Senior Security Specialist Red Team.
Ya has dirigido operaciones reales de red team y quieres dar el siguiente paso. En DEFION te unes a un red team que ya realiza operaciones para clientes. Tú ayudas a ampliarlo y creces hasta convertirte en el responsable técnico de la unidad.
Aplicar ahoraUn red team que ya funciona y que tú vas a ampliar
Nuestro Red Team ya realiza red team engagements para clientes: simulaciones de ataque realistas que muestran a las organizaciones cómo resisten su prevención, detección y respuesta ante un atacante dirigido. El equipo se apoya en un gran equipo de seguridad ofensiva con años de experiencia en entornos complejos de infraestructura, cloud y Active Directory. Además, trabajas muy cerca de los compañeros de respuesta a incidentes y de managed detection and response, que ven cada día cómo actúan los atacantes reales.
Queremos que el Red Team siga creciendo, en tamaño y en capacidades. Para ello buscamos a una persona senior que ya tenga experiencia en red team y quiera marcar su dirección técnica.
El puesto está en nuestra oficina de Zoetermeer y requiere un buen dominio del inglés; el neerlandés es un plus.
Qué harás
Operaciones de red team
- Ejecutas red team engagements y simulaciones de adversario, desde el reconocimiento y el acceso inicial hasta el movimiento lateral, la persistencia y el logro de los objetivos.
- Diseñas escenarios de ataque basados en actores de amenaza relevantes y sus TTP, mapeados en MITRE ATT&CK.
- Atacas entornos de Active Directory, Entra ID y cloud híbrida y sorteas las soluciones de detección modernas.
- Traduces las rutas de ataque en informes claros tanto para el SOC como para la dirección del cliente, y acompañas sesiones de purple team.
- Entre operaciones aplicas tu conocimiento en evaluaciones de assume breach, AD y cloud.
Ampliar el Red Team
- Junto con el equipo desarrollas la propuesta de red team: qué servicios ofrecemos, a qué clientes y cómo los ejecutamos.
- Afinas la metodología, los escenarios, el formato de los informes y las pautas de OPSEC.
- Contribuyes al desarrollo de herramientas, infraestructura de C2 y capacidades de evasión.
- Eres el interlocutor técnico de ventas y de los clientes al definir el alcance de los proyectos de red team.
Liderazgo técnico
- Asumes la responsabilidad técnica de las operaciones y velas por la calidad del trabajo.
- Ayudas a seleccionar nuevos miembros del equipo y acompañas a pentesters que quieren dar el salto al red teaming.
- Eres un apoyo para tus compañeros en encargos complejos y decisiones técnicas.
Crecer hasta tech lead
Empiezas como Senior Security Specialist en el Red Team y asumes responsabilidad técnica en los proyectos desde el primer día. A medida que el equipo crece, tú creces hasta ser su responsable técnico, a cargo de la dirección técnica, la calidad del trabajo y el desarrollo de las personas. En tu plan de desarrollo acordamos juntos cómo es ese paso y qué necesitas para darlo.
Qué aportas
Imprescindible:
- Varios años de experiencia en seguridad ofensiva, con una base sólida en pruebas de infraestructura, AD y cloud
- Experiencia demostrable en red team engagements, simulación de adversario o encargos de assume breach
- Conocimiento profundo de Active Directory, Entra ID y entornos cloud (Azure y AWS)
- Experiencia práctica con al menos un framework de C2, como Cobalt Strike, Sliver, Mythic o Havoc
- Comprensión de cómo funcionan el EDR y otros mecanismos de detección y de cómo los evaden los atacantes
- Sabes programar o escribir scripts, por ejemplo en Python, C#, Go o PowerShell
- Formación técnica universitaria o un nivel equivalente demostrable
- Gran capacidad de comunicación: explicas un ataque con claridad tanto a perfiles técnicos como a la dirección
- Te gusta tomar la iniciativa, construir cosas y ayudar a los demás a mejorar técnicamente
Se valora:
- Experiencia dirigiendo una operación de red team
- Experiencia desarrollando herramientas propias, implants o evasión de EDR
- Experiencia en red teaming basado en inteligencia de amenazas según TIBER-EU o DORA TLPT
- Certificaciones ofensivas como OSEP, CRTO, CRTL u OSCE3
- CVE publicados, herramientas propias o investigación de seguridad
Por qué te gustará trabajar aquí
Salario y contrato indefinido
Un salario competitivo y un contrato indefinido tras el periodo de prueba.
Movilidad y equipo
Un presupuesto de movilidad o coche de empresa, un portátil de gama alta y un teléfono.
Presupuesto de formación
Un presupuesto personal para certificaciones y cursos, también de red team.
Camino a tech lead
Influencia real en cómo crece nuestro Red Team y un camino concreto hacia el liderazgo técnico.
Trabajo flexible
Horario flexible, sala de juegos y gimnasio en la oficina.
Comida y eventos
Buffet de comida diario y eventos sociales periódicos.
Aplicar ahora
Comparte tu perfil de LinkedIn y tu motivación con nosotros. Nos pondremos en contacto lo antes posible.
¿Tienes preguntas sobre esta vacante? Llámanos al +31 (0)88 733 13 37.
®