Job Search and Career Advice Platform

¡Activa las notificaciones laborales por email!

Consultor De Seguridad Ofensiva Owasp Senior

Valuglobal Consultoria

Xico

Presencial

MXN 200,000 - 400,000

Jornada completa

Hoy
Sé de los primeros/as/es en solicitar esta vacante

Genera un currículum adaptado en cuestión de minutos

Consigue la entrevista y gana más. Más información

Descripción de la vacante

Una consultora de seguridad informática está buscando un líder en pruebas de seguridad ofensiva. El candidato ideal será responsable de realizar Pentests en aplicaciones y sistemas, analizar vulnerabilidades, y presentar resultados en foros. Se requiere experiencia con herramientas como Nessus y Burp, así como metodologías de Ethical Hacking. Esta posición implica trabajo activo en el área de seguridad informática, garantizando la protección de los activos digitales de los clientes.

Formación

  • Experiencia realizando Pentest a aplicaciones web, móviles e infraestructura.
  • Conocimientos en metodologías de Pentest como PTES y Cyber Kill Chain.
  • Capacidad para identificar y analizar vulnerabilidades.

Responsabilidades

  • Realizar pruebas de Penetración Externas e Internas.
  • Clasificar y priorizar hallazgos de seguridad.
  • Elaborar informes técnicos y ejecutivos.

Conocimientos

Pentesting a aplicaciones web
Pentesting a aplicaciones móviles
Análisis de vulnerabilidades
Metodologías de Ethical Hacking
Ingeniería social
Uso de herramientas de seguridad

Herramientas

Nessus
Burp
ZAP
SQLMAP
Metasploit
nmap
Descripción del empleo

Estamos en busca de una persona que pueda liderar equipos y ejecutar pruebas de seguridad ofensiva desde diversas perspectivas y capas tecnológicas, identificar vulnerabilidades, proponer acciones para su tratamiento y presentar resultados a diversos foros.

Experiencia
  • Realizando Pentest a aplicaciones web, móviles, infraestructura, cloud.
  • Llevando a cabo procesos de identificación y análisis de vulnerabilidades.
  • Utilizando herramientas tales como Nessus, Burp, ZAP, SQLMAP, metasploit, nmap, así como frameworks asociados como OWASP Top 10, ASVS, PTES, entre otros.
  • Realizando análisis de seguridad dinámicos y estáticos a aplicaciones (móviles, web y de escritorio).
  • Ejecutando campañas de ingeniería social con técnicas como Phishing y Smishing.
Conocimientos
  • Prácticas de Ethical Hacking.
  • Metodologías de Pentest (PTES, Cyber Kill Chain, etc.)
  • Clasificación y análisis de vulnerabilidades con herramientas como NVD, CVSS, OWASP RRC, etc.
  • Referencias OWASP (Top 10, ASVS, MASVS, Testing Guide, etc.)
Principales Actividades
  • Realizar pruebas de Penetración Externas, Pruebas de Seguridad Internas, Ingeniería Social y Phishing, Análisis de Vulnerabilidades.
  • Descartar falsos positivos, clasificar y priorizar hallazgos (vulnerabilidades).
  • Identificar escenarios de riesgo a partir de vulnerabilidades identificadas.
  • Elaborar entregables (informes técnicos y ejecutivos).
  • Realizar modelado de amenazas.
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra un archivo en formato PDF, DOC, DOCX, ODT o PAGES de hasta 5 MB.