Anar al contingut principal
Offensive Security

Senior Security Specialist Red Team.

Ubicació
Zoetermeer, Països Baixos
Híbrid, almenys 3 dies a la setmana a l’oficina
Contracte
Jornada completa
Sènior, amb projecció a tech lead
Equip
Red Team

Ja has dirigit operacions reals de red team i vols fer el pas següent. A DEFION t’uneixes a un red team que ja fa operacions per a clients. Tu ajudes a ampliar-lo i creixes fins a ser-ne el responsable tècnic.

Aplica ara
Sobre el lloc

Un red team que ja funciona i que tu ampliaràs

El nostre Red Team ja fa red team engagements per a clients: simulacions d’atac realistes que mostren a les organitzacions com resisteixen la seva prevenció, detecció i resposta davant d’un atacant dirigit. L’equip es recolza en un gran equip de seguretat ofensiva amb anys d’experiència en entorns complexos d’infraestructura, cloud i Active Directory. A més, treballes molt a prop dels companys de resposta a incidents i de managed detection and response, que veuen cada dia com actuen els atacants reals.

Volem que el Red Team continuï creixent, en mida i en capacitats. Per això busquem una persona sènior que ja tingui experiència en red team i en vulgui marcar la direcció tècnica.

El lloc és a la nostra oficina de Zoetermeer i requereix un bon domini de l’anglès; el neerlandès és un plus.

Què faràs

Operacions de red team

  • Executes red team engagements i simulacions d’adversari, des del reconeixement i l’accés inicial fins al moviment lateral, la persistència i l’assoliment dels objectius.
  • Dissenyes escenaris d’atac basats en actors d’amenaça rellevants i les seves TTP, mapats a MITRE ATT&CK.
  • Ataques entorns d’Active Directory, Entra ID i cloud híbrid i esquives les solucions de detecció modernes.
  • Tradueixes els camins d’atac en informes clars tant per al SOC com per a la direcció del client, i acompanyes sessions de purple team.
  • Entre operacions apliques el teu coneixement en avaluacions d’assume breach, AD i cloud.

Ampliar el Red Team

  • Juntament amb l’equip desenvolupes la proposta de red team: quins serveis oferim, a quins clients i com els executem.
  • Afines la metodologia, els escenaris, el format dels informes i les pautes d’OPSEC.
  • Contribueixes al desenvolupament d’eines, infraestructura de C2 i capacitats d’evasió.
  • Ets l’interlocutor tècnic de vendes i dels clients a l’hora de definir l’abast dels projectes de red team.

Lideratge tècnic

  • Assumeixes la responsabilitat tècnica de les operacions i vetlles per la qualitat de la feina.
  • Ajudes a seleccionar nous membres de l’equip i acompanyes pentesters que volen fer el salt al red teaming.
  • Ets un suport per als companys en encàrrecs complexos i decisions tècniques.

Créixer fins a tech lead

Comences com a Senior Security Specialist al Red Team i assumeixes responsabilitat tècnica en els projectes des del primer dia. A mesura que l’equip creix, tu creixes fins a ser-ne el responsable tècnic, a càrrec de la direcció tècnica, la qualitat de la feina i el desenvolupament de les persones. En el teu pla de desenvolupament acordem junts com és aquest pas i què necessites per fer-lo.

Què aportes

Imprescindible:

  • Diversos anys d’experiència en seguretat ofensiva, amb una base sòlida en proves d’infraestructura, AD i cloud
  • Experiència demostrable en red team engagements, simulació d’adversari o encàrrecs d’assume breach
  • Coneixement profund d’Active Directory, Entra ID i entorns cloud (Azure i AWS)
  • Experiència pràctica amb almenys un framework de C2, com ara Cobalt Strike, Sliver, Mythic o Havoc
  • Comprensió de com funcionen l’EDR i altres mecanismes de detecció i de com els esquiven els atacants
  • Saps programar o escriure scripts, per exemple en Python, C#, Go o PowerShell
  • Formació tècnica universitària o un nivell equivalent demostrable
  • Gran capacitat de comunicació: expliques un atac amb claredat tant a perfils tècnics com a la direcció
  • T’agrada prendre la iniciativa, construir coses i ajudar els altres a millorar tècnicament

Es valora:

  • Experiència dirigint una operació de red team
  • Experiència desenvolupant eines pròpies, implants o evasió d’EDR
  • Experiència en red teaming basat en intel·ligència d’amenaces segons TIBER-EU o DORA TLPT
  • Certificacions ofensives com ara OSEP, CRTO, CRTL o OSCE3
  • CVE publicats, eines pròpies o recerca de seguretat
Què oferim

Per què t’agradarà treballar aquí

Salari i contracte indefinit

Un salari competitiu i un contracte indefinit després del període de prova.

Mobilitat i equip

Un pressupost de mobilitat o cotxe d’empresa, un portàtil de gamma alta i un telèfon.

Pressupost de formació

Un pressupost personal per a certificacions i cursos, també de red team.

Camí a tech lead

Influència real en com creix el nostre Red Team i un camí concret cap al lideratge tècnic.

Feina flexible

Horari flexible, sala de jocs i gimnàs a l’oficina.

Dinar i esdeveniments

Bufet de dinar diari i esdeveniments socials periòdics.

Aplica ara

Comparteix el teu perfil de LinkedIn i la teva motivació amb nosaltres. Ens posarem en contacte com més aviat millor.

Tens preguntes sobre aquesta vacant? Truca’ns al +31 (0)88 733 13 37.

PDF o Word, màx. 10 MB

En enviar la teva candidatura acceptes la nostra política de privadesa.