Responsable d’Avaluacions de Seguretat i Pentesting/Security Assessment & Pentesting Lead

Universitat Oberta de Catalunya

Barcelona

Híbrido

EUR 75.000 - 110.000

Jornada completa

Hace 2 días
Sé de los primeros/as/es en solicitar esta vacante
Generador de candidaturas

Transforma esta oferta en una entrevista: un currículum y una carta de presentación creados pensando en lo que quiere el empleador.

Supera los filtros ATS

Ventajas ofrecidas por este puesto de trabajo

Jornada 38,5 h/setmana
Teletreball i presencialitat
37 dies de vacances i dies addicionals

Descripción de la vacante

La Universitat Oberta de Catalunya (UOC) cerca un Responsable d’Avaluacions de Seguretat i Pentesting per a la seva Oficina de Seguretat de la Informació (OSI). El rol implica planificar i dirigir avaluacions de vulnerabilitat, proves de penetració i exercicis de Red Team, executats per serveis externs, amb enfocament en AWS i entorns al núvol.

El candidat romandrà involucrat en el disseny i validació de polítiques de seguretat, enfortiment de la postura de seguretat i supervisió de les

Formación

  • Formació en Enginyeria Informàtica, Enginyeria de Telecomunicacions o Ciberseguretat.
  • Experiència demostrable en seguretat de la informació i en avaluacions de vulnerabilitats/pentesting.
  • Gestió d'eines d’escaneig de vulnerabilitats (Nessus/OpenVAS/Qualys) i eines de pentesting (Metasploit, Burp Suite).
  • Coneixement dels estàndards de hardening i AWS per a auditoria i validació.
  • Domini del català i del castellà; nivell d’anglès a partir de B2.

Responsabilidades

  • Planificar i coordenar exercicis de seguretat, vulnerabilitat i Red Team amb serveis externs.
  • Dirigir proves de penetració en aplicacions web, xarxes i sistemes, i validar informes de troballes.
  • Dissenyar polítiques de seguretat, configuracions d’endureix i verificacions en serveis al núvol (AWS).
  • Col·laborar amb l’àrea de Tecnologia per a una securització des de la fase de disseny (security by design).
  • Supervisar controls de seguretat i assegurar la resposta del Blue Team davant incident.
  • Gestió de proveïdors de seguretat i establiment de directrius de configuració segura.

Educación

Enginyeria Informàtica
Enginyeria de Telecomunicacions
Ciberseguretat

Herramientas

Nessus
OpenVAS
Qualys
Metasploit
Burp Suite
Nmap
Wireshark
AWS Config
AWS CloudTrail
AWS Security Hub

Descripción del empleo

Busques una feina en què el teu talent transformi realment l'entorn? A la UOC, no som només una universitat; som una institució dinàmica, determinada i ambiciosa que impulsa el canvi social i educatiu. Amb més de 30 anys d'història, vam ser la primera universitat online del món. La nostra missió és generar, transferir i connectar coneixement per construir una societat més crítica, responsable i inconformista.

Busquem Responsable d’Avaluacions de Seguretat i Pentesting per incorporar a la Oficina de Seguretat de la Informació (OSI) de la UOC.

El candidat seleccionat tindrà un paper crucial en la protecció dels nostres sistemes i dades, centrant-se en el disseny, planificació, direcció i validació d'activitats d'avaluació de vulnerabilitats, proves de penetració (pentesting), operacions de Red Team, desenvolupament i implementació de polítiques de seguretat i enduriment de sistemes, les quals seran executades per serveis externs.

Quines seran les teves funcions?
Planificació Anual d'Exercicis de Seguretat:
  • Desenvolupar i mantenir un pla anual detallat per a la realització d'avaluacions de vulnerabilitat, proves de penetració i exercicis de Red Team, delegant l'execució a serveis externs.
  • Definir els objectius, l'abast, les metodologies i els cronogrames per a cada exercici.
Avaluació de Vulnerabilitats (Vulnerability Assessment):
  • Dissenyar i planificar les estratègies per a la identificació i avaluació de vulnerabilitats en la infraestructura de TI, aplicacions i sistemes.
  • Dirigir l'execució d'escanejos de vulnerabilitats periòdics i anàlisis de riscos per part de serveis externs.
  • Validar els informes detallats de vulnerabilitats generats per tercers i proposar recomanacions per a la seva mitigació.
  • Dissenyar els plans i l'abast per a l'execució de proves de penetració en aplicacions web, xarxes, sistemes operatius i altres infraestructures, realitzades per serveis externs.
  • Dirigir la simulació d'atacs cibernètics per identificar febleses explotables.
  • Validar la documentació de les troballes i les solucions proposades pels serveis externs per enfortir la postura de seguretat.
  • Dissenyar i planificar els exercicis de Red Team, simulant atacs avançats i persistents contra els sistemes de l'organització, executats per serveis externs.
  • Dirigir l'avaluació de l'efectivitat dels controls de seguretat existents i la capacitat de resposta del Blue Team.
  • Proporcionar retroalimentació basada en els resultats validats per millorar les defenses de seguretat.
  • Establir els estàndards i directrius per a la implementació i verificació de configuracions de seguretat robustes en serveis al núvol (cloud), principalment AWS (ex. EC2, S3, RDS, Lambda).
  • Supervisar i validar les revisions de seguretat de la configuració a AWS per assegurar el compliment de les polítiques d'enduriment.
  • Proporcionar orientació i col·laborar amb l’àrea de Tecnologia per a la securització de nous serveis i arquitectures des de l’inici (security by design).

Es farà una contractació laboral indefinida, a jornada completa. La data d'incorporació s'acordarà un cop acabi el procés de selecció.

  • Formació: grau universitari en Enginyeria Informàtica, Enginyeria de Telecomunicacions, Ciberseguretat o camp relacionat.
  • Experiència: mínim de 3-5 anys d'experiència demostrable en seguretat de la informació, amb enfocament en el disseny, planificació i direcció d'avaluació de vulnerabilitats i/o pentesting.
  • Experiència en la gestió i supervisió d'eines d'escaneig de vulnerabilitats (Nessus, OpenVAS, Qualys,.. ).
  • Experiència en la direcció i validació d'activitats amb eines de pentesting (Metasploit, Burp Suite, Nmap, Wireshark).
  • Coneixement de les vulnerabilitats més comunes (OWASP Top 10) i les seves mitigacions.
  • Familiaritat amb tècniques d'atac avançades (APT) i capacitat per dissenyar escenaris de Red Team.
  • Coneixement de tècniques d'evasió de defenses i ofuscació.
  • Coneixement dels estàndards de hardening i benchmarks reconeguts, com ara: CIS Benchmarks for AWS o guiers de seguretat del CCN-CERT aplicables a entorns al núvol aplicats a entorns cloud.
  • Coneixement dels serveis natius d'AWS per a l'auditoria i validació de configuracions: AWS Config, AWS CloudTrail i AWS Security Hub.
  • Capacitat per utilitzar els resultats d'aquests serveis per validar el compliment dels estàndards de hardening.
  • Domini del català i del castellà, tant oral com escrit.
  • Nivell C1 de català (o possibilitat d'assolir aquest nivell en un període de 2 anys).
  • Nivell d'anglès a partir del B2 del Marc europeu comú de referència o equivalent al First Certificate.
  • Competències personals:
  • Pensament analític i crític per al disseny i validació d'estratègies de seguretat.
  • Capacitat per treballar de forma independent i en equip.
  • Excel·lent comunicació oral i escrita, amb capacitat per presentar informes tècnics i dirigir equips externs de manera clara.
  • Orientació al detall i proactivitat.
  • Adaptabilitat i aprenentatge continu en un entorn de seguretat en constant evolució.
  • Capacitat de gestió de projectes i proveïdors de serveis de seguretat
Què més valorem?
  • Màster en Ciberseguretat, Seguretat de la Informació o postgrau similar.
  • Experiència en equips de Red Team o Blue Team.
  • Experiència en l'elaboració i gestió de polítiques de seguretat.
  • Coneixement del model educatiu i l'estructura de la UOC.
  • Propòsit compartit: treballaràs per promoure l'accés a una educació superior de qualitat que permeti a les persones transformar les seves vides.
  • Cultura de valors: ens mou l'excel·lència, la passió, l'inconformisme, l'amabilitat i el compromís, però el que ens fa únics són les persones que formen part de la UOC. Valorem l'actitud positiva i el treball en equip, cuidem el talent i promovem un bon ambient de treball basat en el respecte i la proximitat.
  • Innovació constant: sumaràs el teu talent a una universitat que impulsa un model educatiu innovador i centrat en les persones, i una recerca amb impacte, aplicada i interdisciplinària.
  • Impacte real: formaràs part d'una comunitat amb una forta vocació de servei, on la teva activitat tindrà una capacitat transformadora directa en la societat.
Quins beneficis tindràs?
  • Jornada de 38,5 hores setmanals amb tarda lliure els divendres.
  • Flexibilitat laboral: el nostre model de treball obert combina el teletreball amb la presencialitat, segons les necessitats organitzatives i la naturalesa de les tasques amb horari flexible.
  • Gaudiràs d'un ampli paquet de vacances de 37 dies laborals (24 dies de vacances laborals i 9 dies de lliure disposició anuals, a més de 4 festius propis de la UOC). Possibilitat de jornada intensiva de 35 hores setmanals durant l'estiu (depenent de les necessitats organitzatives).
  • Equipament: disposaràs del material informàtic i ergonòmic necessari per treballar des de casa i a les seus de la UOC.
  • Desenvolupament: accés a formacions per al teu creixement professional.
  • Benestar: servei mèdic, d'atenció psicològica, de fisioteràpia i activitats saludables.
  • Beneficis: Pla de compensació flexible amb avantatges fiscals.
El nostre compromís amb la diversitat

A la UOC, les diferències ens fan més forts. Volem incorporar el millor talent garantint la igualtat d'oportunitats, sin distinció de gènere, edat, ètnia, orientació sexual o qualsevol altra condició. En cas de necessitat, informa'n l'equip de selecció.

Els nostres processos de selecció es basen en els principis OTM-R (oberts, transparents i basats en el mèrit) i estem reconeguts amb la certificació HR Excellence in Research (HRS4R).

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Enginyer de dades àrea acompanyament i orientació a l’estudiant
Enginyer de dades àrea acompanyament i orientació a l’estudiant

Universitat Oberta de Catalunya • Barcelona

Híbrido
EUR 60.000 - 90.000
Flexibilitat horària
Teletreball
Formació contínua
Controller Financer/Financera
Controller Financer/Financera

Universitat Oberta de Catalunya • Barcelona

Híbrido
EUR 48.000 - 70.000
Jornada 38,5 hores setmanals
Teletreball i presencialitat híbrids
Vacances i permisos 37 dies
+3
Advocat/da Recerca i Transferència
Advocat/da Recerca i Transferència

Universitat Oberta de Catalunya • Barcelona

Presencial
EUR 60.000 - 90.000
38,5 hores setmanals
Teletreball amb presencialitat
Vacances i permisos 37 dies
+1
AI Platform Architect
AI Platform Architect

Universitat Oberta de Catalunya • Barcelona

Híbrido
EUR 90.000 - 120.000
Flexible work model
38.5 hours per week
Extensa bossa de vacances
+3
Ai Platform Architect
Ai Platform Architect

Universitat Oberta De Catalunya • España

Híbrido
EUR 90.000 - 130.000
Hybrid work model
Flexible hours
Vacaciones i dies de lliure disposició
+2
Coordinador/Coornidora tècnic/a d’Infraestructures (Facility Manager)
Coordinador/Coornidora tècnic/a d’Infraestructures (Facility Manager)

Universitat Oberta de Catalunya • Barcelona

Híbrido
EUR 35.000 - 50.000
Equips informàtics necessaris per al teletraball
Formacions per al desenvolupament professional
24 dies de vacances laborals
Ajudant de recerca pel projecte “Gestió del coneixement: eina per incrementar el capital humà d[...]
Ajudant de recerca pel projecte “Gestió del coneixement: eina per incrementar el capital humà d[...]

Universitat Oberta de Catalunya • Barcelona

Presencial
EUR 25.000 - 30.000
Jornada intensiva a l'estiu
24 dies de vacances laborals
Formacions per al desenvolupament professional
+1
Pre-award Grants Officer
Pre-award Grants Officer

i2CAT Foundation • Barcelona

Híbrido
EUR 40.000 - 60.000
Business Developer especialitzat/da en innovació i desenvolupament de negoci en el sector de la mobilitat
Business Developer especialitzat/da en innovació i desenvolupament de negoci en el sector de la mobilitat

Fundació i2cat • Barcelona

Híbrido
EUR 45.000 - 70.000
Hybrid work model
Core hours flexibility
Summer schedule
+2
Especialista en Suport i Coordinació Tècnica
Especialista en Suport i Coordinació Tècnica

ThinkUPC • Barcelona

Híbrido
EUR 42.000 - 64.000
Jornada 37,5h setmanals
Model híbrid de teletreball
Descomptes UPC School
+1