🎁 Antes de postularte, practica esta entrevista. Crea tu cuenta gratis en WorkMundi y recibe un Entrenamiento de Entrevista en HelpsYouSpeak — sin costo, sin tarjeta. Quiero mi entrenamiento →
En Faraday buscamos un Security Consultant cuyo principal objetivo será e jecutar proyectos técnicos en el ámbito de la seguridad ofensiva, aportando conocimientos especializados en ciberseguridad y gestionando entregables de calidad. Participarás activamente en ejercicios de Red Team , pruebas de penetración, y colaborarás en el diseño de soluciones técnicas para clientes. Responsabilidades : Participar en la definición del alcance, objetivos y metodología de proyectos de seguridad ofensiva. Ejecutar evaluaciones de seguridad sobre aplicaciones web, APIs, infraestructura, servicios, aplicaciones móviles y otros activos tecnológicos, según el alcance del proyecto. Realizar actividades de reconocimiento, enumeración, análisis de superficie de ataque. Identificar, analizar y validar vulnerabilidades mediante pruebas manuales. Ejecutar pruebas de explotación y desarrollar pruebas de conceptos cuando corresponda, evaluando el impacto y riesgo. Realizar actividades de Red Team y ejercicios de seguridad ofensiva de acuerdo con el alcance y las reglas de engagement definidas. Investigar vulnerabilidades y vectores de ataque, desarrollando técnicas o scripts para complementar. Analizar resultados de herramientas de seguridad, identificar falsos positivos y profundizar manualmente sobre los hallazgos relevantes. Evaluar la criticidad e impacto de las vulnerabilidades identificadas y proponer recomendaciones de remediación. Documentar evidencias técnicas, que incluya una descripcion detallada de los procedimientos de explotación, impacto y recomendaciones en todas las vulnerabilidades. Participar en la elaboración, revisión y presentación de informes técnicos y ejecutivos ante el cliente. Realizar actividades de retest para validar la correcta remediación de vulnerabilidades previamente identificadas. Colaborar técnicamente con otros integrantes del equipo, aportando conocimiento y experiencia durante la ejecución de los proyectos. Mantenerse actualizado sobre nuevas vulnerabilidades, técnicas de explotación, metodologías y herramientas de seguridad ofensiva. Requisitos : Experiencia previa en Pentesting, Ethical Hacking. Conocimientos sólidos de metodologías de seguridad ofensiva y evaluación de vulnerabilidades. Conocimientos de seguridad en aplicaciones Web y APIs. Conocimientos de redes, tecnologías, autenticación y autorización. Capacidad para analizar vulnerabilidades y determinar su impacto, criticidad y remediación. Capacidad para desarrollar pruebas de conceptos con claridad. Capacidad para automatizar tareas mediante scripting, utilizando Bash, Python u otros lenguajes. Capacidad para trabajar de manera autónoma y tomar decisiones técnicas durante la ejecución de proyectos. Esencial poseer habilidades de comunicación, documentación y trabajo en equipo. Inglés técnico; inglés fluido (deseable). Se valorará experiencia en Mobile Pentesting, Cloud Security, Active Directory y/o revisión de código > Postulate aquí - jobs@faradaysec.com - Security Consultant - Híbrido Buenos Aires