Analista de pruebas de penetración

Endless Motion Marketing and Consultancy

₱40-60K[Mensual]
RemotoExp de 3-5 YrsBaceleroTiempo completo
Compartir

Detalles remotos

Abrir paísFilipinas

Requisitos de idiomaInglés

Este trabajo remoto está abierto a candidatos en países específicos. Por favor, confirme si desea continuar a pesar de las posibles restricciones de ubicación

Descripción del trabajo

Mostrar texto original

Beneficios

  • Seguro de salud y bienestar

    Seguro de salud

  • Desarrollo profesional

    Desarrollo profesional

  • Tiempo de apagado y abandono

    Tiempo de pago apagado, Vacaciones pagadas

El Tester de Penetración es responsable de identificar, explotar y documentar vulnerabilidades en nuestros sistemas, redes y aplicaciones. Este rol desempeña una función clave en el fortalecimiento de nuestra postura de seguridad general al simular ataques del mundo real, evaluar la exposición al riesgo y trabajar con los equipos de desarrollo para garantizar que las vulnerabilidades se corrijan adecuadamente. Pensarás como un atacante pero actuarás como un defensor: combinando experiencia técnica, creatividad y análisis metódico para proteger la integridad de nuestra plataforma y la seguridad de nuestros usuarios.


Responsabilidades clave

  • Realizar pruebas de penetración de redes, web y aplicaciones, incluidas evaluaciones de caja negra, caja blanca y caja gris.
  • Identificar y explotar vulnerabilidades para determinar el impacto potencial en el negocio.
  • Realizar evaluaciones de seguridad en API, infraestructura en la nube (AWS, CloudFlare, MongoDB Atlas, etc.) y servicios internos.
  • Simular escenarios de ingeniería social y phishing como parte de ejercicios de red team.
  • Colaborar con ingenieros y administradores de sistemas para verificar y validar las correcciones.
  • Documentar los hallazgos de forma clara en informes de vulnerabilidades estructurados, incluidos exploits de prueba de concepto y recomendaciones accionables.
  • Contribuir a la mejora continua de las metodologías de pruebas de seguridad internas y la automatización.
  • Mantenerse al día con vectores de ataque emergentes, CVE y frameworks de exploit.
  • Dar soporte a los equipos de respuesta a incidentes durante el análisis post mortem de vulnerabilidades explotadas.


Requisitos

  • Más de 3 años de experiencia en pruebas de penetración, red teaming o evaluaciones de seguridad.
  • Dominio de herramientas como Burp Suite, Metasploit, Nmap, Wireshark, Nessus o Kali Linux.
  • Sólido entendimiento de OWASP Top 10, protocolos de red y principios de codificación segura.
  • Dominio de programación en Typescript.
  • Experiencia en pruebas manuales más allá de los escáneres automatizados.
  • Conocimientos sólidos de Linux y entornos en la nube.
  • Excelentes habilidades de documentación y comunicación.


Solo se considerarán aquellos candidatos que cumplan con los requisitos y envíen su currículum a este correo electrónico.

Preview

Christine Joy Villanueva

HR People and DevelopmentEndless Motion Marketing and Consultancy

Responder hoy 1 vez

Publicado el 20 October 2025

Recordatorio de seguridad del jefe

Si la posición requiere que trabajes en el extranjero, por favor ten cuidado y ten cuidado con el fraude.

Si encuentras a un empleador que tiene las siguientes acciones durante tu búsqueda de empleo, por favor repórtalo inmediatamente

  • retiene tu ID,
  • requiere que usted proporcione una garantía o recoja la propiedad,
  • le obliga a invertir o recaudar fondos.
  • recauda beneficios ilícitos,
  • u otras situaciones ilegales.
Tips
×

Some of our features may not work properly on your device.

If you are using a mobile device, please use a desktop browser to access our website.

Or use our app: Download App