donator JOBS

IT y programación

Offensive Security Engineer - vacante remota

Sporty Group

Desde EuropaRemotoEurope
Postular

El enlace lleva al anuncio original. Donator no recibe candidaturas.

Nuevas vacantes en Telegram

Cada vacante remota nueva, en cuanto se publica.

@donator_jobs_es

Abrir el canal
Publicada: (hace 28 días)Activa hasta: hasta el 22 de octubre de 2026

Offensive Security Engineer - IT y programación, remoto

La empresa Sporty Group busca cubrir el puesto de Offensive Security Engineer. La vacante pertenece al área de IT y programación y es totalmente remota. La empresa contrata a personas que residen en Europa.

La empresa no publicó ninguna cifra, eso se aclara en la entrevista. Sobre el horario, el anuncio no pone ninguna condición.

Esta vacante pasó una revisión automática: los anuncios que exigen un permiso de trabajo extranjero, patrocinio de visa, una nacionalidad concreta o residencia en un país determinado no entran en la lista.

En resumen

Empresa
Sporty Group
Área
IT y programación
Quién puede postular
Desde cualquier país de Europa
Modalidad
Totalmente remoto
Tipo de contrato
Tiempo completo
Publicada
12 de septiembre de 2026 (hace 28 días)
Activa
hasta el 22 de octubre de 2026
Fuente
Jobicy

Vacantes nuevas por correo: IT y programación

El tablón se actualiza varias veces al día. Escribimos solo cuando aparece una vacante nueva ya verificada. Nada de spam y no hace falta cuenta.

¿Ya está suscrito? Gestionar sus preferencias

Sobre este empleo

Acerca del papel

En esta posición clave, serás esencial para fortificar el marco de seguridad defensiva de Sporty realizando evaluaciones exhaustivas y proactivas de vulnerabilidad de nuestra infraestructura externa, incluyendo servidores virtuales privados (VPS), redes de oficinas físicas y sistemas de protección de punta. Como Ingeniero de Seguridad Offensivo, dirigirá pruebas completas de seguridad perimetral, monitoreo continuo y reconocimiento de todos los dominios externos Sporty Group, sitios web y direcciones IP públicas. Colaborará estrechamente con equipos de TI, Ingeniería de Redes, Centro de Operaciones de Seguridad (SOC) y Seguridad para perfeccionar nuestras medidas de seguridad externa, asegurando mecanismos de defensa robustos y eficaces.

Lo que harás

- Pruebas de Seguridad Externa: Monitorearás, mapearás y probarás de forma meticulosa la superficie de ataque externo de Sporty, que abarca todos los dominios externos, subdominios, sitios web y direcciones IP públicas. - Ejercicios de Emulación Adversaria: Realizar ataques simulados contra puntos finales internos para verificar la eficacia de nuestros sistemas Endpoint Detection and Response (EDR) y XDR, así como nuestras plataformas de monitoreo SOC. - Auditoría de Seguridad Física y Red: Evaluar la postura de seguridad de nuestro hardware de oficina física, equipo de red e infraestructura de borde interno. - Pruebas de aplicación web y API: Realizar pruebas ofensivas específicas en aplicaciones web externas y puntos finales de API públicos. - Desarrollo de estrategias defensivas: Convertir hallazgos de evaluaciones de seguridad externas y de redes en estrategias defensivas viables, incluidas reglas de cortafuegos y otras medidas de protección. - Colaboración con el equipo púrpura: Trabajar junto con nuestro equipo púrpura para asegurar que nuestras políticas de EDR, controles perimetrales y reglas de cortafuegos funcionen según lo previsto. - Documentación de la explotación: documentar escenarios de red multietapa o explotación del sistema para proporcionar directrices detalladas de rehabilitación para equipos de TI y Seguridad. - Soporte de Vulnerabilidad: Ayuda a analistas de TI y Red con descripciones claras de vulnerabilidades, pasos de triage y protocolos de escalada. - Análisis de las brechas de seguridad: seguimiento e informe sobre lagunas de vulnerabilidad externa, tasas de éxito de emulación, tiempos de remediación, salud de activos y tendencias de exposición perimetral.

Lo que traerás

- Experta en seguridad ofensiva: Experiencia demostrada en seguridad ofensiva, pruebas de penetración del perímetro y evaluaciones de seguridad de la red. - Conocimiento de Descubrimiento y Vulnerabilidad: Una comprensión sólida del descubrimiento de activos externos, vulnerabilidades de configuración DNS y enrutamiento de redes IP públicas. - Competencia Técnica: Experiencia práctica en auditar y probar entornos Linux y Windows, así como servicios de red subyacentes. - Habilidades avanzadas de emulación: Capacidad para llevar a cabo técnicas avanzadas de emulación de adversarios y bypass contra soluciones modernas de EDR y XDR. - Pruebas de Red Física: Familiaridad con pruebas de hardware de red de oficinas físicas, routers, interruptores, cortafuegos y sistemas de TI de trabajo. - Recomendaciones claras: Transformar los riesgos técnicos en recomendaciones claras y viables para los equipos de TI y Seguridad. - Pruebas Web y API: Experiencia con vulnerabilidades web básicas y pruebas de interfaz de API limitadas. - Habilidades de automatización: Habilidades de scripting fuertes en Python, PowerShell, Bash, o herramientas similares para el mapeo del perímetro, flujos de trabajo de emulación y descubrimiento de activos. - Proficiencia de herramientas: conocimiento de herramientas de escaneo, reconocimiento e intercepción, incluyendo Kali Linux, Nmap, Shodan, Censys y otros.

Technology Expertise

Usted debe ser competente en cualquiera de las siguientes herramientas y tecnologías:

- Kali Linux - Nmap - Shodan - Censys - Masscan - Amass - Herramientas de prueba DNS - Wireshark - Burp Suite - OWASP ZAP - Microsoft Defender XDR - CrowdStrike Falcon - SentinelOne - Equipo Rojo Atómico - Caldera Python - PowerShell - Bash - entornos VPS (Linux/Windows Server OS) - Firewalls, Routers - Git, Jira, Confluence

¿Qué hay en ella para ti?

Sporty está comprometido con la sostenibilidad y ofrece un entorno de trabajo remoto con un salario competitivo, bonos individuales basados en el rendimiento y 28 días de vacaciones anuales pagadas. Nuestras horas de trabajo flexibles son de 10am-3pm en su zona horaria local, con flexibilidad adicional fuera de estas horas. Proporcionamos equipos de alto nivel, bonos de referencia y bonos flash. Además, acogemos retiros anuales de la empresa que fomentan la colaboración mundial y la conexión entre nuestros miembros del equipo.

Proceso de entrevista

- Pantalla de vídeo: revisión inicial por nuestro equipo de adquisición de talentos. - Evaluación en línea: Evaluación técnica con Hackerrank. - Entrevista de vídeo: entrevista de 60 minutos con miembros del equipo. - Entrevista final: discusión de 60 minutos con el gerente de contratación.

Si desea unirse a nosotros, le animamos a aplicar. Cada solicitud es revisada por un miembro de nuestro equipo, y pretendemos responder dentro de 48 horas.

Donator redactó esta descripción a partir del anuncio del empleador y la tradujo automáticamente. Ver el original del empleador.

Esta vacante se publicó en Jobicy. Anuncio original (Jobicy)

Preguntas frecuentes sobre esta vacante

¿Puedo postularme al puesto de Offensive Security Engineer desde donde vivo?

Sí. Para esta vacante, Sporty Group acepta candidatos de cualquier país de Europa, así que usted no necesita un permiso de trabajo de otro país. El anuncio pasó una revisión automática: si la empresa hubiera exigido un permiso de trabajo, patrocinio de visa o residencia en un país determinado, no estaría en este tablón.

¿Qué remuneración se indica?

Para esta vacante, Sporty Group no publicó ninguna cifra. La mayoría de los anuncios remotos no publica un monto: se acuerda en la entrevista.

¿Cómo me postulo?

Usted se postula directamente ante la empresa, a través del anuncio original publicado en Jobicy. Donator no recibe candidaturas, no cobra comisión y no guarda ningún CV.

¿Qué tipo de vacante es esta?

Un puesto totalmente remoto en el área de IT y programación. Los anuncios híbridos y todo lo que exija presencia en la oficina no se publican en este tablón.

Certificados gratuitos para esta vacante

Los certificados gratuitos que más peso tienen en esta área. Cada uno está verificado en la propia página del proveedor.

Todos los certificados gratuitos: IT and cloud

Vacantes similares

Empleo remoto: Offensive Security Engineer | Donator