuales, además de los días 24 y 31 de diciembre como días opcionales.
* Numerosos beneficios (plan de salud, compensación por teletrabajo, seguros de vida y accidentes).
* Programa de **`Retribución Flexible`**: (comidas, guardería, transporte, clases online de inglés, plan de salud…)
* Acceso gratuito a varias plataformas de formación
* Estabilidad profesional y planes de carrera
* UST también recompensa las referencias, de modo que usted podrá beneficiarse al recomendar profesionales.
* Opción de elegir entre 12 o 14 pagos al año.
* Medidas reales de equilibrio entre vida laboral y personal (flexibilidad, política de teletrabajo o trabajo remoto, jornada intensiva en verano…)
* Descuentos en la plataforma UST Club y acceso con descuento a gimnasios
**Si desea obtener más información, no dude en presentar su candidatura y nos pondremos en contacto con usted para explicarle los detalles. ¡Lo esperamos!**
**En UST estamos comprometidos con la igualdad de oportunidades en nuestros procesos de selección y no discriminamos por raza, género, discapacidad, edad, religión, orientación sexual ni nacionalidad. Tenemos un compromiso especial con la Discapacidad e Inclusión, por lo que estamos especialmente interesados en contratar personas con certificado de discapacidad.**
**Habilidades**
pruebas de penetración,informes de pruebas de penetración,gestión de exposición,pruebas de seguridad de aplicaciones,
**Sobre UST**
UST es un proveedor global de soluciones de transformación digital. Durante más de 20 años, UST ha trabajado codo a codo con las mejores empresas del mundo para generar un impacto real mediante la transformación. Impulsada por la tecnología, inspirada por las personas y guiada por un propósito, UST acompaña a sus clientes desde el diseño hasta la operación. Con amplia experiencia sectorial y una filosofía orientada al futuro, UST integra innovación y agilidad en las organizaciones de sus clientes. Con más de 30.000 empleados en 30 países, UST construye para un impacto sin límites, llegando a miles de millones de personas en el proceso.