Analista de Ciberseguridad / Pentester (AppSec)

  • Ubicación: 100% Remoto (Región LATAM)
  • Tipo de Contrato: Indefinido / Tiempo completo
  • Área: Seguridad de la Información

Descripción del puesto

En SecureNet Defense estamos buscando un/a Analista de Ciberseguridad especializado en Seguridad de Aplicaciones (AppSec) y pruebas de penetración para unirse a nuestro equipo rojo. Serás responsable de identificar vulnerabilidades en nuestras aplicaciones web y APIs, ayudando a los desarrolladores a mitigar riesgos antes de llegar a producción.

Responsabilidades principales

  • Realizar auditorías de seguridad y pruebas de penetración (pentesting) en aplicaciones web, móviles y servicios cloud.
  • Analizar código fuente en busca de fallos de seguridad (SAST) y realizar escaneos dinámicos (DAST).
  • Colaborar con los equipos de desarrollo para definir planes de remediación y buenas prácticas de codificación segura.
  • Monitorear y responder ante incidentes o alertas tempranas de seguridad.

Requisitos y Habilidades

  • Experiencia mínima de 3 años en roles de ciberseguridad ofensiva o pentesting.
  • Dominio profundo de las vulnerabilidades del OWASP Top 10 para aplicaciones web.
  • Experiencia con herramientas como Burp Suite, Metasploit, Nmap y scanners de código.
  • Certificaciones de la industria valoradas (OSCP, CEH, eWPT o similares).

Beneficios y Compensación

  • Salario altamente competitivo pagado en dólares (USD).
  • Flexibilidad horaria total con modalidad 100% remota.
  • Cobertura médica internacional y plan de bienestar.
  • Presupuesto anual dedicado a certificaciones oficiales de seguridad.

📝 Formulario de Postulación y Evaluación Técnica

(El candidato completa sus datos, sube su hoja de vida en PDF y responde las preguntas del test técnico).

  • Nombre y Apellidos: [ Campo de texto ]
  • Correo Electrónico: [ Campo de correo ]
  • Teléfono de contacto: [ Campo de teléfono ]
  • Adjuntar Hoja de Vida (PDF): [ Subir archivo ] (Se almacena en OneDrive y se libera espacio del servidor)

Evaluación Técnica Rápida

1. ¿Qué tipo de vulnerabilidad web permite que un atacante inyecte comandos maliciosos a través de entradas de usuario no sanitizadas que luego se ejecutan en el navegador de la víctima?

  • [ ] SQL Injection (SQLi)
  • [ [x] ] Cross-Site Scripting (XSS) (Correcto: 10 pts)
  • [ ] Remote Code Execution (RCE)
  • [ ] Broken Authentication

2. En el estándar OWASP Top 10, ¿cuál de las siguientes categorías se refiere a la exposición indebida de datos sensibles como contraseñas o números de tarjetas de crédito por falta de cifrado?

  • [ ] Injection
  • [ ] Security Misconfiguration
  • [ [x] ] Cryptographic Failures (Correcto: 10 pts)
  • [ ] Server-Side Request Forgery (SSRF)

3. ¿Cuál de las siguientes herramientas es la más utilizada como proxy interceptor para auditar y modificar el tráfico HTTP/HTTPS entre un navegador y una aplicación web?

  • [ ] Wireshark
  • [ [x] ] Burp Suite (Correcto: 10 pts)
  • [ ] Nmap
  • [ ] John the Ripper

(El campo de cálculo de Forminator procesa la puntuación de forma automática: ej: 30 / 30 puntos).

[ Botón: Enviar Postulación y Examen ]

🚀 ¿Qué ocurre tras hacer clic en enviar?

  1. El archivo PDF de la hoja de vida es enviado de manera segura a la carpeta en la nube de OneDrive de recursos humanos.
  2. El servidor de la web no se satura con archivos acumulados.
  3. El equipo recibe una notificación instantánea en su canal de Microsoft Teams con el resumen del candidato, el acceso directo a la hoja de vida y la calificación obtenida en la prueba técnica.