- Ubicación: 100% Remoto (Región LATAM)
- Tipo de Contrato: Indefinido / Tiempo completo
- Área: Seguridad de la Información
Descripción del puesto
En SecureNet Defense estamos buscando un/a Analista de Ciberseguridad especializado en Seguridad de Aplicaciones (AppSec) y pruebas de penetración para unirse a nuestro equipo rojo. Serás responsable de identificar vulnerabilidades en nuestras aplicaciones web y APIs, ayudando a los desarrolladores a mitigar riesgos antes de llegar a producción.
Responsabilidades principales
- Realizar auditorías de seguridad y pruebas de penetración (pentesting) en aplicaciones web, móviles y servicios cloud.
- Analizar código fuente en busca de fallos de seguridad (SAST) y realizar escaneos dinámicos (DAST).
- Colaborar con los equipos de desarrollo para definir planes de remediación y buenas prácticas de codificación segura.
- Monitorear y responder ante incidentes o alertas tempranas de seguridad.
Requisitos y Habilidades
- Experiencia mínima de 3 años en roles de ciberseguridad ofensiva o pentesting.
- Dominio profundo de las vulnerabilidades del OWASP Top 10 para aplicaciones web.
- Experiencia con herramientas como Burp Suite, Metasploit, Nmap y scanners de código.
- Certificaciones de la industria valoradas (OSCP, CEH, eWPT o similares).
Beneficios y Compensación
- Salario altamente competitivo pagado en dólares (USD).
- Flexibilidad horaria total con modalidad 100% remota.
- Cobertura médica internacional y plan de bienestar.
- Presupuesto anual dedicado a certificaciones oficiales de seguridad.
📝 Formulario de Postulación y Evaluación Técnica
(El candidato completa sus datos, sube su hoja de vida en PDF y responde las preguntas del test técnico).
- Nombre y Apellidos:
[ Campo de texto ] - Correo Electrónico:
[ Campo de correo ] - Teléfono de contacto:
[ Campo de teléfono ] - Adjuntar Hoja de Vida (PDF):
[ Subir archivo ](Se almacena en OneDrive y se libera espacio del servidor)
Evaluación Técnica Rápida
1. ¿Qué tipo de vulnerabilidad web permite que un atacante inyecte comandos maliciosos a través de entradas de usuario no sanitizadas que luego se ejecutan en el navegador de la víctima?
- [ ] SQL Injection (SQLi)
- [ [x] ] Cross-Site Scripting (XSS) (Correcto: 10 pts)
- [ ] Remote Code Execution (RCE)
- [ ] Broken Authentication
2. En el estándar OWASP Top 10, ¿cuál de las siguientes categorías se refiere a la exposición indebida de datos sensibles como contraseñas o números de tarjetas de crédito por falta de cifrado?
- [ ] Injection
- [ ] Security Misconfiguration
- [ [x] ] Cryptographic Failures (Correcto: 10 pts)
- [ ] Server-Side Request Forgery (SSRF)
3. ¿Cuál de las siguientes herramientas es la más utilizada como proxy interceptor para auditar y modificar el tráfico HTTP/HTTPS entre un navegador y una aplicación web?
- [ ] Wireshark
- [ [x] ] Burp Suite (Correcto: 10 pts)
- [ ] Nmap
- [ ] John the Ripper
(El campo de cálculo de Forminator procesa la puntuación de forma automática: ej: 30 / 30 puntos).
[ Botón: Enviar Postulación y Examen ]
🚀 ¿Qué ocurre tras hacer clic en enviar?
- El archivo PDF de la hoja de vida es enviado de manera segura a la carpeta en la nube de OneDrive de recursos humanos.
- El servidor de la web no se satura con archivos acumulados.
- El equipo recibe una notificación instantánea en su canal de Microsoft Teams con el resumen del candidato, el acceso directo a la hoja de vida y la calificación obtenida en la prueba técnica.

