Especialista Senior en Seguridad Ofensiva y Pentesting (Colombia)

Especialista Senior en Seguridad Ofensiva y Pentesting (Colombia)

09 ago
|
Refácil
|
Colombia

09 ago

Refácil

Colombia

ESPECIALISTA SENIOR EN SEGURIDAD OFENSIVA Y PENTESTING En Refácil buscamos una persona experta en seguridad ofensiva que contribuya a proteger nuestros sistemas, aplicaciones, infraestructura, APIs, plataformas de pago y activos digitales.

Su principal misión será identificar y demostrar, de manera ética y controlada, posibles vulnerabilidades antes de que sean aprovechadas; traducir los hallazgos en riesgos para el negocio y acompañar su remediación hasta verificar el cierre efectivo.

Esta posición trabajará de manera transversal con los equipos de Tecnología, Desarrollo, Arquitectura, Infraestructura, Producto, Riesgos y Cumplimiento.

RESPONSABILIDADES

- Ejecutar pruebas de penetración manuales y ejercicios controlados de Red Team en aplicaciones web y móviles, APIs, microservicios, infraestructura, nube, contenedores y redes.
- Analizar la lógica de negocio para identificar posibles escenarios de fraude, manipulación de transacciones, duplicidad de operaciones, evasión de controles y abuso de funcionalidades.
- Evaluar controles de autenticación, autorización, sesiones, recuperación de contraseñas, OTP, biometría, roles y permisos.
- Realizar pruebas de seguridad en integraciones con bancos, adquirentes, procesadores, comercios, aliados y proveedores tecnológicos.
- Evaluar configuraciones de AWS, servidores, bases de datos, VPN, firewalls, repositorios, contenedores y pipelines de CI/CD.
- Formular y comprobar hipótesis de ataque, desarrollando scripts, exploits o pruebas de concepto cuando sea necesario.
- Elaborar informes técnicos y ejecutivos claros, reproducibles y orientados al impacto de los hallazgos en el negocio.
- Acompañar a los equipos responsables durante la remediación,



mantener la trazabilidad de los hallazgos y ejecutar pruebas de verificación.
- Participar en el modelado de amenazas y en la revisión de seguridad de nuevas funcionalidades, integraciones y cambios de arquitectura.
- Apoyar el cumplimiento de estándares y requerimientos como PCI DSS e ISO 27001.
- Presentar indicadores, planes de pentesting, matrices de vulnerabilidades, rutas de ataque y resultados ante los comités correspondientes.
- Ejecutar las pruebas bajo autorización formal, alcance definido y protocolos estrictos de confidencialidad y protección de la información.

REQUISITOS

- Profesional en Ingeniería de Sistemas, Ingeniería de Software, Telecomunicaciones, Seguridad Informática, Ciencias de la Computación o áreas afines.
- También podrán participar personas que, sin contar con un título profesional tradicional, acrediten experiencia técnica sobresaliente y resultados verificables en seguridad ofensiva.
- Mínimo cuatro años de experiencia general en ciberseguridad.
- Mínimo tres años de experiencia práctica en pentesting, Red Team, investigación de vulnerabilidades o seguridad ofensiva.
- Experiencia demostrable realizando pruebas manuales en aplicaciones, APIs o infraestructura, documentando vulnerabilidades críticas y acompañando su remediación.
- Dominio de OWASP Top 10,



OWASP API Security Top 10 y OWASP Mobile.
- Conocimientos en autenticación y autorización: OAuth, OpenID Connect, JWT, sesiones, cookies, OTP y mecanismos antifraude.
- Capacidad para leer código fuente y manejo de al menos dos lenguajes de programación o scripting, preferiblemente Python, JavaScript, Bash, Java, Kotlin, Swift o Go.
- Manejo de herramientas como Burp Suite, Nmap, Wireshark, Metasploit, Frida, MobSF y Postman.
- Conocimientos en AWS, contenedores, bases de datos, criptografía aplicada, gestión de secretos, certificados, CI/CD, Linux, Windows y Active Directory.
- Excelente capacidad de análisis, documentación y comunicación con equipos técnicos y de negocio.
- Alto sentido ético, integridad, prudencia y confidencialidad en el manejo de información sensible.

VALORAMOS ADICIONALMENTE

- Experiencia en fintech, banca, medios de pago, billeteras digitales, adquirencia o comercio electrónico.
- Certificaciones como OSCP, OSWE, OSEP, CRTO o CRTO II, PNPT, eWPTX, GWAPT, GPEN o certificaciones de seguridad en AWS.

Las certificaciones serán valoradas, pero no sustituyen la experiencia práctica.

CONDICIONES LABORALES

- Modalidad: remota.
- Cobertura: pueden postularse personas residentes en cualquier ciudad de Colombia.
- Contrato: término indefinido, directo con refácil.
- Jornada: jornada completa, de lunes a viernes.
- Salario: a convenir según experiencia y conocimientos.

Los datos personales suministrados durante la postulación serán tratados para las finalidades relacionadas con el proceso de selección, de acuerdo con la Política de Tratamiento de Datos Personales de refácil.

📌 Especialista Senior en Seguridad Ofensiva y Pentesting (Colombia)
🏢 Refácil
📍 Colombia

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: especialista senior en seguridad ofensiva y pentesting (colombia) / colombia

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: especialista senior en seguridad ofensiva y pentesting (colombia) / colombia