Chat rápido, mejores ofertas — Descargar

Senior Pentester | Madrid

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoHíbrido
Nivel de experiencia1 a 2 años
Nivel educativoLicenciatura

Descripción

**Descripción del puesto** **¡Buscamos a los mejores talentos… y nos encantaría que te unieras a nuestro equipo!** Más en detalle: UST es una empresa multinacional con sede en Norteamérica, certificada como Top Employer, con más de 35\.000 empleados en todo el mundo y presencia en más de 30 países. Somos líderes en servicios de tecnología digital y ofrecemos soluciones tecnológicas a gran escala a grandes empresas. **¿Qué buscamos?** Buscamos a un **Senior Penetration Tester**. Te incorporarás a un proyecto estratégico con un cliente global del **sector de gestión de patrimonios**. Como **Experto Técnico en Gestión de Exposición**, dentro de nuestro **Centro de Competencia en Cumplimiento de Seguridad (SCCC)** en Madrid, desempeñarás un papel clave y práctico en el fortalecimiento de nuestro **programa proactivo de pruebas de seguridad**. Actuando como especialista interno en pruebas de penetración, tú: * Validarás hallazgos externos de seguridad * Garantizarás la calidad técnica y la reproducibilidad de los entregables * Apoyarás la definición del alcance y la ejecución de los proyectos de pruebas de penetración Colaborarás estrechamente con los Gestores de Exposición, los equipos de aplicaciones y tecnología, y proveedores externos para asegurar prácticas de prueba coherentes y de alta calidad en toda la organización. **Principales responsabilidades** **Pruebas de penetración y validación** * Reproducirás y validarás vulnerabilidades y sus correcciones mediante herramientas como **Burp Suite y Nmap** * Aplicarás técnicas manuales y automatizadas en **aplicaciones web, APIs e infraestructura** **Aseguramiento de la calidad técnica** * Revisarás los informes de pruebas de penetración para garantizar: * + Precisión + Exhaustividad + Claridad + Reproducibilidad de los hallazgos **Definición del alcance y asesoramiento** * Apoyarás la definición del alcance basada en el riesgo de los proyectos de pruebas de penetración * Actuarás como asesor técnico sobre: * + Metodologías de pruebas de seguridad + Interpretación de hallazgos + Estrategias de corrección **Normas y buenas prácticas de seguridad** * Garantizarás el cumplimiento de: * + **Guía de Pruebas OWASP** + **OWASP Top 10** + Normas internas de seguridad **Gestión de falsos positivos y riesgos** * Analizarás las vulnerabilidades reportadas e identificarás falsos positivos * Asegurarás una clasificación y priorización correctas **Corrección y endurecimiento** * Proporcionarás orientación técnica a los equipos de desarrollo e infraestructura * Colaborarás con los arquitectos en la configuración de bases seguras y resilientes **Colaboración y compartición de conocimientos** * Trabajarás estrechamente con los Gestores de Exposición y los equipos técnicos globales * Compartirás observaciones, patrones y lecciones aprendidas para mejorar las prácticas internas * Apoyarás la ejecución coherente de todas las actividades de pruebas de penetración **Tu perfil** **Cualificaciones requeridas** * Titulación universitaria en **Informática, Seguridad de la Información**, o experiencia equivalente * **3–5 años de experiencia práctica** en: * + Pruebas de penetración + Seguridad de aplicaciones + Evaluación de vulnerabilidades * Amplia experiencia con **herramientas de pruebas de seguridad para aplicaciones web** (por ejemplo, Burp Suite) * Conocimientos sólidos sobre: * + **Vulnerabilidades OWASP Top 10** + Técnicas de explotación * Capacidad para: * + Leer, comprender y reproducir hallazgos de pruebas de penetración + Comunicar temas técnicos a partes interesadas no técnicas * Conocimientos sobre: * + Protocolos HTTP/S + Mecanismos de autenticación + Arquitecturas web modernas (APIs, microservicios) * Habilidades analíticas y de resolución de problemas avanzadas * Dominio profesional de **inglés y español** * Permiso para trabajar en España **Valorable** * Certificaciones como: * + OSCP, eWPT, CEH, GWAPT, Burp Suite Certified Practitioner * Experiencia en: * + Revisión de informes de seguridad de terceros + Trabajo con proveedores externos de pruebas + Pruebas de penetración en infraestructura/red + Revisión segura de código o prácticas de desarrollo seguro * Habilidades de programación o scripting (por ejemplo, **Python, JavaScript**) * Experiencia en **servicios financieros o entornos regulados** * Conocimiento de la **integración de seguridad en DevSecOps o CI/CD** * Conocimientos de alemán **Ubicación:** Híbrida. Centro de Madrid (zona de Sol). 3 días a la semana en la oficina. **¿Qué ofrecemos?** * 23 días de vacaciones anuales, además de los días 24 y 31 de diciembre, que son días opcionales. * Numerosos beneficios (plan de salud, compensación por teletrabajo, seguros de vida y accidentes). * Programa de **`Retribución Flexible`**: (comidas, guardería, transporte, clases online de inglés, plan de salud…) * Acceso gratuito a varias plataformas de formación * Estabilidad profesional y planes de carrera * UST también recompensa las recomendaciones de profesionales, de las cuales podrás beneficiarte si recomiendas a otros. * Posibilidad de elegir entre 12 o 14 pagos anuales. * Medidas reales para equilibrar la vida laboral y personal (flexibilidad, política de teletrabajo o trabajo remoto, jornada intensiva en verano…) * Descuentos en la plataforma UST Club y acceso con descuento a gimnasios **Si deseas conocer más, ¡no dudes en presentar tu candidatura y nos pondremos en contacto contigo para darte todos los detalles! ¡Te esperamos!** **En UST estamos comprometidos con la igualdad de oportunidades en nuestros procesos de selección y no discriminamos por raza, género, discapacidad, edad, religión, orientación sexual ni nacionalidad. Tenemos un compromiso especial con la Discapacidad e Inclusión, por lo que estamos especialmente interesados en contratar personas con certificado de discapacidad.** **Habilidades** Seguridad de aplicaciones, evaluación de vulnerabilidades y pruebas de penetración, Burp Suite, evaluación de vulnerabilidades **Sobre UST** UST es un proveedor global de soluciones de transformación digital. Durante más de 20 años, UST ha trabajado codo a codo con las mejores empresas del mundo para generar un impacto real mediante la transformación. Impulsada por la tecnología, inspirada por las personas y guiada por un propósito, UST colabora con sus clientes desde el diseño hasta la operación. Con una profunda experiencia sectorial y una filosofía orientada al futuro, UST integra innovación y agilidad en las organizaciones de sus clientes. Con más de 30.000 empleados en 30 países, UST construye para un impacto ilimitado —tocando miles de millones de vidas en el proceso.

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

David Muñoz

Indeed · HR

Ubicación

David Muñoz

Indeed · HR

Empleos similares

Senior Pentester | Madrid empleo de Indeed en 2026 | ok.com