Búsqueda de Pentester / Auditor de Ciberseguridad para Auditorías Técnicas Pyme en Marca Blanca (Relación Recurrente)

Job ID: 40622802

Budget: €30 – €250 EUR

Buscamos un especialista/consultor freelance en Ciberseguridad y Pentesting para colaborar en la ejecución de auditorías técnicas de seguridad dirigidas a Pymes (entornos web, redes e infraestructura Cloud).

Nosotros gestionamos la relación comercial y la integración de cumplimiento normativo (LOPD/ISO27001) para nuestros clientes en España. Buscamos un profesional técnico que ejecute las pruebas en modalidad Marca Blanca (White-Label) bajo la marca de nuestra consultora (Vortex Omnia Group).

RESPONSABILIDADES DEL FREELANCE:

1. Ejecución de escaneos de vulnerabilidades perimetrales y pruebas de intrusión (Pentesting Web/Red).
2. Redacción de informe técnico detallado (vulnerabilidades encontradas, criticidad CVSS) + Resumen Ejecutivo comprensible para gerencia.
3. Propuesta de remediación técnica (guía paso a paso para el departamento de IT del cliente).
4. Asistencia técnica puntual en caso de dudas del cliente tras la entrega.

REQUISITOS TÉCNICOS:

- Experiencia demostrable en Auditorías Web (OWASP Top 10), Pentesting de Infraestructura y Hardening.
- Valorable contar con certificaciones técnicas (OSCP, eJPT, CEH, B2B Security Auditing).
- Capacidad para redactar informes claros en español (se proporcionará o acordará plantilla previa).
- Compromiso de confidencialidad (Firma de NDA estricto) y acuerdo de marca blanca.

LO QUE OFRECEMOS:

- Proyecto piloto inicial pagado para evaluar metodología y calidad de entregables.
- Flujo recurrente de trabajo (cuotas mensuales de monitoreo + auditorías puntuales por cliente).
- Pago fijo por auditoría o por horas según acuerdo previo a cada servicio.

POR FAVOR, EN TU PROPUESTA INCLUYE:

1. Tu tarifa por auditoría web estándar (pyme con 1 web + 1 servidor) o tarifa por hora.
2.Tu tarifa por la administración, configuración de backups y hardening de servidores.
3.Tu tarifa por garantizar la seguridad y desarrollo automático mediante scripting para analizar amenazas y ejecutar acciones de bloqueo.
4. Un ejemplo (anonimizado) de un informe de auditoría o pentesting que hayas realizado en el pasado.
5. Certificaciones o experiencia destacada en el sector.