04 ago
|
HSE & Asset Integrity
|
Perú
04 ago
HSE & Asset Integrity
Perú
Consultor de Seguridad de Aplicaciones Web e Inteligencia Artificial – Ethical Hacker
Empresa contratista se encuentra en búsqueda de un profesional especializado en seguridad ofensiva y pruebas de penetración, para participar en un proyecto de evaluación de seguridad de una aplicación web que incorpora componentes de inteligencia artificial.
Funciones principales
- El profesional será responsable de ejecutar pruebas de hacking ético sobre una aplicación web autenticada, sus módulos, APIs, mecanismos de autenticación, autorización, gestión de sesiones y lógica de negocio. También deberá evaluar riesgos relacionados con inteligencia artificial, como Prompt Injection, fuga de información sensible, abuso del modelo, evasión de restricciones y validación de los datos de entrada y salida.
- Las pruebas se realizarán bajo enfoques black box y grey box, aplicando metodologías como OWASP Web Security Testing Guide, OWASP Top 10 for LLM Applications y PTES. Deberá documentar las evidencias, clasificar las vulnerabilidades mediante CVSS, formular recomendaciones de remediación, elaborar el informe técnico y participar en el retest posterior.
Perfil requerido
- Profesional, bachiller, egresado o técnico de Ingeniería de Sistemas, Ingeniería de Software,
Ingeniería Informática, Ciencias de la Computación, Ciberseguridad o carreras afines.
- Experiencia comprobada en pentesting de aplicaciones web autenticadas y APIs, manejo de Burp Suite, OWASP, pruebas de autenticación y autorización, validación de entradas, vulnerabilidades de lógica de negocio y elaboración de informes técnicos.
- Se requiere conocimiento o experiencia en evaluación de seguridad de aplicaciones que utilicen inteligencia artificial o modelos LLM. Se valorarán certificaciones como BSCP, eWPT, OSCP, OSWA, OSWE, CEH o similares.
Modalidad y duración
- Proyecto con una duración inicial aproximada de tres semanas, bajo modalidad principalmente remota. La asistencia presencial se realizará únicamente cuando sea necesaria y previa coordinación.
- El horario de ejecución de las pruebas será de lunes a viernes, de 9:00 a. m. a 6:00 p. m. El competente deberá mantener disponibilidad para participar posteriormente en el retest de las vulnerabilidades identificadas.
Caso de ser seleccionado para la reunión con gerencia, se le contactará vía WhatsApp o Correo
Sueldo: Hasta S/.3,500.00 al mes
Lugar de trabajo: Híbrido en Lima, Lima
📌 Consultor de Seguridad de Aplicaciones Web e Inteligencia Artificial – Ethical Hacker (Perú)
🏢 HSE & Asset Integrity
📍 Perú