El portal de empleo de España

Ingeniero de Seguridad de la Información – Senior Penetration Tester

Híbrido en Madrid·Añadida hoy

Seguía abierta cuando la comprobamos el 8 oct

Ryanair

77 ofertas abiertas

Resumen

Detalles del puesto

  • Híbrido

    Días de oficina y de casa — el reparto está en la oferta.

Requisitos

  • Trabajar en inglés

    Se requiere inglés, según la oferta.

  • Estar cerca de Madrid para los días híbridos

    No se menciona ninguna ayuda para la mudanza.

  • Tener 4+ años de experiencia

    Puesto de nivel Mid.

Habilidades

Esta oferta se ha traducido automáticamente al español.

Requisitos

Qué buscan

  • Más de 4 años de experiencia práctica en pruebas de penetración / seguridad ofensiva.
  • Sólidas pruebas de web/API y red/AD con explotación manual, no solo escaneo.
  • Pentesting en la nube en al menos dos de AWS, GCP, Azure, incluyendo IAM y rutas de ataque de identidad.
  • Scripting en Python (más Bash/PowerShell); comodidad leyendo, modificando y escribiendo exploits y herramientas.
  • Uso práctico de las metodologías MITRE ATT&CK y OWASP; informes basados en CVSS y riesgos.
  • Competencias en IA: uso diario efectivo de asistentes de LLM y herramientas de codificación agénticas (por ejemplo, Claude Code, OpenCode) con validación crítica de los resultados; conocimiento práctico de cómo se construyen las aplicaciones de LLM, los pipelines de RAG y los agentes, y dónde fallan (OWASP LLM Top 10, MITRE ATLAS); capacidad para diseñar y ejecutar pruebas estructuradas contra sistemas de IA.
  • Disciplina de pruebas seguras en entornos de producción y de seguridad crítica; reglas de compromiso estrictas.
  • Comunicación clara, tanto escrita como verbal, con partes interesadas técnicas y no técnicas.

Se valorará

  • Muy valorado: contribuciones o investigación en agentes de red teaming de IA, construcción o extensión de herramientas ofensivas impulsadas por LLM (agentes autónomos de reconocimiento, explotación o inyección de prompts), sistemas automatizados de evaluación de jailbreak e inyección, o benchmarks para pruebas de seguridad de IA. Los commits en código abierto, publicaciones, charlas en conferencias o resultados de competiciones de CTF/red-team de IA también cuentan.
  • ML adversarial (evasión, extracción, envenenamiento) y riesgo de la cadena de suministro de IA (modelos, conjuntos de datos, dependencias).
  • Certificaciones: OSCP, OSEP, OSWE, GPEN, GWAPT, GCPN, CRTO; seguridad en la nube (AZ-500, AWS Security Specialty, Google Professional Cloud Security Engineer).
  • Pruebas de aplicaciones móviles (iOS/Android) y de cliente pesado (thick-client); conocimiento de OT/ICS para sistemas de aeropuertos y de tierra.
  • Revisión de código seguro e integración de DevSecOps (SAST/DAST en CI/CD).
  • Investigación pública, CVEs, bug-bounty o contribuciones a herramientas de código abierto más allá de la IA.
  • Un plan de carrera técnica competitivo pero flexible.
  • Posibilidad de crecimiento profesional en un equipo en continuo crecimiento.
  • Creemos en un modelo de trabajo híbrido, puedes trabajar hasta tres días por semana de forma remota, pero también vas a disfrutar del excelente ambiente de trabajo en nuestras modernas oficinas en el corazón de Madrid.
  • Descuentos opcionales en seguros de salud (varias compañías).
  • Descuentos en viajes, ¡por supuesto!

El puesto

¡Ryanair Labs está reclutando actualmente un "Information Security Engineer - Senior Penetration Tester" para unirse al grupo de aerolíneas más grande de Europa!

Este es un momento muy emocionante para unirse a Ryanair, ya que buscamos expandir nuestra operación a 800 aviones y 300 millones de clientes en los próximos 10 años.

Ryanair Labs es la marca tecnológica de Ryanair. Labs es un centro de innovación digital y de TI de vanguardia que crea la experiencia de viaje líder en Europa para nuestros clientes.

Sobre el puesto
Un rol de contribuidor individual y práctico en un equipo de seguridad de aerolíneas ágil. Encontrarás debilidades explotables antes que los atacantes en aplicaciones web y móviles, APIs, redes internas, identidad y multicloud (AWS, GCP, Azure), incluyendo los sistemas habilitados por IA que construimos y compramos. No te detendrás en el informe: demostrarás el impacto, impulsarás las correcciones con los responsables, volverás a probar y convertirás lo aprendido en requisitos de detección y endurecimiento.

Cómo trabajarás: alcance → prueba → demostración → corrección → verificación

  • Alcance. Mantener un inventario de la superficie de ataque (externa, interna, nube, SaaS, sistemas de IA); realizar modelos de amenazas con los responsables; definir las reglas de compromiso y las restricciones de seguridad, especialmente en torno a los sistemas operativos.
  • Prueba. Pruebas centradas primero en lo manual siguiendo metodologías reconocidas (OWASP WSTG/ASVS/MASVS, PTES, MITRE ATT&CK), con automatización para lograr amplitud.
  • Demostración. Demostrar el impacto real con exploits de prueba de concepto (PoC) y cadenas de ataque seguros; calificar con CVSS más el contexto de negocio. El resultado de un escáner no es un hallazgo.
  • Corrección. Escribir remediaciones sobre las que los responsables puedan actuar; trabajar en pareja con ingenieros; convertir los hallazgos en requisitos de detección y mejoras de control para el equipo de detección.
  • Verificación. Volver a probar, realizar el seguimiento del cierre, medir el tiempo de remediación y la recurrencia.

Qué harás

  • Probar aplicaciones web, móviles y API, tanto orientadas al pasajero como internas.
  • Probar redes internas/externas, Active Directory / Entra ID y rutas de ataque de identidad.
  • Pruebas de penetración en la nube en AWS, GCP y Azure: escalada de privilegios IAM, configuraciones erróneas, servicios expuestos, CI/CD y secretos.
  • Pruebas de aplicaciones de IA/LLM: inyección de prompts directa e indirecta, jailbreaks, manejo inseguro de salidas, abuso de agentes y herramientas, fuga de datos y envenenamiento de RAG, debilidades de integración de agentes/MCP mapeadas con el OWASP Top 10 para aplicaciones de LLM y MITRE ATLAS.
  • Realizar emulación de adversarios y ejercicios de "purple-team" con ingeniería de detección.
  • Construir y mantener herramientas y automatización; utilizar asistentes de LLM y herramientas de codificación agénticas (Claude Code, OpenCode) para la automatización de reconocimiento, desarrollo de PoC, análisis de salidas y redacción de informes, validando resultados y respetando los límites de manejo de datos.
  • Escribir informes claros y resúmenes ejecutivos; presentar hallazgos a ingenieros y directivos.

Sobre Ryanair

Ryanair es la aerolínea de bajo coste más grande de Europa, que opera más de 600 aviones en más de 230 destinos en más de 40 países. La compañía es conocida por su modelo de negocio de ultra bajo coste, su red de rutas punto a punto y su agresiva estrategia de expansión, transportando a más de 180 millones de pasajeros anualmente.

En España, Ryanair tiene un importante centro de operaciones en el Aeropuerto Adolfo Suárez Madrid-Barajas y una base significativa en Barcelona-El Prat, con bases adicionales en Alicante, Ibiza, Málaga, Mallorca, Murcia, Sevilla, Valencia, Zaragoza y las Islas Canarias. La compañía es uno de los mayores empleadores privados en la aviación española, y sus operaciones en España son una parte clave de su red europea, ofreciendo puestos en ingeniería, mantenimiento y operaciones aeroportuarias. Para contrataciones internacionales, Ryanair proporciona un entorno estructurado con trayectorias profesionales claras, y sus bases en España son atractivas para aquellos que buscan trabajar en un entorno de aviación de alto volumen y ritmo rápido.

Sector
Airlines
Fundación
1984
Plantilla
27,000
Sede
Dublin, Ireland
En España
Madrid, Barcelona, Palma de Mallorca y 11 más

Datos prácticos

  • Las bases españolas de Ryanair se concentran en los principales aeropuertos (Madrid, Barcelona, Palma, Málaga, Sevilla, Valencia, Zaragoza y las Islas Canarias), por lo que la reubicación a menudo implica vivir en una gran ciudad española o cerca de ella.
  • La compañía opera una gran operación de ingeniería y mantenimiento (JCAM) en Madrid y Barcelona, contratando mecánicos de aeronaves licenciados (EASA B1/B2) y técnicos de aviónica, algo muy adecuado para profesionales con experiencia en ingeniería aeronáutica.
  • Ryanair es una empresa altamente estructurada y orientada a procesos; puestos como 'Ingeniero de Personal de Revisión de Aeronavegabilidad (Firmante ARC)' e 'Ingeniero de Programa de Mantenimiento' están regulados por EASA, lo que resulta atractivo para profesionales que valoran procedimientos claros y cumplimiento normativo.
  • La compañía ofrece una variedad de puestos en España, desde posiciones orientadas al cliente (agentes de pasajeros, líderes de equipo) hasta roles técnicos (soporte de TI, consultores SAP, chapistas), lo que significa que hay oportunidades tanto para profesionales hispanohablantes como para aquellos con habilidades técnicas.
  • Las operaciones españolas de Ryanair forman parte de una red global, por lo que los contratados internacionales pueden esperar un entorno multicultural y la posibilidad de movilidad interna entre las bases europeas del grupo.
Todas las vacantes de Ryanair
WhatsApp
21,5 mil € – 24,5 mil €València
Madrid
Madrid
Madrid
Híbrido en Madrid

Soporte de Ingeniería

RyanairHace 2 días
Madrid
Ver los 77 empleos