31 jul
|
Empresa Confidencial
|
Lima
31 jul
Empresa Confidencial
Lima
¡Únete a una importante consultora de tecnología!
Buscamos incorporar un Líder Técnico de Seguridad Ofensiva para asumir un rol clave dentro de un cliente importante del sector financiero, participando en la gestión, supervisión y evolución de los servicios de Seguridad Ofensiva La posición tendrá responsabilidad directa sobre la calidad técnica de los proyectos, el liderazgo de los consultores asignados, la coordinación con los gestores y la comunicación permanente con las contrapartes técnicas del cliente. El cualificado deberá combinar una sólida experiencia técnica en seguridad ofensiva con capacidades de liderazgo, orientación al cliente y gestión de equipos, asegurando el cumplimiento de los objetivos, estándares de calidad, metodologías, plazos y compromisos establecidos para la cuenta.
¿Qué tienes que hacer?
- Liderar técnicamente al equipo de consultores de Seguridad Ofensiva asignado a la cuenta, brindando orientación, acompañamiento y soporte durante la ejecución de los proyectos.
- Supervisar el cumplimiento técnico, metodológico y operativo de los servicios de Ethical Hacking, Pentesting y Red Team, asegurando la aplicación de estándares, procedimientos y buenas prácticas.
- Coordinar con el Service Manager y las contrapartes técnicas del cliente la planificación, priorización, ejecución y seguimiento de los proyectos, así como la habilitación de accesos, ambientes, información y condiciones necesarias para las evaluaciones.
- Monitorear el avance de los servicios, identificando riesgos, bloqueos, desviaciones, dependencias y oportunidades de mejora, y gestionando acciones para asegurar el cumplimiento de los objetivos, plazos y niveles de calidad.
- Revisar y validar técnicamente los hallazgos identificados por los consultores, asegurando su correcta clasificación, evidencia, impacto, reproducibilidad y sustento técnico.
- Revisar, fortalecer y aprobar los informes técnicos y ejecutivos antes de su presentación al cliente.
- Potenciar las recomendaciones de seguridad para que sean aplicables, priorizadas, contextualizadas y alineadas con los riesgos del negocio.
- Sustentar técnicamente los hallazgos, resultados, informes y observaciones ante las contrapartes del cliente.
- Resolver consultas técnicas, metodológicas y operativas relacionadas con los servicios de Seguridad Ofensiva, brindando soporte a consultores, líderes internos, gerencias y clientes.
- Apoyar en la definición de alcances, estimación de esfuerzos, asignación de recursos y elaboración de planes de trabajo, participando directamente en ejecuciones, validaciones, revisiones especializadas o proyectos críticos cuando sea necesario.
- Promover la mejora continua, automatización, estandarización, optimización e innovación de los servicios, liderando o participando en iniciativas de investigación y desarrollo en Seguridad Ofensiva.
- Identificar necesidades de capacitación y fortalecer las capacidades del equipo mediante mentorías, entrevistas técnicas, revisión de casos de mejora, laboratorios internos y planes de crecimiento.
- Participar en procesos de selección, entrevistas especializadas y evaluación de competencias técnicas para nuevos consultores, asegurando una comunicación clara, oportuna y efectiva entre el equipo técnico, la gestión del servicio y el cliente y una adecuada gestión de expectativas.
- Profesional universitario de Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Software, Ingeniería de Telecomunicaciones, Ciencias de la Computación, Ciberseguridad o carreras afines.
- Más de 5 años de experiencia comprobada en Seguridad Ofensiva, Ethical Hacking, Pentesting o Red Team.
- Experiencia en posiciones de liderazgo técnico, coordinación o gestión de equipos de Seguridad Ofensiva.
- Experiencia liderando consultores técnicos, distribuyendo actividades, revisando entregables y asegurando el cumplimiento de proyectos.
- Experiencia trabajando con organizaciones del sector financiero, banca, seguros o empresas reguladas.
- Dominio de metodologías y técnicas de Ethical Hacking, Pentesting y Red Team.
- Experiencia en pruebas de seguridad sobre infraestructura interna y externa, aplicaciones web, APIs, aplicaciones móviles Android e iOS, Directorio Activo, entornos Windows, plataformas cloud, arquitecturas híbridas, soluciones basadas en inteligencia artificial, dispositivos hardware, evaluaciones OT y redes inalámbricas.
- Experiencia en ejercicios de Red Team físico, digital y humano/social.
- Conocimiento de técnicas de ingeniería social.
- Conocimiento avanzado en identificación, explotación, validación y documentación de vulnerabilidades.
- Conocimiento de técnicas de postexplotación, movimiento lateral, escalamiento de privilegios, persistencia y evasión de controles.
- Experiencia en revisión técnica y aseguramiento de calidad de informes de seguridad.
- Capacidad para sustentar hallazgos técnicos ante equipos especializados.
- Conocimiento de OWASP Web Security Testing Guide, OWASP API Security, OWASP Mobile Application Security, PTES, MITRE ATT&CK;, NIST, OSSTMM, ASVS, MASVS y PCI DSS.
- Manejo de herramientas como Burp Suite, Nessus, Frida, Metasploit, Nmap, BloodHound, Cobalt Strike o equivalentes.
Certificaciones
- Contar con al menos 3 de las siguientes certificaciones:
- Contar con al menos 1 de las siguientes certificaciones:
Conocimientos valorables
- Experiencia en proyectos de Seguridad Ofensiva para grupos financieros, bancos, compañías de seguros o instituciones reguladas.
- Conocimiento de Cloud Security en Microsoft Azure y AWS.
- Experiencia en evaluaciones de seguridad sobre entornos cloud, híbridos, multicloud o arquitecturas cloud-native.
- Conocimiento de pruebas de seguridad sobre soluciones de inteligencia artificial, modelos de lenguaje y APIs de IA.
- Experiencia liderando ejercicios de Red Team orientados a objetivos de negocio y Purple Team.
- Conocimiento de frameworks como TIBER-EU, CBEST, DORA y SWIFT Customer Security Controls Framework.
- Experiencia en automatización de actividades de pentesting, generación de evidencias, validación de vulnerabilidades o elaboración de informes.
- Experiencia en iniciativas de innovación, investigación y desarrollo en ciberseguridad.
#J-18808-Ljbffr
📌 Líder Técnico (Seguridad Ofensiva) (Lima)
🏢 Empresa Confidencial
📍 Lima