En HITSS Colombia nos encontramos en búsqueda de un(a) profesional apasionado(a) por la ciberseguridad ofensiva, con experiencia en identificación de vulnerabilidades, pruebas de penetración y fortalecimiento de controles de seguridad en entornos corporativos. Objetivo del cargo Ejecutar actividades de Ethical Hacking, análisis de vulnerabilidades y pruebas de seguridad ofensiva sobre infraestructuras, aplicaciones y servicios tecnológicos, contribuyendo al fortalecimiento de la postura de ciberseguridad de la organización mediante la identificación proactiva de riesgos y oportunidades de mejora. Ejecutar pruebas de penetración internas y externas sobre infraestructura, aplicaciones web, APIs y entornos cloud. Realizar análisis y gestión de vulnerabilidades en diferentes plataformas tecnológicas. Identificar riesgos de seguridad y generar recomendaciones de mitigación. Elaborar reportes técnicos y ejecutivos con hallazgos, impacto y planes de remediación. Participar en ejercicios de Red Team y validación de controles de seguridad. Ejecutar actividades de análisis de superficie de ataque y pruebas de explotación controlada. Validar configuraciones de seguridad en sistemas operativos, redes y plataformas cloud. Apoyar investigaciones de incidentes de seguridad y análisis técnico cuando sea requerido. Trabajar en conjunto con equipos de infraestructura, desarrollo y ciberseguridad para el cierre de vulnerabilidades. Mantenerse actualizado(a) frente a amenazas, vectores de ataque y tendencias de seguridad ofensiva. Garantizar el cumplimiento de políticas, estándares y buenas prácticas de seguridad. Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones, Ciberseguridad o carreras afines. Experiencia en Ethical Hacking, Pentesting o Seguridad Ofensiva. Conocimientos en análisis de vulnerabilidades y herramientas de seguridad. Experiencia en pruebas sobre aplicaciones web, redes y servicios. Conocimientos en OWASP Top 10, MITRE ATT&CK y buenas prácticas de ciberseguridad. Manejo de herramientas como Burp Suite, Nessus, Nmap, Metasploit, Wireshark, Kali Linux, entre otras. Conocimientos en sistemas operativos Linux y Windows. Deseable experiencia en entornos cloud (AWS, Azure u OCI). Deseable conocimiento en scripting o automatización (Python, Bash, PowerShell). Certificaciones relacionadas con seguridad ofensiva o ciberseguridad (CEH, eJPT, PNPT, OSCP, Security+, entre otras). Experiencia en entornos corporativos y gestión bajo marcos ITIL. Condiciones Modalidad híbrida 2 dias en sede #J-18808-Ljbffr
Buscar otras ofertas
Descripción del trabajo
Crear una alerta de empleo para esta búsqueda
Ethical Hacking • Bogotá, Bogota D.C., Colombia