Por favor, actualiza tu navegador para tener una mejor experiencia, prueba con Chrome, Internet explorer.
Gracias por haberte postulado a la oferta de empleo Especialista en ciberseguridad (experiencia en ofensiva - ethical hacking y pentest) 30032798
Descripción General:
Importante empresa del sector salud requiere Especialista en Ciberseguridad Ofensiva, responsable de identificar, analizar y explotar vulnerabilidades en infraestructuras tecnológicas, aplicaciones y redes, mediante técnicas de pentesting, ethical hacking y red team, con el fin de fortalecer los controles de seguridad y reducir el riesgo cibernético.
El cargo participará en evaluaciones de seguridad ofensiva, simulación de ataques, análisis de amenazas, elaboración de reportes técnicos y acompañamiento a equipos internos para la mitigación de hallazgos, asegurando el cumplimiento de buenas prácticas y estándares de seguridad de la información.
Requisitos del Cargo (aparte de formación, experiencia y conocimientos técnicos):
Capacidad analítica y pensamiento crítico para evaluación de riesgos.
Manejo ético y responsable de información sensible.
Elaboración de informes técnicos y ejecutivos.
Trabajo colaborativo con equipos de tecnología y seguridad.
Cumplimiento de estándares de seguridad y confidencialidad.
ÁREA DE FORMACIÓN
Posgrado en Seguridad de la Información, Seguridad Informática, Ciberseguridad o áreas afines.
Formación en curso requerida; posgrado culminado deseable.
Experiencia:
Mínimo 3 años en roles relacionados con ciberseguridad ofensiva, realizando actividades como:
Pruebas de penetración (pentesting) internas y externas.
Ejercicios de Red Team y simulación de ataques avanzados.
Ethical hacking en aplicaciones web, móviles, redes e infraestructura.
Análisis y explotación de vulnerabilidades.
Conocimientos Técnicos:
Pentesting en aplicaciones web (OWASP Top 10).
Pentesting de redes, sistemas operativos y servicios.
Herramientas como Metasploit, Burp Suite, Nmap, Nessus, Kali Linux.
Técnicas de explotación, post-explotación y escalamiento de privilegios.
Análisis de vulnerabilidades y threat modeling.
CERTIFICACIONES REQUERIDAS:
ITIL Básico.
Certificación como Auditor Interno en la norma ISO/IEC 27001:2013.
CEH – Certified Ethical Hacker
OSCP – Offensive Security Certified Professional
GPEN – GIAC Penetration Tester
eJPT / eCPPT
Security+ (deseable)
FUNCIONES DEL CARGO
Ejecutar pruebas de penetración, análisis de código e ingeniería social para evaluar el nivel de seguridad actual de los sistemas, plataformas, redes e infraestructura de la organización.
*Realizar pruebas de seguridad manuales y automáticas sobre aplicaciones, redes e infraestructura.
*Gestionar el ciclo de vida de las vulnerabilidades, desde su identificación hasta su cierre.
*Analizar los resultados de las pruebas de seguridad ejecutadas y proponer contramedidas técnicas.
*Mantener un inventario actualizado de todas las vulnerabilidades identificadas por activo.
*Generar y presentar informes de resultados a diferentes niveles (técnico y gerencial).
*Definir y generar planes de acción en conjunto con las áreas de Tecnología.
*Gestionar con las áreas resolutoras la remediación y el cierre de las vulnerabilidades.
*Brindar apoyo y soporte técnico durante el proceso de remediación de vulnerabilidades.
*Desarrollar y participar en proyectos de Seguridad de la Información, tales como IAM y SIEM (Splunk).
Cuéntales a las empresas lo nuevo: actualiza tu hoja de vida en elempleo.com