*descripción del puesto*
buscamos un *especialista en pruebas de penetración* con experiência comprobada en identificar, explotar y mitigar vulnerabilidades en sistemas, redes y aplicaciones. La persona ideal será capaz de aplicar *herramientas y técnicas de hacking ético* de manera controlada, colaborando con distintos equipos para fortalecer la seguridad de la organización.
*responsabilidades*
- realizar *pruebas de penetración* en sistemas, redes y aplicaciones.
- utilizar *herramientas de hacking ético* y técnicas avanzadas para detectar vulnerabilidades.
- ejecutar *análisis de seguridad* incluyendo revisión de código, evaluación de configuraciones y escaneo de vulnerabilidades.
- colaborar con *equipos de desarrollo, operaciones y ti* para aplicar soluciones a vulnerabilidades detectadas.
- diseñar e implementar *políticas y procedimientos de ciberseguridad*.
- brindar *formación en ciberseguridad* al personal.
- mantenerse actualizado con *amenazas y tendencias* en seguridad, proponiendo medidas proactivas.
- participar en la implementación de *medidas preventivas* junto con equipos internos y externos.
*requisitos técnicos*
- conocimiento profundo de *principios de seguridad informática* y *protocolos de red*.
- experiência en *linux y windows* con configuraciones seguras.
- dominio de *metasploit, nmap, burp suite, wireshark* u otras herramientas similares.
- capacidad para identificar y explotar vulnerabilidades comunes (*owasp top 10*, *cve*).
- habilidades de *programación o scripting* en *python, bash, powershell*, etc.
- conocimiento en *seguridad de aplicaciones*, *gestión de identidades* y *arquitecturas de seguridad* on-prem y en la nube (*aws, azure, gcp*).
*experiência requerida*
- *mínimo 3 años* en ciberseguridad, pruebas de penetración o roles similares.
- experiência previa en *ti* (desarrollo de software o administración de sistemas).
- experiência con *bases de datos*, *contenedores (docker, kubernetes)* y *servicios cloud*.
*deseable / plus*
- certificaciones como *ceh, oscp, cissp, comptia security+* o similares.
- conocimiento de marcos de seguridad como *iso 27001, nist, mitre att&ck*.
- participación en *ctfs* o comunidades de hacking ético.
*envia wpp al con el nombre de la vacante "ciberseguridad"*
tipo de puesto: tiempo completo
sueldo: $30,000.00 - $35,000.00 al mes
beneficios:
- seguro de gastos médicos mayores
lugar de trabajo: empleo presencial