Probador de penetración – Especialista en ciberseguridad Fully Remote - US

Probador de penetración – Especialista en ciberseguridad

Medio tiempo • Fully Remote - US
Descripción general del trabajo:

Estamos buscando un probador de penetración calificado con una sólida experiencia en evaluación de ciberseguridad, gestión de vulnerabilidades y herramientas de seguridad como Qualys, Nessus, Burp Suite, Metasploit y más. El candidato ideal será responsable de realizar evaluaciones de seguridad, hacking ético y pruebas de penetración para identificar y remediar vulnerabilidades en redes, aplicaciones y entornos en la nube.

Responsabilidades clave:

  • Realice pruebas de penetración en aplicaciones web, redes, infraestructura en la nube, API y aplicaciones móviles.
  • Utilice Qualys, Nessus, Burp Suite, Metasploit y otras herramientas de seguridad para identificar y remediar las vulnerabilidades de seguridad.
  • Realice evaluaciones de vulnerabilidades, investigación de exploits y auditorías de seguridad para evaluar y mejorar las defensas del sistema.
  • Desarrolle informes detallados de evaluación de seguridad y proporcione recomendaciones prácticas a las partes interesadas.
  • Trabaje con los equipos de DevOps y seguridad para implementar las mejores prácticas de codificación segura y las estrategias de mitigación de riesgos.
  • Simule ciberataques del mundo real y evalúe la eficacia de los controles de seguridad.
  • Manténgase actualizado con las últimas amenazas de seguridad, vulnerabilidades y mejores prácticas de la industria.
  • Apoye las iniciativas de cumplimiento de seguridad, incluidos los requisitos de NIST, ISO 27001, CIS y SOC 2 .
Habilidades y Calificaciones Requeridas:

  • 3-5+ años de experiencia en pruebas de penetración, red teaming y hacking ético.
  • Experiencia práctica con Qualys, Nessus, Burp Suite, Metasploit, Kali Linux y otras herramientas de seguridad.
  • Sólida comprensión de la seguridad de la red, la seguridad en la nube (AWS, Azure, GCP) y la seguridad de las aplicaciones.
  • Dominio de lenguajes de scripting como Python, PowerShell, Bash o JavaScript para desarrollar herramientas de seguridad personalizadas.
  • Conocimiento profundo de OWASP Top 10, marco MITRE ATT&CK, puntuación CVSS y marcos de seguridad.
  • Experiencia con prácticas de codificación seguras, firewalls de aplicaciones web (WAF) y sistemas de detección de intrusos (IDS).
  •  Certificaciones preferidas: CEH, OSCP, GPEN, CISSP o equivalente.

Es bueno tener:

  • Experiencia con pruebas de seguridad en la nube en AWS, Azure o GCP.
  • Conocimiento de modelos de seguridad Zero Trust y plataformas de inteligencia de amenazas.
  • Familiaridad con la integración de DevSecOps y las pruebas de seguridad automatizadas.

Esta es una posición remota.





(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Ubicación
Or
Or