Security Penetration Tester — México, Mexico

Vacante

Security Penetration Tester

DeloitteDeloitte
Tiempo completo México, Mexico

Vacante indexada automáticamente desde LinkedIn. TG Empleos no intermedia este proceso.

Compartir:

Análisis Técnico de Tec Gurus

La vacante busca un Consultor Senior en pruebas de penetración para evaluar y mejorar la seguridad de aplicaciones web, móviles y API mediante pruebas manuales y revisión de código. El rol implica colaborar con equipos globales para remediar vulnerabilidades y fortalecer la postura de ciberseguridad de los clientes.

Seguridad de aplicaciones y pruebas de penetraciónOWASP Top 10 y vulnerabilidades avanzadas (Blind SQLi, XXE, SSRF, etc.)Herramientas de seguridad (Burp Suite, Fiddler, Veracode, IDA Pro, etc.)Revisión de código seguro y análisis de falsos positivosDesarrollo web (HTML, CSS, JavaScript, PHP, JAVA, .Net) y bases de datosProtocolos de red (TCP/IP, DNS, HTTP/s)Estándares OAUTHv2/OpenID y sus vulnerabilidadesModelado de amenazas y arquitecturas de seguridad

Descripción

Empresa: Deloitte

Consultor Senior en pruebas de penetración de seguridad de aplicaciones, realizando evaluaciones de vulnerabilidad, pruebas manuales, revisión de código seguro y asesoría en remediación para clientes globales.

Experiencia requerida

6-10+ años en consultoría y/o industria en seguridad de aplicaciones, pruebas de penetración y evaluación de vulnerabilidades.

Responsabilidades

Realizar evaluaciones de vulnerabilidad y pruebas de penetración manuales para aplicaciones web, API, thick client y móviles; revisar código seguro y analizar falsos positivos de herramientas SAST/DAST; responder a solicitudes ad-hoc de reportes de vulnerabilidad e investigación; identificar y priorizar vulnerabilidades; coordinar con equipos de desarrollo y operaciones para planes de remediación y aseguramiento de aplicaciones.

Conocimientos técnicos

Seguridad de aplicaciones, OWASP Top 10, OAUTHv2/OpenID, vulnerabilidades de lógica de negocio, revisión de código seguro, herramientas Burp Suite, Fiddler, Veracode, IDA Pro, Wireshark, Apktool, Frida; desarrollo web HTML, CSS, JavaScript, PHP, JAVA, .Net; bases de datos; arquitecturas de seguridad y modelado de amenazas; conceptos de ingeniería inversa y análisis de memoria; protocolos TCP/IP, DNS, HTTP/s; clasificación CVE/CVSS; certificaciones CISSP, OSCP, OSWE, BSCP, GWAPT o similares.

Habilidades

Excelente redacción técnica de informes, comunicación oral y escrita en inglés, análisis y resolución de problemas, autodidacta, capacidad de priorizar trabajo.

Prestaciones y beneficios

Amplia gama de beneficios (no especificados en detalle).

Escolaridad

Egresado en Ciencias de la Computación, TI, Ingeniería en Computación o campo afín, o años equivalentes de experiencia.

Experiencia

6-10+ años en consultoría y/o industria en seguridad de aplicaciones, pruebas de penetración y evaluación de vulnerabilidades.

Conocimientos

Seguridad de aplicaciones, OWASP Top 10, OAUTHv2/OpenID, vulnerabilidades de lógica de negocio, revisión de código seguro, herramientas Burp Suite, Fiddler, Veracode, IDA Pro, Wireshark, Apktool, Frida; desarrollo web HTML, CSS, JavaScript, PHP, JAVA, .Net; bases de datos; arquitecturas de seguridad y modelado de amenazas; conceptos de ingeniería inversa y análisis de memoria; protocolos TCP/IP, DNS, HTTP/s; clasificación CVE/CVSS; certificaciones CISSP, OSCP, OSWE, BSCP, GWAPT o similares.

Habilidades

Excelente redacción técnica de informes, comunicación oral y escrita en inglés, análisis y resolución de problemas, autodidacta, capacidad de priorizar trabajo.

Actividades

Realizar evaluaciones de vulnerabilidad y pruebas de penetración manuales para aplicaciones web, API, thick client y móviles; revisar código seguro y analizar falsos positivos de herramientas SAST/DAST; responder a solicitudes ad-hoc de reportes de vulnerabilidad e investigación; identificar y priorizar vulnerabilidades; coordinar con equipos de desarrollo y operaciones para planes de remediación y aseguramiento de aplicaciones.

Educación

Egresado en Ciencias de la Computación, TI, Ingeniería en Computación o campo afín, o años equivalentes de experiencia.

Idiomas

Inglés avanzado

Datos Generales

Tipo de Contrato

Tiempo completo

Idioma

Inglés avanzado

Disponibilidad de Viajar

No

Disponibilidad de Mudarse

No
Security Penetration TesterDeloitte
Postúlate ahora🔔 Recibir alertas