IT y programación
Offensive Security Engineer - vacante remota
Sporty Group
El enlace lleva al anuncio original. Donator no recibe candidaturas.
Nuevas vacantes en Telegram
Cada vacante remota nueva, en cuanto se publica.
@donator_jobs_es
Offensive Security Engineer - IT y programación, remoto
La empresa Sporty Group busca cubrir el puesto de Offensive Security Engineer. La vacante pertenece al área de IT y programación y es totalmente remota. La empresa contrata a personas que residen en Europa.
La empresa no publicó ninguna cifra, eso se aclara en la entrevista. Sobre el horario, el anuncio no pone ninguna condición.
Esta vacante pasó una revisión automática: los anuncios que exigen un permiso de trabajo extranjero, patrocinio de visa, una nacionalidad concreta o residencia en un país determinado no entran en la lista.
En resumen
- Empresa
- Sporty Group
- Área
- IT y programación
- Quién puede postular
- Desde cualquier país de Europa
- Modalidad
- Totalmente remoto
- Tipo de contrato
- Tiempo completo
- Publicada
- 12 de septiembre de 2026 (hace 28 días)
- Activa
- hasta el 22 de octubre de 2026
- Fuente
- Jobicy
Vacantes nuevas por correo: IT y programación
El tablón se actualiza varias veces al día. Escribimos solo cuando aparece una vacante nueva ya verificada. Nada de spam y no hace falta cuenta.
¿Ya está suscrito? Gestionar sus preferencias
Sobre este empleo
Acerca del papel
En esta posición clave, serás esencial para fortificar el marco de seguridad defensiva de Sporty realizando evaluaciones exhaustivas y proactivas de vulnerabilidad de nuestra infraestructura externa, incluyendo servidores virtuales privados (VPS), redes de oficinas físicas y sistemas de protección de punta. Como Ingeniero de Seguridad Offensivo, dirigirá pruebas completas de seguridad perimetral, monitoreo continuo y reconocimiento de todos los dominios externos Sporty Group, sitios web y direcciones IP públicas. Colaborará estrechamente con equipos de TI, Ingeniería de Redes, Centro de Operaciones de Seguridad (SOC) y Seguridad para perfeccionar nuestras medidas de seguridad externa, asegurando mecanismos de defensa robustos y eficaces.
Lo que harás
- Pruebas de Seguridad Externa: Monitorearás, mapearás y probarás de forma meticulosa la superficie de ataque externo de Sporty, que abarca todos los dominios externos, subdominios, sitios web y direcciones IP públicas. - Ejercicios de Emulación Adversaria: Realizar ataques simulados contra puntos finales internos para verificar la eficacia de nuestros sistemas Endpoint Detection and Response (EDR) y XDR, así como nuestras plataformas de monitoreo SOC. - Auditoría de Seguridad Física y Red: Evaluar la postura de seguridad de nuestro hardware de oficina física, equipo de red e infraestructura de borde interno. - Pruebas de aplicación web y API: Realizar pruebas ofensivas específicas en aplicaciones web externas y puntos finales de API públicos. - Desarrollo de estrategias defensivas: Convertir hallazgos de evaluaciones de seguridad externas y de redes en estrategias defensivas viables, incluidas reglas de cortafuegos y otras medidas de protección. - Colaboración con el equipo púrpura: Trabajar junto con nuestro equipo púrpura para asegurar que nuestras políticas de EDR, controles perimetrales y reglas de cortafuegos funcionen según lo previsto. - Documentación de la explotación: documentar escenarios de red multietapa o explotación del sistema para proporcionar directrices detalladas de rehabilitación para equipos de TI y Seguridad. - Soporte de Vulnerabilidad: Ayuda a analistas de TI y Red con descripciones claras de vulnerabilidades, pasos de triage y protocolos de escalada. - Análisis de las brechas de seguridad: seguimiento e informe sobre lagunas de vulnerabilidad externa, tasas de éxito de emulación, tiempos de remediación, salud de activos y tendencias de exposición perimetral.
Lo que traerás
- Experta en seguridad ofensiva: Experiencia demostrada en seguridad ofensiva, pruebas de penetración del perímetro y evaluaciones de seguridad de la red. - Conocimiento de Descubrimiento y Vulnerabilidad: Una comprensión sólida del descubrimiento de activos externos, vulnerabilidades de configuración DNS y enrutamiento de redes IP públicas. - Competencia Técnica: Experiencia práctica en auditar y probar entornos Linux y Windows, así como servicios de red subyacentes. - Habilidades avanzadas de emulación: Capacidad para llevar a cabo técnicas avanzadas de emulación de adversarios y bypass contra soluciones modernas de EDR y XDR. - Pruebas de Red Física: Familiaridad con pruebas de hardware de red de oficinas físicas, routers, interruptores, cortafuegos y sistemas de TI de trabajo. - Recomendaciones claras: Transformar los riesgos técnicos en recomendaciones claras y viables para los equipos de TI y Seguridad. - Pruebas Web y API: Experiencia con vulnerabilidades web básicas y pruebas de interfaz de API limitadas. - Habilidades de automatización: Habilidades de scripting fuertes en Python, PowerShell, Bash, o herramientas similares para el mapeo del perímetro, flujos de trabajo de emulación y descubrimiento de activos. - Proficiencia de herramientas: conocimiento de herramientas de escaneo, reconocimiento e intercepción, incluyendo Kali Linux, Nmap, Shodan, Censys y otros.
Technology Expertise
Usted debe ser competente en cualquiera de las siguientes herramientas y tecnologías:
- Kali Linux - Nmap - Shodan - Censys - Masscan - Amass - Herramientas de prueba DNS - Wireshark - Burp Suite - OWASP ZAP - Microsoft Defender XDR - CrowdStrike Falcon - SentinelOne - Equipo Rojo Atómico - Caldera Python - PowerShell - Bash - entornos VPS (Linux/Windows Server OS) - Firewalls, Routers - Git, Jira, Confluence
¿Qué hay en ella para ti?
Sporty está comprometido con la sostenibilidad y ofrece un entorno de trabajo remoto con un salario competitivo, bonos individuales basados en el rendimiento y 28 días de vacaciones anuales pagadas. Nuestras horas de trabajo flexibles son de 10am-3pm en su zona horaria local, con flexibilidad adicional fuera de estas horas. Proporcionamos equipos de alto nivel, bonos de referencia y bonos flash. Además, acogemos retiros anuales de la empresa que fomentan la colaboración mundial y la conexión entre nuestros miembros del equipo.
Proceso de entrevista
- Pantalla de vídeo: revisión inicial por nuestro equipo de adquisición de talentos. - Evaluación en línea: Evaluación técnica con Hackerrank. - Entrevista de vídeo: entrevista de 60 minutos con miembros del equipo. - Entrevista final: discusión de 60 minutos con el gerente de contratación.
Si desea unirse a nosotros, le animamos a aplicar. Cada solicitud es revisada por un miembro de nuestro equipo, y pretendemos responder dentro de 48 horas.
Donator redactó esta descripción a partir del anuncio del empleador y la tradujo automáticamente. Ver el original del empleador.
Preguntas frecuentes sobre esta vacante
¿Puedo postularme al puesto de Offensive Security Engineer desde donde vivo?
Sí. Para esta vacante, Sporty Group acepta candidatos de cualquier país de Europa, así que usted no necesita un permiso de trabajo de otro país. El anuncio pasó una revisión automática: si la empresa hubiera exigido un permiso de trabajo, patrocinio de visa o residencia en un país determinado, no estaría en este tablón.
¿Qué remuneración se indica?
Para esta vacante, Sporty Group no publicó ninguna cifra. La mayoría de los anuncios remotos no publica un monto: se acuerda en la entrevista.
¿Cómo me postulo?
Usted se postula directamente ante la empresa, a través del anuncio original publicado en Jobicy. Donator no recibe candidaturas, no cobra comisión y no guarda ningún CV.
¿Qué tipo de vacante es esta?
Un puesto totalmente remoto en el área de IT y programación. Los anuncios híbridos y todo lo que exija presencia en la oficina no se publican en este tablón.
Certificados gratuitos para esta vacante
Los certificados gratuitos que más peso tienen en esta área. Cada uno está verificado en la propia página del proveedor.
Applied Skills (scenario-based credentials)
exam is free tooMicrosoft · ~1 h
Microsoft's only free verifiable credential: a lab task in 30-45 minutes, with no proctor, no ID check and no card. Retakes are allowed.
It has to be finished in one session; there is no save and resume.
strong brandOCI Foundations Associate
exam is free tooOracle · ~12 h
A rare case where the certification exam itself is free and needs no Pearson VUE: you sit it inside MyLearn. Take the 2026 track, not the 2025 one.
Oracle's pages load via JS; confirm the $0 on the final step of registration.
strong brandValid: 18-24 monthsCS50x: Introduction to Computer Science
certificateHarvard CS50 · ~100 h
Harvard's own branded certificate is free once you pass every problem set and the final project. The edX verified certificate is a separate paid product and is not needed.
strong brandCS50P: Programming with Python
certificateHarvard CS50 · ~60 h
Same mechanism as CS50x: at least 70% on every assignment plus a final project. The certificate does not expire.
strong brand
Vacantes similares
Senior QA Automation
intive · hoy
NuevaDesde cualquier lugarQA AutomationPythonSoftware UX/UI Design Lead - REMOTE
Gorin Systems · hoy
NuevaDesde cualquier lugarFull Stack Laravel / React Developer
Gorin Systems · hoy
NuevaDesde cualquier lugarReactPHPExecutive Director - CLEAR Global
CLEAR Global · hoy
NuevaDesde cualquier lugar
