Nuevo
Senior
🇪🇸 Español
Descripcion del puesto
DÉJANOS CONTARTE LO QUE NOS HACE GENUINEBuscamos profesionales que quieran reinventarse cada día, que enfrentarse a los retos vaya en su ADN y que sientan pasión por trabajar con la tecnología. Esto nos hace únicos, diferentes y auténticos.¿QUÉ ESTAMOS BUSCANDO?Buscamos profesionales que estén iniciando su trayectoria en el área de ciberseguridad y que cuenten con conocimientos fundamentales en seguridad informática. Valoramos perfiles con enfoque analítico, capacidad para identificar riesgos y compromiso con la creación de soluciones que protejan activos digitales y generen valor estratégico a partir de la gestión segura de la información.Funciones:5 años de experiencia en ejecución pruebas de intrusión y servicios de hacking ético de alto nivel técnico sobre aplicaciones web, móviles y APIs, infraestructura interna y externa, Active Directory, entornos cloud, redes WiFi, ingeniería social e IA.Investigar y construir pruebas de concepto (PoCs) para validar y explotar hallazgos de forma controlada, sin depender solo de herramientas automáticas.Apoyar a los perfiles más junior y aportar en la mejora de las metodologías internas.Mantenerse en constante actualización frente a nuevas vulnerabilidades, técnicas de ataque y herramientas del ecosistema ofensivo.Requisitos:Egresado de Ingeniería de Sistemas, Telecomunicaciones, Ciberseguridad, Informática o carreras afines. Cursos, diplomados o certificaciones introductorias en ciberseguridad o ethical hackingWeb y APIs: conocimiento avanzado de SSRF, SSTI, SQL Injection, Path Traversal, deserialización insegura, XXE y fallas de control de acceso (IDOR, escalada de privilegios). Capacidad para encadenar y escalar vulnerabilidades, por ejemplo, llevar un XSS hasta un account takeover. Dominio de OWASP (Web y API) y manejo experto de Burp Suite.Mobile: análisis estático y dinámico de aplicaciones Android e iOS, bypass de controles como detección de root/jailbreak y SSL pinning, soltura con Frida y Objection.Active Directory / Infraestructura interna: Kerberoasting, AS-REP Roasting, abuso de ACLs y delegaciones, movimiento lateral, escalada de privilegios, pivoting y persistencia. Manejo de BloodHound, Impacket y NetExec.Cloud: pentesting en al menos uno de los principales proveedores (AWS o Azure), identificación de malas configuraciones de IAM y rutas de escalada en la nube.Red Team: experiencia en proyectos de Red Team con mapeo a MITRE ATT&CK, técnicas de evasión de AV/EDR (al menos a nivel básico).Indispensable contar con OSCPValorable OSWE, CRTP, CRTE, eWPTXv3, eCPPTv3, eMAPTv2.PORQUE EN ENTELGY TODO COMIENZA CONTIGOÚnicos, Reales, Auténticos, Diferentes……Somos 100% GENUINE.Nuestra cultura se vive en el día a día, somos como una gran familia y formamos Entelgy Family, donde podrás participar en diferentes actividades, eventos, retos y mucho más. También tenemos un conjunto de iniciativas orientadas a potenciar que tengas una vida sana y equilibrada, nuestro compromiso de contribuir a nuestra sociedad con iniciativas para el Cuidado del medio ambiente, Voluntariado comunitario, Sensibilización sobre personas vulnerables, etc. Health & Wellness, Responsabilidad Social, Programa para el Cuidado del Medio Ambiente.ASÍ ES COMO PONEMOS TODO NUESTRO TALENTO EN POTENCIAR EL TUYOVen para formar parte de nuestro equipo, y descubre que no es sólo lo que hacemos, sino cómo lo hacemos. ¡Atrévete a vivir una experiencia Genuine!Proyectos retadores para grandes clientes: Trabajarás en proyectos de gran relevancia para nuestros clientes, junto a un gran equipo de profesionales desde el primer día.Un progreso acelerado: Tu crecimiento estará garantizado y potenciado. Vamos contigo en lo que necesites. Show more Show less