Ir al contenido principal
Offensive Security

Senior Security Specialist Red Team.

Ubicación
Zoetermeer, Países Bajos
Híbrido, al menos 3 días por semana en la oficina
Contrato
Jornada completa
Senior, con proyección a tech lead
Equipo
Red Team

Ya has dirigido operaciones reales de red team y quieres dar el siguiente paso. En DEFION te unes a un red team que ya realiza operaciones para clientes. Tú ayudas a ampliarlo y creces hasta convertirte en el responsable técnico de la unidad.

Aplicar ahora
Sobre el puesto

Un red team que ya funciona y que tú vas a ampliar

Nuestro Red Team ya realiza red team engagements para clientes: simulaciones de ataque realistas que muestran a las organizaciones cómo resisten su prevención, detección y respuesta ante un atacante dirigido. El equipo se apoya en un gran equipo de seguridad ofensiva con años de experiencia en entornos complejos de infraestructura, cloud y Active Directory. Además, trabajas muy cerca de los compañeros de respuesta a incidentes y de managed detection and response, que ven cada día cómo actúan los atacantes reales.

Queremos que el Red Team siga creciendo, en tamaño y en capacidades. Para ello buscamos a una persona senior que ya tenga experiencia en red team y quiera marcar su dirección técnica.

El puesto está en nuestra oficina de Zoetermeer y requiere un buen dominio del inglés; el neerlandés es un plus.

Qué harás

Operaciones de red team

  • Ejecutas red team engagements y simulaciones de adversario, desde el reconocimiento y el acceso inicial hasta el movimiento lateral, la persistencia y el logro de los objetivos.
  • Diseñas escenarios de ataque basados en actores de amenaza relevantes y sus TTP, mapeados en MITRE ATT&CK.
  • Atacas entornos de Active Directory, Entra ID y cloud híbrida y sorteas las soluciones de detección modernas.
  • Traduces las rutas de ataque en informes claros tanto para el SOC como para la dirección del cliente, y acompañas sesiones de purple team.
  • Entre operaciones aplicas tu conocimiento en evaluaciones de assume breach, AD y cloud.

Ampliar el Red Team

  • Junto con el equipo desarrollas la propuesta de red team: qué servicios ofrecemos, a qué clientes y cómo los ejecutamos.
  • Afinas la metodología, los escenarios, el formato de los informes y las pautas de OPSEC.
  • Contribuyes al desarrollo de herramientas, infraestructura de C2 y capacidades de evasión.
  • Eres el interlocutor técnico de ventas y de los clientes al definir el alcance de los proyectos de red team.

Liderazgo técnico

  • Asumes la responsabilidad técnica de las operaciones y velas por la calidad del trabajo.
  • Ayudas a seleccionar nuevos miembros del equipo y acompañas a pentesters que quieren dar el salto al red teaming.
  • Eres un apoyo para tus compañeros en encargos complejos y decisiones técnicas.

Crecer hasta tech lead

Empiezas como Senior Security Specialist en el Red Team y asumes responsabilidad técnica en los proyectos desde el primer día. A medida que el equipo crece, tú creces hasta ser su responsable técnico, a cargo de la dirección técnica, la calidad del trabajo y el desarrollo de las personas. En tu plan de desarrollo acordamos juntos cómo es ese paso y qué necesitas para darlo.

Qué aportas

Imprescindible:

  • Varios años de experiencia en seguridad ofensiva, con una base sólida en pruebas de infraestructura, AD y cloud
  • Experiencia demostrable en red team engagements, simulación de adversario o encargos de assume breach
  • Conocimiento profundo de Active Directory, Entra ID y entornos cloud (Azure y AWS)
  • Experiencia práctica con al menos un framework de C2, como Cobalt Strike, Sliver, Mythic o Havoc
  • Comprensión de cómo funcionan el EDR y otros mecanismos de detección y de cómo los evaden los atacantes
  • Sabes programar o escribir scripts, por ejemplo en Python, C#, Go o PowerShell
  • Formación técnica universitaria o un nivel equivalente demostrable
  • Gran capacidad de comunicación: explicas un ataque con claridad tanto a perfiles técnicos como a la dirección
  • Te gusta tomar la iniciativa, construir cosas y ayudar a los demás a mejorar técnicamente

Se valora:

  • Experiencia dirigiendo una operación de red team
  • Experiencia desarrollando herramientas propias, implants o evasión de EDR
  • Experiencia en red teaming basado en inteligencia de amenazas según TIBER-EU o DORA TLPT
  • Certificaciones ofensivas como OSEP, CRTO, CRTL u OSCE3
  • CVE publicados, herramientas propias o investigación de seguridad
Qué ofrecemos

Por qué te gustará trabajar aquí

Salario y contrato indefinido

Un salario competitivo y un contrato indefinido tras el periodo de prueba.

Movilidad y equipo

Un presupuesto de movilidad o coche de empresa, un portátil de gama alta y un teléfono.

Presupuesto de formación

Un presupuesto personal para certificaciones y cursos, también de red team.

Camino a tech lead

Influencia real en cómo crece nuestro Red Team y un camino concreto hacia el liderazgo técnico.

Trabajo flexible

Horario flexible, sala de juegos y gimnasio en la oficina.

Comida y eventos

Buffet de comida diario y eventos sociales periódicos.

Aplicar ahora

Comparte tu perfil de LinkedIn y tu motivación con nosotros. Nos pondremos en contacto lo antes posible.

¿Tienes preguntas sobre esta vacante? Llámanos al +31 (0)88 733 13 37.

PDF o Word, máx. 10 MB

Al enviar tu candidatura aceptas nuestra política de privacidad.