HodeiShield: La plataforma TPRM europea con NIS2, ENS y DORA nativos
> hodeitek :: talent-ops :: reclutando
Somos un equipo pequeño y senior de seguridad ofensiva y defensiva. Un equipo reducido, sin relleno: cada persona responde por su parte del sistema. Si vives entre un C2 y un informe de riesgo entendible por negocio, este es tu sitio.
Ver posiciones abiertasCada línea es una vacante real. Agrupadas por disciplina, todas con modalidad y ubicación explícitas.
Ahora mismo somos 4 personas y hay 5 posiciones abiertas. No es una errata: la demanda de red team, SOC y GRC ha crecido más rápido que el equipo, y el lanzamiento de HodeiShield abrió una línea de producto e IA que antes no existía. Cada vacante cubre un hueco real, no una casilla de organigrama.
Todo el equipo trabaja en huso horario europeo, con solapamiento en horario laboral para lo que necesita tiempo real — debriefs, guardias, reuniones de cliente — y async el resto del día. Los puestos híbridos tienen presencia en Aretxabaleta o León según el rol; los remotos funcionan igual, sin oficina de referencia.
Responsabilidades
Requisitos
Nice-to-have
Responsabilidades
Requisitos
Nice-to-have
Responsabilidades
Requisitos
Nice-to-have
Responsabilidades
Requisitos
Nice-to-have
Responsabilidades
Requisitos
Nice-to-have
Cuatro pasos, sin pruebas trampa ni maratones de entrevistas. Lo que medimos es lo que harás en el puesto.
30 minutos con quien sería tu responsable directo. Contexto del rol, tus expectativas y dudas resueltas en ambas direcciones.
Un ejercicio que refleja el trabajo: una máquina, una revisión de código o un caso de threat hunting. Nada de puzzles de pizarra ni algoritmia de concurso.
Revisamos tu solución juntos, como en un debrief de engagement. Nos importa tu razonamiento y cómo comunicas el riesgo, no solo el resultado.
Cerramos con una respuesta clara, sin dejarte semanas en silencio. De principio a fin, dos o tres semanas.
No hay capas de gestión intermedias: cada disciplina la lidera quien la ejerce a diario — red team, SOC, GRC o producto — y con esa persona trabajas y aprendes desde el primer engagement. Aquí crecer es exposición real a casos completos, de principio a fin, no un plan de carrera en un PDF.
Menos palabras de moda, más evidencia. Estas son las señales que valoramos, seas ofensivo, defensivo o de plataforma.
Encadenas vulnerabilidades hasta impacto real y sabes cuándo parar. Has escrito tus propios exploits o herramientas, no solo lanzado las de otros.
Te mueves lateralmente, escalas privilegios y operas contra EDR sin encender toda la consola. Entiendes la telemetría que dejas atrás.
Escribes reglas Sigma/YARA, cazas sobre datos reales y distingues una anomalía de un falso positivo bajo presión.
Automatizas lo repetitivo en Python o Go y dejas herramienta reutilizable detrás de cada engagement, no un PDF y nada más.
Un hallazgo sin narrativa de negocio no sirve. Explicas a un CISO por qué importa y qué hacer, sin dramatizar.
Trabajas en entornos críticos bajo NDA. La confidencialidad y el alcance acordado no son negociables.
Lo que la gente nos pregunta antes de aplicar.
Evaluamos por evidencia de trabajo — código, informes, herramientas, writeups — no por origen, género, edad o discapacidad. Si necesitas un ajuste razonable en cualquier fase del proceso de selección, dínoslo y lo adaptamos.
Antes de aplicar, mira con quién y en qué trabajarías
Haya o no una vacante con tu nombre, cuéntanos qué haces bien. Leemos cada mensaje y respondemos.