Pentester - Red team con mínimo 2 años de experiencia
Auren es la primera firma española de servicios profesionales de auditoría, consultoría, asesoramiento legal/ fiscal y Corporate.
Contamos con más de 1000 empleados en nuestras 15 oficinas de España, más de 1.500 en todo el mundo y 59 oficinas permanentes en el extranjero, además de la cobertura global en más de 70 países que ofrecemos gracias a ANTEA.
Desde nuestra área de Consultoría, buscamos incorporar a nuestro equipo un perfil de ciberseguridad con alta capacidad de gestión de equipos y desarrollo de clientes con mentalidad técnica y, que participe en la evolución de nuestro SOC basado en Splunk y en la ejecución de auditorías de seguridad y pentesting para clientes.
La persona seleccionada trabajará en un entorno técnico real, combinando blue team y offensive security, con participación directa en proyectos de seguridad y relación con clientes.
Funciones del puesto
Pentester / Red Team (experiencia real en entornos productivos)
Ejecución completa de pentesting end‑to‑end sobre entornos reales y productivos, incluyendo:
Toma de alcance y definición del escenario.
Reconocimiento, enumeración y explotación.
Escalada de privilegios y movimiento lateral.
Análisis de impacto y riesgo.
Pentesting y auditorías técnicas en:
Aplicaciones Web
Infraestructura
Entornos Cloud
Muy valorable: entornos OT / ICS
Redacción íntegra de informes técnicos profesionales, con:
Evidencias reproducibles.
Análisis de riesgo.
Recomendaciones técnicas y ejecutivas.
Participación activa en la evolución y mejora del SOC.
Colaboración con Blue Team y otros equipos de seguridad.
Requisitos imprescindibles (no negociables)
Mínimo 2–3 años de experiencia demostrable en pentesting real para clientes y entornos productivos.
Capacidad demostrada para ejecutar un pentest completo de principio a fin, sin guías, sin walkthroughs y sin dependencia de terceros.
Experiencia sólida en:
Pentesting manual (no solo herramientas automáticas).
Análisis y explotación de vulnerabilidades reales.
Capacidad real para redactar informes técnicos profesionales
(no resúmenes, no copy‑paste, no resultados de scanner).
❌ NO se valorará experiencia basada únicamente en:
TryHackMe, Hack The Box u otros laboratorios.
Autoformación sin experiencia en cliente real.
Roles junior disfrazados de pentesting.
Conocimientos y experiencia valorables
Experiencia en Red Team.
Conocimientos de SOC / SIEM (Splunk o similar).
Experiencia técnica en entornos OT / ICS.
Capacidad para trabajar con mínima supervisión.
Formación
Grado o Ingeniería en:
Informática
Telecomunicaciones
O equivalente práctico (experiencia contrastada).
Certificaciones (muy valorables, no excluyentes)
CEH
Certificaciones ofensivas con examen práctico:
eJPT
OSCP
CRTP
Idiomas
Inglés técnico (A2–B1): lectura de documentación técnica e informes.
¿Qué ofrecemos?
Ofrecemos contrato indefinido trabajando en una firma en constante crecimiento.
Plan de carrera y formación
Modalidad híbrida
Profesor de inglés en remoto
Plan de retribución flexible
¡Si te interesa la oferta, te invitamos a que nos envíes tu CV lo antes posible!
En Auren creemos y apostamos por la igualdad de oportunidades y fomentamos la diversidad en todas sus formas. Todas nuestras políticas de RR.HH. están basadas en un fuerte compromiso de no discriminación ya sea por edad, género, diversidad funcional, origen racial o étnico, estado civil, condición social, religión o convicciones, ideas políticas, orientación o condición sexual o cualquier otro tipo de discriminación.
- División
- CONSULTORÍA
- Puesto
- Consultoría de Negocio
- Ubicaciones
- Madrid
- Estado remoto
- Híbrido