Ethical Hacking
Indexed description
En HITSS Colombia nos encontramos en búsqueda de un(a) profesional apasionado(a) por la ciberseguridad ofensiva, con experiencia en identificación de vulnerabilidades, pruebas de penetración y fortalecimiento de controles de seguridad en entornos corporativos.
Objetivo del cargo
Ejecutar actividades de Ethical Hacking, análisis de vulnerabilidades y pruebas de seguridad ofensiva sobre infraestructuras, aplicaciones y servicios tecnológicos, contribuyendo al fortalecimiento de la postura de ciberseguridad de la organización mediante la identificación proactiva de riesgos y oportunidades de mejora.
Responsabilidades
• Ejecutar pruebas de penetración internas y externas sobre infraestructura, aplicaciones web, APIs y entornos cloud.
• Realizar análisis y gestión de vulnerabilidades en diferentes plataformas tecnológicas.
• Identificar riesgos de seguridad y generar recomendaciones de mitigación.
• Elaborar reportes técnicos y ejecutivos con hallazgos, impacto y planes de remediación.
• Participar en ejercicios de Red Team y validación de controles de seguridad.
• Ejecutar actividades de análisis de superficie de ataque y pruebas de explotación controlada.
• Validar configuraciones de seguridad en sistemas operativos, redes y plataformas cloud.
• Apoyar investigaciones de incidentes de seguridad y análisis técnico cuando sea requerido.
• Trabajar en conjunto con equipos de infraestructura, desarrollo y ciberseguridad para el cierre de vulnerabilidades.
• Mantenerse actualizado(a) frente a amenazas, vectores de ataque y tendencias de seguridad ofensiva.
• Garantizar el cumplimiento de políticas, estándares y buenas prácticas de seguridad.
Requisitos
• Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones, Ciberseguridad o carreras afines.
• Experiencia en Ethical Hacking, Pentesting o Seguridad Ofensiva.
• Conocimientos en análisis de vulnerabilidades y herramientas de seguridad.
• Experiencia en pruebas sobre aplicaciones web, redes y servicios.
• Conocimientos en OWASP Top 10, MITRE ATT&CK y buenas prácticas de ciberseguridad.
• Manejo de herramientas como Burp Suite, Nessus, Nmap, Metasploit, Wireshark, Kali Linux, entre otras.
• Conocimientos en sistemas operativos Linux y Windows.
• Deseable experiencia en entornos cloud (AWS, Azure u OCI).
• Deseable conocimiento en scripting o automatización (Python, Bash, PowerShell).
Deseable
• Certificaciones relacionadas con seguridad ofensiva o ciberseguridad (CEH, eJPT, PNPT, OSCP, Security+, entre otras).
• Experiencia en entornos corporativos y gestión bajo marcos ITIL.
Condiciones
• Modalidad híbrida 2 dias en sede
• Ubicación: Bogotá – Triara / Plaza Claro
• Horario administrativo con disponibilidad según operación
🚀 Si te apasiona la ciberseguridad ofensiva y quieres participar en proyectos de alto impacto tecnológico, ¡postúlate!
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search