Buscamos un profesional para unirse a nuestro equipo de Ciberseguridad.
Responsabilidades
- Realizar pruebas de penetración en aplicaciones web, móviles, infraestructura y entornos de nube, utilizando metodologías reconocidas como OWASP, PTES y MITRE ATT&CK.
- Simular ciberataques para evaluar la seguridad de sistemas críticos.
- Ejecutar y gestionar escaneos automatizados con herramientas como Nessus, Qualys o BURP Suite.
- Priorizar vulnerabilidades basándose en el impacto y el contexto del entorno de la organización.
- Elaborar reportes detallados de vulnerabilidades y pruebas de penetración con información técnica y ejecutiva.
- Presentar hallazgos y soluciones a equipos técnicos y no técnicos.
- Trabajar con equipos de desarrollo, TI y operaciones para remediar vulnerabilidades.
- Contribuir al desarrollo de políticas, procesos y controles de seguridad.
- Mantenerse actualizado en técnicas de ataque, herramientas de seguridad y vulnerabilidades emergentes.
- Investigar nuevas amenazas y recomendar contramedidas adecuadas.
- Resolver incidentes relacionados con fallos de seguridad.
- Atender reclamos relacionados con fallos de seguridad generados por usuarios internos.
- Gestionar el servicio de navegación web.
- Gestionar la plataforma de nube (Azure).
Requisitos
- Estudiante o graduado de Ingeniería en Sistemas, Ciberseguridad o campos relacionados (no excluyente).
- Certificaciones relevantes serán altamente valoradas.
- Conocimientos en Powershell, Bash y Python scripting.
- Análisis de configuraciones inseguras, servicios vulnerables (SMB, RDP, IIS) y Active Directory.
- Comprensión de protocolos de red (TCP/IP, UDP, ARP, ICMP, HTTP/S, FTP, SMB, DNS, DHCP).
- Experiencia en configuración y explotación de herramientas como Metasploit, Wireshark, Nessus, Burp Suite y Nmap.
- Conocimiento en explotación de vulnerabilidades en permisos, sudoers y configuraciones inseguras.
- Experiencia en explotación de debilidades en máquinas virtuales y contenedores.
- Análisis de SQL Injection, XSS, CSRF, SSRF, Insecure Deserialization.
- Comprensión de ataques Kerberoasting, Pass-the-Hash y Lateral Movement.
- Enumeración de usuarios de AD y privilegios.
- Conocimiento de OWASP y metodologías PTES para pruebas de penetración.
- Experiencia en seguridad de configuraciones y servicios en la nube (Azure, AWS).
- Administración de plataformas de navegación (proxies) tanto on-premise como de nube.
- Administración de plataformas de nube (Azure).
- Administración de plataformas de colaboración (ejemplo O365).