Descripción del puesto
buscamos a un especialista en soluciones de ciberseguridad que se integre como consultor soc junior. Será responsable de desarrollar análisis de vulnerabilidades y pruebas de penetración para garantizar la seguridad de nuestra infraestructura.
responsabilidades del puesto
* desarrollar análisis de vulnerabilidades y pruebas de penetración para identificar y mitigar riesgos.
* monitorear y detectar amenazas avanzadas a través de la plataforma de seguridad.
* implementar prácticas de manejo de riesgos según nist e itil.
* administración de equipos ips, ids, siem o utm.
* conocimiento de herramientas de pen testing (pruebas de penetración) a redes, aplicaciones web, redes inalámbricas y pruebas de ingeniería social.
* desarrollar los análisis de vulnerabilidades, pruebas de penetración y modelado de amenazas.
* llevar a cabo las pruebas de concepto con respectivo reporte de vulnerabilidad.
requisitos del candidato
* experiencia mínima de 1 año en roles relacionados con la ciberseguridad.
* conocimiento en soluciones de servicios del cybersoc: threat hunting, threat monitoring, threat intelligence, y ethical hacking.
* certificaciones como crest crt, oscp, osce, giac (gxpn, gwapt, gpen, gmob, gcih) u otras relacionadas son altamente deseables.
* conocimientos sólidos en redes (tcp/ip y osi). Protocolos de red manejo de herramientas tcpdump y wireshark.
* excelentes habilidades analíticas y resolución de problemas.
* buenas habilidades comunicativas y trabajo en equipo.
* disponibilidad para trabajar en un entorno híbrido (oficina y remoto).
beneficios
* ingreso competitivo.
* horario flexible de lunes a viernes de 9:00 a 19:00 hrs.
* zona de trabajo: country tesoro y home office (híbrido).
* preferiblemente persona con experiencia en administración de redes, seguridad informática, análisis de vulnerabilidades y pentesting.
* prevención de fraudes financieros.
* personal motivado.
otros
se valorará enormemente la experiencia en: desarrollo python, perl, java, shell scripting, auditorías de código, herramientas - proxies, port scanners, vulnerability scanners and exploit frameworks (ex: burp, nessus, nmap, metasploit).