Chat rápido, mejores ofertas — Descargar

Pentester / Bug bounter

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoPresencial
Nivel de experienciaSin requisito de experiencia
Nivel educativoSin requisito de título

Descripción

Resumen del Puesto: Se busca un Pentester / Bug Bounty Researcher con experiencia en evaluación ofensiva de aplicaciones y entornos empresariales, para proyectos de seguridad ofensiva y penetration testing. Puntos Destacados: 1. Experiencia en Pentesting, Bug Bounty o Red Team. 2. Conocimientos sólidos de Web Application Security y APIs. 3. Pensamiento analítico para descubrir vulnerabilidades complejas. Vacante \| Pentester / Bug Bounty Researcher — Remoto Buscamos incorporar un perfil de Pentester / Bug Bounty Researcher con experiencia en evaluación ofensiva de aplicaciones y entornos tecnológicos empresariales. El profesional seleccionado participará en proyectos de seguridad ofensiva y penetration testing sobre estructuras empresariales locales, principalmente con aplicaciones y plataformas web dentro de scopes autorizados. **Responsabilidades** **\- Ejecutar de principio a fin el proceso de reconocimiento, enumeración y análisis del scope asignado.** **\- Comprender en profundidad la arquitectura, flujos funcionales y lógica operativa de las plataformas evaluadas.** **\- Identificar vulnerabilidades de aplicaciones web siguiendo metodologías y buenas prácticas de OWASP, así como vulnerabilidades asociadas a las tecnologías utilizadas.** **\- Detectar y explotar de forma controlada vulnerabilidades de lógica de negocio y fallos de diseño.** **\- Evaluar la seguridad de infraestructura cloud, servidores, bases de datos, APIs y demás activos autorizados dentro del alcance de cada proyecto.** **\- Identificar posibilidades de encadenamiento de vulnerabilidades (vulnerability chaining) para demostrar impactos de mayor criticidad.** **\- Utilizar herramientas de seguridad ofensiva como Nmap, Burp Suite, Caido, SQLmap, Nikto, entre otras.** **\- Desarrollar PoCs (Proof of Concept) claras y reproducibles para validar los hallazgos.** **\- Elaborar informes técnicos detallados, incluyendo evidencia, impacto, metodología de explotación, pasos de reproducción y recomendaciones de remediación.** **\- Trabajar de manera autónoma, organizada y disciplinada, manteniendo una metodología rigurosa durante cada evaluación.** Perfil que buscamos \- Experiencia práctica en Pentesting, Bug Bounty o Red Team. \- Conocimientos sólidos de Web Application Security, APIs, autenticación, autorización, gestión de sesiones y lógica de negocio. \- Capacidad para realizar reconocimiento y análisis técnico sin depender exclusivamente de herramientas automatizadas. \- Capacidad para comprender arquitecturas y tecnologías desconocidas rápidamente. \- Pensamiento analítico para descubrir vulnerabilidades complejas y construir cadenas de ataque. \- Excelente capacidad de documentación y comunicación técnica. \- Alto nivel de autonomía, responsabilidad y atención al detalle. **Modalidad Remoto \| Proyectos empresariales \| Seguridad ofensiva** **El trabajo se desarrollará exclusivamente sobre activos y sistemas previamente autorizados y definidos dentro del scope de cada evaluación.** **Si tienes experiencia encontrando vulnerabilidades más allá de los resultados de los scanners y disfrutas entender cómo funcionan realmente las aplicaciones para identificar escenarios de impacto, queremos conocerte.** Postúlate enviando tu CV y, si cuentas con ellos, enlaces a perfiles de Bug Bounty, write\-ups, GitHub o certificaciones relevantes. Lugar de trabajo: Empleo remoto

Publicado por

Valentina Rodríguez

Indeed · HR

Ubicación

Valentina Rodríguez

Indeed · HR

Empleos similares

Pentester / Bug bounter empleo de Indeed en 2026 | ok.com