Consultor de Inteligencia Ofensiva, Santander
En Babel, buscamos un encargado de ejecutar actividades de investigación ofensiva, análisis de superficie de ataque, detección de exposición técnica y colaboración en pruebas de concepto ofensivas con enfoque de Red Team.
Su función se orienta a pensar y actuar como un adversario, con el objetivo de fortalecer la postura de seguridad de la organización mediante una visión técnica, táctica y automatizable.
Responsabilidades:
* Analizar la superficie de ataque externa de la organización en busca de vulnerabilidades explotables.
* Identificar amenazas potenciales derivadas de configuraciones inseguras, activos expuestos y fallos de seguridad.
* Automatizar procesos de descubrimiento, análisis y documentación mediante scripts y herramientas específicas.
* Definir y mejorar procedimientos internos del área ofensiva, con foco en eficiencia y escalabilidad.
* Revisar y elaborar reportes técnicos de seguridad ofensiva, incluyendo hallazgos, contexto y recomendaciones.
* Analizar vulnerabilidades en base a su criticidad, impacto potencial y facilidad de explotación.
* Notificar a los responsables de los activos afectados para facilitar la corrección en tiempo oportuno.
* Realizar investigaciones técnicas sobre servicios, dominios, subdominios, certificados y otros elementos vinculados a la infraestructura tecnológica del Grupo.
Conocimientos requeridos:
* Herramientas de ASM y Red Team: Censys, Shodan, Spiderfoot, Nmap, Amass, Subfinder, Burp Suite.
* Técnicas de reconocimiento activo y pasivo (recolección OSINT, fingerprinting, DNS, certificados).
* Fundamentos de explotación y post-explotación (CVEs, RCE, LFI, SSRF, XSS, etc.).
* Gestión y análisis de vulnerabilidades (CVSS, EPSS, correlación con MITRE ATT&CK).
* Desarrollo de scripts (Python, Bash, PowerShell) para tareas de automatización ofensiva.
* Comprensión de OWASP Top 10, CWE y técnicas utilizadas por actores en campañas reales.
* Se valorará buen nivel de inglés.
Ofrecemos:
Trabajar en Babel es mucho más que trabajar en una empresa, es unirse a un equipo con una misión compartida y valores sólidos. Ofrecemos un entorno de trabajo basado en colaboración, solidaridad, flexibilidad laboral, formación continua, atención a la salud física y emocional, y actividades de bienestar y ocio.
¿Aceptas el desafío? ¡Te esperamos!
#J-18808-Ljbffr