En BlackArrow, buscamos incorporar un/a Red team Operator con experiencia y pasión por la seguridad ofensiva.
Este equipo se dedica exclusivamente a ofrecer servicios avanzados de seguridad ofensiva a nuestros clientes, abarcando desde la explotación de vulnerabilidades hasta la investigación y desarrollo de nuevas técnicas.
El perfil ideal debe tener experiencia práctica en ejercicios de Red Team, pero si no cumples este criterio, estamos abiertos a que nos sorprendas con tus conocimientos y habilidades.
¿Cuáles serán tus funciones principales?
- Análisis y explotación de vulnerabilidades.
- Investigación en nuevos productos, tecnologías y desarrollo de exploits a medida.
- Evasión de sistemas de monitorización y soluciones de seguridad.
- Redacción y documentación de resultados.
- Trabajo 100% remoto (aunque tenemos oficinas en Santiago y Madrid a las que puedes ir cuando quieras)
- Jornada intensiva los Viernes y todo el verano ( Sí..¡los 3 meses de verano!)
- Flexibilidad horaria (tú decides cuándo dar lo mejor de ti)
- Retribución flexible (tarjeta restaurante, cheques guardería, tarjeta transporte, seguro médico
- 24 días de vacaciones y libre elección de tus festivos.
- El día de tu cumpleaños ¡te lo damos de vacaciones!
- Formación continua, plan de carrera individual y formaciones.
- Presupuesto individual para acudir a eventos formativos (congresos y conferencias).
- Eventos, fiestas, y teambuildings (cualquier excusa es buena para una Estrella Galicia con el equipo).
- Trabajo en un equipo dinámico y colaborativo.
Grado superior/ Ingeniería Informatica, Telecomunicaciones, Sistemas o titulaciones similares.
Requisitos mínimos
- Experiencia práctica en ejercicios de Red Team o Pentesting.
- Conocimiento avanzado en análisis y explotación en aplicaciones web, redes, sistemas Windows/Linux y Active Directory.
- Pasión por la seguridad ofensiva.
- Creatividad, proactividad y pensamiento lateral.
- Capacidad para trabajar de manera autónoma y resolver problemas de forma independiente.
Inglés: B2/C1, se realizará prueba de nivel.
Requisitos deseables:
- Habilidades prácticas de programación y scripting.
- Experiencia en exploiting, ingeniería inversa y análisis de malware.
- Publicación de investigaciones, charlas, CVEs, herramientas open-source, entre otros.