Mid
nl
Descripcion del puesto
Estamos en la búsqueda de un(a) pentester semi senior con experiencia en seguridad ofensiva, que quiera sumarse a proyectos retadores realizando pruebas de penetración en diferentes entornos y tecnologías.Requisitos: • Entre 2 y 4 años de experiencia en pentesting o seguridad ofensiva • Participación en proyectos en al menos tres de las siguientes áreas: aplicaciones web, mobile, cloud, infraestructura on-premise, WiFi o ingeniería socialConocimientos técnicos:Pentesting Web • Dominio de OWASP Top 10, WSTG • Experiencia con herramientas como Burp Suite, OWASP ZAP, Postman, Acunetix • Identificación de vulnerabilidades (inyecciones, fallos de autenticación/autorización, CSRF, entre otros)Pentesting Mobile • Conocimiento de OWASP MASVS/MASTG • Uso de herramientas como MobSF, Drozer, Frida, Jadx • Evaluación de seguridad en apps Android/iOSSeguridad en la Nube • Conocimiento de CIS Benchmarks, Cloud Security Alliance, OWASP Cloud • Experiencia en AWS, Azure o GCP • Identificación de malas configuraciones (IAM, buckets, servicios expuestos) • Manejo de herramientas como ScoutSuite, Prowler, CloudsploitInfraestructura On-Premise • Experiencia con Nmap, Nessus, Metasploit • Conocimiento de protocolos (HTTP, DNS, SMB, LDAP, RDP, SSH) • Evaluaciones en Active DirectoryPruebas Físicas y WiFi • Conocimientos en ingeniería social y pruebas de acceso físico controlado • Evaluación de controles operativos • Conocimiento en metodologías como OWISAM u OSSTMMLo que buscamos: Una persona curiosa, analítica y apasionada por la ciberseguridad ofensiva, con ganas de enfrentar nuevos retos y seguir creciendo profesionalmente. Show more Show less