Buscamos un/a
Técnico/a de Seguridad
con experiencia en
operación, gestión y auditoría de ciberseguridad
, para reforzar el equipo de seguridad de un organismo público de primer nivel.
La persona seleccionada participará en la
gestión de incidentes
,
análisis de vulnerabilidades
,
auditorías técnicas
y
pruebas de penetración
, trabajando con herramientas del
CCN
y metodologías reconocidas como
OWASP
.
Funciones y Responsabilidades
* Gestión y resolución de incidentes de seguridad detectados por sondas y servicios del COCS de la AGE.
* Uso de herramientas como LUCÍA, GLORIA, GrayLog, entre otras.
* Gestión de vulnerabilidades reportadas por fuentes externas (CCN, CVE-MITRE, alertas de seguridad).
* Realización de auditorías técnicas internas de seguridad sobre infraestructuras y puestos de trabajo.
* Ejecución de pruebas de penetración.
* Auditorías de caja negra y caja gris sobre sistemas y aplicaciones, siguiendo metodología OWASP.
* Gestión de autorizaciones de software y navegación web mediante proxy corporativo.
* Elaboración de procedimientos e instrucciones técnicas de seguridad.
* Apoyo a la integración de sistemas y soluciones de seguridad con servicios del COCS.
* Resolución de consultas técnicas de seguridad para el Ministerio.
Requisitos
Formación
* Titulación universitaria (Grado, Diplomatura o Ingeniería Técnica).
Experiencia
* ≥ 3 años en consultoría tecnológica o ciberseguridad, utilizando herramientas de análisis de vulnerabilidades:
* OWASP ZAP, Burp Suite, Nessus, SOAP UI, etc.
* ≥ 2 años en SOC / CSIRT o Centros de Operaciones de Seguridad.
* ≥ 2 años trabajando con herramientas del Centro Criptológico Nacional (CCN):
* ANA, LUCÍA, MARTA, microCLAUDIA.
* Experiencia en pentesting y auditorías técnicas.
Se valorará
* Experiencia con arquitecturas y herramientas de ciberseguridad:
* SIEM, IDS/IPS, WAF, protección perimetral y endpoint.
* Certificaciones en ciberseguridad:
* SANS, ISC2, EC-Council, CompTIA, ISMS, Microsoft Security.
Condiciones
* Salario bruto anual: – €, según experiencia y certificaciones.
* Contrato estable en proyecto de larga duración.
* Participación en un entorno técnico avanzado y crítico dentro de la AGE.
* Modalidad remota (Posibilidad de colaboración por tarifa diaria en caso de perfil freelance)
¿Qué ofrecemos?
* Proyecto sólido y estable en el sector público.
* Trabajo con tecnologías y herramientas de referencia en ciberseguridad nacional.
* Desarrollo profesional en un entorno altamente especializado.
* Buen equilibrio entre exigencia técnica y estabilidad.