Back to search
Peibo Fintech Linkedin · Posted 5d ago

Pentester

Cuajimalpa de Morelos

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Objetivo del Puesto:


Buscamos un Pentester con experiencia en seguridad ofensiva, identificación y explotación controlada de vulnerabilidades, con interés en desarrollar progresivamente competencias de Auditoría de Ciberseguridad.


Habilidades base:


  • Planear y ejecutar pruebas de penetración y evaluaciones de seguridad sobre aplicaciones, infraestructura, redes y activos tecnológicos.
  • Identificar, analizar y validar vulnerabilidades, determinando su criticidad, impacto y posibilidad de explotación.
  • Ejecutar pruebas sobre Windows/Linux, Active Directory, redes, aplicaciones web, APIs y servicios expuestos.
  • Aplicar metodologías y marcos de seguridad ofensiva como OWASP, PTES, OSSTMM y MITRE ATT&CK.
  • Documentar hallazgos con evidencia técnica, nivel de riesgo, impacto y recomendaciones de remediación.
  • Realizar retesting para validar la corrección efectiva de vulnerabilidades identificadas.


Habilidades a desarrollar en la posición(auditoría interna):


  • Participar en la planeación y ejecución de auditorías de ciberseguridad, conforme al plan, metodología y estándares establecidos.
  • Evaluar el diseño, implementación y efectividad de controles de ciberseguridad y del proceso de gestión de riesgos tecnológicos.
  • Auditar controles sobre infraestructura, redes, Windows/Linux, Active Directory, gestión de vulnerabilidades, SIEM, EDR y tecnologías relacionadas.
  • Revisar resultados de pentesting y ejercicios de seguridad ofensiva, validando la gestión y remediación de los hallazgos.
  • Desarrollar la capacidad de relacionar hallazgos técnicos con riesgos, controles e impacto para el negocio.
  • Elaborar y mantener papeles de trabajo, evidencias y documentación de auditoría conforme a la metodología establecida.
  • Participar en la elaboración de informes de auditoría, documentando hallazgos, riesgos, causas, impacto y recomendaciones.
  • Dar seguimiento a acciones correctivas y planes de remediación, validando la mitigación efectiva de los riesgos.
  • Proporcionar recomendaciones independientes sobre controles, riesgos y mejores prácticas, sin asumir su diseño u operación.
  • Participar en la mejora de metodologías y procedimientos de auditoría de tecnología y ciberseguridad.
  • Mantenerse actualizado en ISO 27001, NIST CSF, COBIT, CIS Controls, OWASP y otros estándares y buenas prácticas aplicables


Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search