29 ago
|
Peibo Fintech
|
Cuajimalpa de Morelos
29 ago
Peibo Fintech
Cuajimalpa de Morelos
Objetivo del Puesto
Buscamos un
Pentester con experiencia en seguridad ofensiva, identificación y explotación controlada de vulnerabilidades, con interés en desarrollar progresivamente competencias de
Auditoría de Ciberseguridad
.
Habilidades base
- Planear y ejecutar pruebas de penetración y evaluaciones de seguridad sobre aplicaciones, infraestructura, redes y activos tecnológicos.
- Identificar, analizar y validar vulnerabilidades
, determinando su criticidad, impacto y posibilidad de explotación.
- Ejecutar pruebas sobre
Windows/Linux, Active Directory, redes, aplicaciones web, APIs y servicios expuestos
.
- Aplicar metodologías y marcos de seguridad ofensiva como
OWASP, PTES, OSSTMM y MITRE ATT&CK;
.
- Documentar hallazgos con evidencia técnica, nivel de riesgo, impacto y recomendaciones de remediación
.
- Realizar retesting para validar la corrección efectiva de vulnerabilidades identificadas.
Habilidades a desarrollar en la posición(auditoría interna):
- Participar en la planeación y ejecución de auditorías de ciberseguridad
, conforme al plan, metodología y estándares establecidos.
- Evaluar el diseño, implementación y efectividad de controles de ciberseguridad y del proceso de gestión de riesgos tecnológicos.
- Auditar controles sobre infraestructura, redes, Windows/Linux, Active Directory, gestión de vulnerabilidades, SIEM, EDR y tecnologías relacionadas.
- Revisar resultados de pentesting y ejercicios de seguridad ofensiva
, validando la gestión y remediación de los hallazgos.
- Desarrollar la capacidad de relacionar hallazgos técnicos con riesgos, controles e impacto para el negocio
.
- Elaborar y mantener papeles de trabajo, evidencias y documentación de auditoría conforme a la metodología establecida.
- Participar en la elaboración de informes de auditoría
, documentando hallazgos, riesgos, causas, impacto y recomendaciones.
- Dar seguimiento a acciones correctivas y planes de remediación
, validando la mitigación efectiva de los riesgos.
- Proporcionar recomendaciones independientes sobre controles, riesgos y mejores prácticas
, sin asumir su diseño u operación.
- Participar en la mejora de metodologías y procedimientos de auditoría de tecnología y ciberseguridad
.
- Mantenerse actualizado en
ISO 27001, NIST CSF, COBIT, CIS Controls, OWASP y otros estándares y buenas prácticas aplicables
📌 Pentester (Cuajimalpa de Morelos)
🏢 Peibo Fintech
📍 Cuajimalpa de Morelos