Buscamos un profesional para el área de Ciberseguridad con las siguientes
responsabilidades
- Pruebas de Penetración: Realizar pentesting en aplicaciones web, móviles, infraestructura y entornos de nube. Utilizar metodologías reconocidas como OWASP, PTES y MITRE ATT&CK. Simular ciberataques para evaluar la seguridad de sistemas críticos.
- Análisis de Vulnerabilidades: Ejecutar y gestionar escaneos automatizados con herramientas como Nessus, Qualys o BURP Suite. Priorizar vulnerabilidades basándose en el impacto y el contexto del entorno de la organización.
- Generación de Informes: Elaborar reportes detallados de vulnerabilidades y pruebas de penetración con información técnica y ejecutiva. Presentar hallazgos y soluciones a equipos técnicos y no técnicos.
- Colaboración: Trabajar con equipos de desarrollo, TI y operaciones para remediar vulnerabilidades. Contribuir al desarrollo de políticas, procesos y controles de seguridad.
- Inteligencia de Amenazas: Mantenerse actualizado en técnicas de ataque, herramientas de seguridad y vulnerabilidades emergentes. Investigar nuevas amenazas y recomendar contramedidas adecuadas.
- Gestión de Incidentes: Resolución de incidentes relacionados con fallos de seguridad. Atención de reclamos relacionados con fallos de seguridad generados por usuarios internos.
- Gestión de Plataformas: Gestión del servicio de navegación web. Gestión de plataforma de nube (Azure).
Requisitos
- Carrera en Ingeniería en Sistemas (no excluyente), Ciberseguridad o campos relacionados.
- Certificaciones relevantes serán altamente valoradas.
Conocimientos esperados
- Powershell, Bash y Python scripting.
- Análisis de configuraciones inseguras, servicios vulnerables (SMB, RDP, IIS) y Active Directory.
- Protocolos de red (TCP/IP, UDP, ARP, ICMP, HTTP/S, FTP, SMB, DNS, DHCP).
- Configuración y explotación de herramientas como Metasploit, Wireshark, Nessus, Burp Suite y Nmap.
- Explotación de vulnerabilidades en permisos, sudoers y configuraciones inseguras.
- Explotación de debilidades en máquinas virtuales y contenedores.
- Análisis de SQL Injection, XSS, CSRF, SSRF, Insecure Deserialization.
- Ataques Kerberoasting, Pass-the-Hash y Lateral Movement.
- Enumeración de usuarios de AD y privilegios.
- OWASP y metodologías PTES para pruebas de penetración.
- Seguridad de configuraciones y servicios en la nube (Azure, AWS).
- Administración de plataformas de navegación (proxies) tanto on-premise como de nube.
- Administración de plataformas de nube (Azure).
- Administración de plataformas de colaboración (ejemplo O365).