En HITSS Colombia nos encontramos en búsqueda de un(a) profesional apasionado(a) por la ciberseguridad ofensiva, con experiencia en identificación de vulnerabilidades, pruebas de penetración y fortalecimiento de controles de seguridad en entornos corporativos.
Objetivo del cargo
Ejecutar actividades de Ethical Hacking, análisis de vulnerabilidades y pruebas de seguridad ofensiva sobre infraestructuras, aplicaciones y servicios tecnológicos, contribuyendo al fortalecimiento de la postura de ciberseguridad de la organización mediante la identificación proactiva de riesgos y oportunidades de mejora.
- Ejecutar pruebas de penetración internas y externas sobre infraestructura, aplicaciones web, APIs y entornos cloud.
- Realizar análisis y gestión de vulnerabilidades en diferentes plataformas tecnológicas.
- Identificar riesgos de seguridad y generar recomendaciones de mitigación.
- Elaborar reportes técnicos y ejecutivos con hallazgos, impacto y planes de remediación.
- Participar en ejercicios de Red Team y validación de controles de seguridad.
- Ejecutar actividades de análisis de superficie de ataque y pruebas de explotación controlada.
- Validar configuraciones de seguridad en sistemas operativos, redes y plataformas cloud.
- Apoyar investigaciones de incidentes de seguridad y análisis técnico cuando sea requerido.
- Trabajar en conjunto con equipos de infraestructura, desarrollo y ciberseguridad para el cierre de vulnerabilidades.
- Mantenerse actualizado(a) frente a amenazas, vectores de ataque y tendencias de seguridad ofensiva.
- Garantizar el cumplimiento de políticas, estándares y buenas prácticas de seguridad.
- Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones, Ciberseguridad o carreras afines.
- Experiencia en Ethical Hacking, Pentesting o Seguridad Ofensiva.
- Conocimientos en análisis de vulnerabilidades y herramientas de seguridad.
- Experiencia en pruebas sobre aplicaciones web, redes y servicios.
- Conocimientos en OWASP Top 10, MITRE ATT&CK y buenas prácticas de ciberseguridad.
- Manejo de herramientas como Burp Suite, Nessus, Nmap, Metasploit, Wireshark, Kali Linux, entre otras.
- Conocimientos en sistemas operativos Linux y Windows.
- Deseable experiencia en entornos cloud (AWS, Azure u OCI).
- Deseable conocimiento en scripting o automatización (Python, Bash, PowerShell).
- Certificaciones relacionadas con seguridad ofensiva o ciberseguridad (CEH, eJPT, PNPT, OSCP, Security+, entre otras).
- Experiencia en entornos corporativos y gestión bajo marcos ITIL.
Condiciones
- Modalidad híbrida 2 dias en sede