Back to search
Banco BICE Linkedin · Posted 24d ago

Ingeniero de Ciberseguridad RedTeam

Las Condes

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

¡En BICE te estamos buscando!

Creemos firmemente que los colaboradores son nuestro principal activo. Por eso, nos preocupamos de ofrecer oportunidades que potencien su desarrollo integral. Apostamos por profesionales apasionados, innovadores, creativos y con ganas de aprender y crecer.


¿Nuestro propósito? Impulsamos tu bienestar creando una experiencia financiera única con sello humano.


Te invitamos a ser parte de BICE, donde buscamos a un Ingeniero de Ciberseguridad RedTeam para nuestra Gerencia de Arquitectura y Ciberseguridad.


¿Cuál es la misión del cargo?

Colaborar en la transformación digital de Banco BICE mediante el liderazgo en la Gestión de Vulnerabilidades a cargo de los procesos de Pentesting de Infraestructura y Web, permitiendo el descubrimiento, examinación, priorización y reporte de brechas de seguridad presentes en la infraestructura TI, como en los nuevos desarrollos de software.


¿Cuáles serán tus principales responsabilidades?


1.- Pentesting a Infraestructura/RedTeam:

Crear una práctica sistemática, que permita testear los controles de seguridad mediante pruebas al ambiente de control a través del modelamiento y simulación de amenazas avanzadas basadas en (TTP) técnicas, tácticas y procedimiento utilizados por grupos Hacktivistas.


2.- Pentesting Web:

Garantizar la calidad y seguridad de un software, durante todo su ciclo de vida (análisis, diseño, desarrollo, pruebas, paso a producción), en base a niveles de servicios y características de seguridad previamente definidos (confidencialidad, integridad, autenticidad, no-repudio, etc.).


3.- Relacionarse estrechamente con clientes internos y principalmente con los equipos a cargo del desarrollo de nuevos sistemas, efectuando análisis de su seguridad mediante pruebas técnicas.


4.- Establecer métricas.


5.- Apoyar en la generación de las normas, procedimientos y estándares para el desarrollo seguro de software.


6.- Apoyar a identificar, priorizar y coordinar la protección de la infraestructura y los recursos críticos.


¿Qué buscamos?

  • Título de Ingeniería, Civil o Ejecución en Computación o, en Informática o, en redes o, equivalente.
  • Desde 3 años de experiencia en Ciberseguridad, realizando pentesting a infraestructuras TI.
  • Se valora experiencia de trabajo en ejercicios de RedTeam, metodología Ágil y flujos DevOps, entre otros.
  • Excluyente certificaciones y cursos en seguridad relacionados a OSCP, OSEP, o bien, relacionadas a RedTeam.
  • Conocimientos específicos demostrables, ideal con cursos y de certificación en:
  • Experiencia en ejercicios de RedTeam, flujos DevOps, DevSecOps
  • Pentesting de Infraestructura, Web y Mobile.
  • Escaneos de vulnerabilidades, Cyber kill Chain y Framework MITRE ATTCK&CK.
  • Técnicas de cumplimiento de metas basadas en KPI.
  • Realizar pruebas de pentesting caja negra, caja gris y caja negra
  • Simulación de amenazas avanzadas basadas en (TTP) técnicas, tácticas y procedimiento
  • Validación de remediaciones de las vulnerabilidades
  • Análisis de informes de Vulnerabilidades y evaluación de riesgo de las vulnerabilidades detectadas.
  • Experiencia en análisis, diseño, desarrollo e integración de software.
  • Ejecución de evaluaciones de vulnerabilidad de aplicaciones.
  • Uso de herramientas de análisis de vulnerabilidades y técnicas de prueba de penetración.
  • Conocimientos avanzados en Common Vulnerability Scoring System (CVSS).
  • Conocimientos avanzados en Common Weakness Enumeration (CWE).
  • Conocimiento y uso de metodologías de manejo de incidentes.


Si cumples con los requisitos, te invitamos a postular con nosotros!!


Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search