Descripción
Resumen del Puesto:
Se busca un Pentester / Bug Bounty Researcher con experiencia en evaluación ofensiva de aplicaciones y entornos empresariales, para proyectos de seguridad ofensiva y penetration testing.
Puntos Destacados:
1. Experiencia en Pentesting, Bug Bounty o Red Team.
2. Conocimientos sólidos de Web Application Security y APIs.
3. Pensamiento analítico para descubrir vulnerabilidades complejas.
Vacante \| Pentester / Bug Bounty Researcher — Remoto
Buscamos incorporar un perfil de Pentester / Bug Bounty Researcher con experiencia en evaluación ofensiva de aplicaciones y entornos tecnológicos empresariales. El profesional seleccionado participará en proyectos de seguridad ofensiva y penetration testing sobre estructuras empresariales locales, principalmente con aplicaciones y plataformas web dentro de scopes autorizados.
**Responsabilidades**
**\- Ejecutar de principio a fin el proceso de reconocimiento, enumeración y análisis del scope asignado.**
**\- Comprender en profundidad la arquitectura, flujos funcionales y lógica operativa de las plataformas evaluadas.**
**\- Identificar vulnerabilidades de aplicaciones web siguiendo metodologías y buenas prácticas de OWASP, así como vulnerabilidades asociadas a las tecnologías utilizadas.**
**\- Detectar y explotar de forma controlada vulnerabilidades de lógica de negocio y fallos de diseño.**
**\- Evaluar la seguridad de infraestructura cloud, servidores, bases de datos, APIs y demás activos autorizados dentro del alcance de cada proyecto.**
**\- Identificar posibilidades de encadenamiento de vulnerabilidades (vulnerability chaining) para demostrar impactos de mayor criticidad.**
**\- Utilizar herramientas de seguridad ofensiva como Nmap, Burp Suite, Caido, SQLmap, Nikto, entre otras.**
**\- Desarrollar PoCs (Proof of Concept) claras y reproducibles para validar los hallazgos.**
**\- Elaborar informes técnicos detallados, incluyendo evidencia, impacto, metodología de explotación, pasos de reproducción y recomendaciones de remediación.**
**\- Trabajar de manera autónoma, organizada y disciplinada, manteniendo una metodología rigurosa durante cada evaluación.**
Perfil que buscamos
\- Experiencia práctica en Pentesting, Bug Bounty o Red Team.
\- Conocimientos sólidos de Web Application Security, APIs, autenticación, autorización, gestión de sesiones y lógica de negocio. \- Capacidad para realizar reconocimiento y análisis técnico sin depender exclusivamente de herramientas automatizadas. \- Capacidad para comprender arquitecturas y tecnologías desconocidas rápidamente.
\- Pensamiento analítico para descubrir vulnerabilidades complejas y construir cadenas de ataque.
\- Excelente capacidad de documentación y comunicación técnica.
\- Alto nivel de autonomía, responsabilidad y atención al detalle.
**Modalidad Remoto \| Proyectos empresariales \| Seguridad ofensiva**
**El trabajo se desarrollará exclusivamente sobre activos y sistemas previamente autorizados y definidos dentro del scope de cada evaluación.**
**Si tienes experiencia encontrando vulnerabilidades más allá de los resultados de los scanners y disfrutas entender cómo funcionan realmente las aplicaciones para identificar escenarios de impacto, queremos conocerte.**
Postúlate enviando tu CV y, si cuentas con ellos, enlaces a perfiles de Bug Bounty, write\-ups, GitHub o certificaciones relevantes.
Lugar de trabajo: Empleo remoto