Ethical Hacking

Hace 5 días

Bogotá, Bogotá, Distrito Capital, Colombia Hitss Colombia Jornada completa $ 60 - $ 120 Por obra

En HITSS Colombia nos encontramos en búsqueda de un(a) profesional apasionado(a) por la ciberseguridad ofensiva, con experiencia en identificación de vulnerabilidades, pruebas de penetración y fortalecimiento de controles de seguridad en entornos corporativos.

Objetivo del cargo

Ejecutar actividades de Ethical Hacking, análisis de vulnerabilidades y pruebas de seguridad ofensiva sobre infraestructuras, aplicaciones y servicios tecnológicos, contribuyendo al fortalecimiento de la postura de ciberseguridad de la organización mediante la identificación proactiva de riesgos y oportunidades de mejora.

  • Ejecutar pruebas de penetración internas y externas sobre infraestructura, aplicaciones web, APIs y entornos cloud.
  • Realizar análisis y gestión de vulnerabilidades en diferentes plataformas tecnológicas.
  • Identificar riesgos de seguridad y generar recomendaciones de mitigación.
  • Elaborar reportes técnicos y ejecutivos con hallazgos, impacto y planes de remediación.
  • Participar en ejercicios de Red Team y validación de controles de seguridad.
  • Ejecutar actividades de análisis de superficie de ataque y pruebas de explotación controlada.
  • Validar configuraciones de seguridad en sistemas operativos, redes y plataformas cloud.
  • Apoyar investigaciones de incidentes de seguridad y análisis técnico cuando sea requerido.
  • Trabajar en conjunto con equipos de infraestructura, desarrollo y ciberseguridad para el cierre de vulnerabilidades.
  • Mantenerse actualizado(a) frente a amenazas, vectores de ataque y tendencias de seguridad ofensiva.
  • Garantizar el cumplimiento de políticas, estándares y buenas prácticas de seguridad.
  • Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones, Ciberseguridad o carreras afines.
  • Experiencia en Ethical Hacking, Pentesting o Seguridad Ofensiva.
  • Conocimientos en análisis de vulnerabilidades y herramientas de seguridad.
  • Experiencia en pruebas sobre aplicaciones web, redes y servicios.
  • Conocimientos en OWASP Top 10, MITRE ATT&CK y buenas prácticas de ciberseguridad.
  • Manejo de herramientas como Burp Suite, Nessus, Nmap, Metasploit, Wireshark, Kali Linux, entre otras.
  • Conocimientos en sistemas operativos Linux y Windows.
  • Deseable experiencia en entornos cloud (AWS, Azure u OCI).
  • Deseable conocimiento en scripting o automatización (Python, Bash, PowerShell).
  • Certificaciones relacionadas con seguridad ofensiva o ciberseguridad (CEH, eJPT, PNPT, OSCP, Security+, entre otras).
  • Experiencia en entornos corporativos y gestión bajo marcos ITIL.

Condiciones

  • Modalidad híbrida 2 dias en sede