Descripción del puesto
Sus principales funciones y responsabilidades serán:
- Realizar pruebas de penetración en aplicaciones web, móviles, infraestructura y entornos de nube, aplicando metodologías reconocidas como OWASP, PTES, NIST SP 800-115 y MITRE ATT&CK.
- Ejecutar y gestionar escaneos de vulnerabilidades con herramientas especializadas, priorizando hallazgos según impacto y contexto de cada entorno.
- Elaborar reportes técnicos y ejecutivos de vulnerabilidades y pruebas de penetración, presentando hallazgos y recomendaciones a equipos técnicos y no técnicos.
- Colaborar con equipos de desarrollo, TI y operaciones para la remediación de vulnerabilidades y el desarrollo de políticas y controles de seguridad.
- Mantenerse actualizado en técnicas de ataque, vulnerabilidades emergentes e inteligencia de amenazas, recomendando contramedidas adecuadas.
- Participar en la resolución de incidentes de seguridad en coordinación con el SOC y atender reclamos de usuarios internos relacionados con fallos de seguridad.
- Administrar plataformas de seguridad, incluyendo el servicio de navegación web (proxy) y los componentes de seguridad en la nube (Azure).
Requisitos
- Formación en Ingeniería en Sistemas, Ciberseguridad o carreras afines (no excluyente).
- Experiencia práctica en pentesting y análisis de vulnerabilidades en entornos corporativos.
- Conocimientos en scripting (PowerShell, Bash y Python) y manejo de herramientas como Metasploit, Wireshark, Nessus, Burp Suite y Nmap.
- Manejo de protocolos de red y análisis de configuraciones inseguras, servicios vulnerables y Active Directory.
- Conocimiento en seguridad de entornos cloud (Azure, AWS) y plataformas de colaboración (O365).
- Certificaciones valoradas: OSCP, eJPT, CEH, PNPT o equivalentes.
-
Deseable
conocimientos en seguridad de entornos industriales (IEC 62443) y diferencias entre pruebas IT y OT.