For Employers

TECDATA ENGINEERING

Auditor/a Técnico/a de Ciberseguridad (Red Team / Pentesting / SAST-DAST)

Posted 18 days ago
2-5 years experience
Apply Now

Please mention DailyRemote when applying

AI Summary

The auditor will perform high-level technical security assessments, including pentesting, Red Team exercises, and source code analysis. They are responsible for identifying vulnerabilities, validating security flaws, and producing technical reports with remediation proposals.

📍 Ubicación: 100% Remoto
🛡️ Proyecto: Auditoría Técnica de Ciberseguridad (EME)

🎯 Buscamos

Un/a Auditor/a Técnico/a de Ciberseguridad con experiencia en auditorías ofensivas, análisis de código seguro, pentesting y operaciones Red Team. La persona seleccionada participará en proyectos de auditoría técnica de alto nivel, realizando evaluaciones de seguridad sobre aplicaciones, sistemas e infraestructuras críticas.

✅ Requisitos imprescindibles

  • Mínimo 3 años de experiencia en proyectos de auditoría técnica de ciberseguridad (EME).

  • Mínimo 2 años de experiencia realizando:

    • Auditorías de seguridad de código fuente mediante SAST, DAST e ingeniería inversa.

    • Auditorías técnicas de sistemas y Pentesting / Ethical Hacking siguiendo metodología OWASP.

    • Ejercicios Red Team y simulaciones de ataques reales (Adversary Simulation).

🛠️ Herramientas y conocimientos requeridos

  • Experiencia profesional con herramientas SAST como:

    • SonarQube / Sonar.

    • Otras plataformas equivalentes de análisis estático de código.

  • Experiencia avanzada utilizando:

    • Burp Suite para interceptación, análisis de tráfico y pruebas de seguridad sobre aplicaciones web.

  • Experiencia con:

    • ANA (CCN-CERT) para registro de auditorías, gestión de vulnerabilidades y recopilación de evidencias en infraestructuras críticas de la Secretaría de Estado de Justicia.

🎓 Certificación obligatoria

  • Certified Ethical Hacker (CEH) vigente o certificación equivalente en Hacking Ético.

🚀 Funciones principales

  • Ejecución de auditorías técnicas de ciberseguridad sobre aplicaciones y sistemas.

  • Análisis de código fuente mediante herramientas SAST y DAST.

  • Realización de pruebas de intrusión (Pentesting) sobre aplicaciones web, APIs e infraestructuras.

  • Ejecución de ejercicios Red Team y simulaciones de ataques avanzados.

  • Identificación, explotación y validación de vulnerabilidades de seguridad.

  • Elaboración de informes técnicos con evidencias y propuestas de remediación.

  • Gestión y seguimiento de auditorías mediante herramientas del CCN-CERT.

  • Colaboración con equipos de desarrollo e infraestructura para la corrección de vulnerabilidades.

⭐ Se valorará

  • Experiencia en entornos de la Administración Pública.

  • Conocimientos de DevSecOps y Secure SDLC.

  • Experiencia con herramientas adicionales como Checkmarx, Fortify, Veracode, Nessus, Nmap o Metasploit.

  • Certificaciones OSCP, eJPT, eCPPT, GPEN o similares.


Automatically Apply to the Best Remote Jobs

Stop the endless job search. Our AI finds and applies to the best jobs for you.

Try it Now
Keep looking

Similar Jobs

See all Remote Software Development jobs →

AI Front-End Developer

Full Time Worldwide Software Development

Remote - Senior Oracle / Informatica Data Warehouse Engineer - US Citizenship or GC Required

Full Time United States Software Development

Remote - Senior Power Apps Developer - Power Platform / Microsoft 365 - USC or GC Required

Full Time United States Software Development

Remote - Senior Power BI Developer / Data Analyst - Federal - US Citizenship or GC Required

Full Time United States Software Development

Remote - Senior SharePoint / Microsoft 365 Administrator - Power Platform - USC or GC Required

Full Time United States Software Development

Clinical AI Data Scientist

Full Time United States $96208.99 - $134K per year Software Development
Apply Now

Personalize your Remote Job Search in 3 Easy Steps!

Discover remote opportunities in Auditor

Answer easy questions

Answer easy questions

200,000+ jobs across 15+ categories

Get your best job matches

Get your best job matches

Only hand-screened, legit jobs

Find a remote job faster

Find a remote job faster

No ads, scams, or junk

I was the first applicant for a remote marketing position that got listed on the company website the same day I applied. Had an interview within 48 hours!”

Sarah J. — Sarah J. · Marketing Manager ★★★★★ Verified