PUBLICIDAD

Especialista en Ethical Hacking Web y Móvil

ID 3631603
Buscado Empresa de Servicios
Fecha
2025-06-04 18:00:32
Expira
2025-08-18 (en 18 días)
Ubicación Santiago CL
Categoría Informática / Telecomunicaciones
Salario
A Convenir
Duración Plazo Fijo
Tipo Full-time
Ley inclusión
Empresa de Servicios Postular
Sé de los primeros en postular!
Guardar Compartir
El anuncio ha sido visto: 412 veces
Interesados: 6

Descripción oferta de trabajo


más de 30 dias A Convenir Full-time

Somos una Empresa de Servicios y Consultoría en el área de TI, con elevados estándares éticos, dispuestos a entregar la mejor y más eficiente atención a las necesidades de nuestros clientes, Buscamos a un Especialista en Ethical Hacking Web y Móvil, para integrarse a un equipo de trabajo comprometido.

Rol principal:
Responsable de ejecutar pruebas de penetración sobre las aplicaciones web y móviles, abarcando todos los vectores definidos en las modalidades de caja negra y caja gris, utilizando técnicas ofensivas controladas y metodologías reconocidas (OWASP, NIST, OSSTMM).

Responsabilidades técnicas específicas:

Reconocimiento activo y pasivo (Footprinting):
• Identificación de subdominios, servidores expuestos, APIs, endpoints de login, CDN, etc.
• Técnicas de OSINT y fingerprinting para determinar tecnologías, frameworks y CMS utilizados.

Escaneo de vulnerabilidades:
• Uso de herramientas como Burp Suite Pro, OWASP ZAP, Nmap, Nikto, whatweb, wpscan, etc.
• Identificación de entradas de usuario, cabeceras HTTP inseguras, endpoints sin autenticación.

Ejecución de pruebas ofensivas controladas (Exploitation):
• Inyección de código: SQL Injection, XSS (reflected, stored, DOM-based)
• Evaluación de fallos en autenticación y autorización, como bypass de login, IDOR, 2FA roto
• Pruebas de fuga de información sensible, errores en servidor, credenciales hardcodeadas o tokens expuestos
• Revisión de configuraciones incorrectas en headers, CORS, errores de servidor, backup expuestos
• Escalamiento de privilegios, lateral movement en interfaces web, y enumeración de perfiles
• Técnicas de forced browsing y path traversal
• Manipulación de tokens JWT, cookies, sesión, headers.
• Evaluación profunda de APIs REST y GraphQL para determinar exposición no autorizada de funciones, queries inseguras o mutaciones peligrosas.

Análisis de aplicaciones móviles:
• Ingeniería inversa de APK/IPA, análisis del almacenamiento inseguro, certificados SSL pinning, y comunicaciones HTTP/HTTPS.
• Revisión de permisos, autenticación móvil, y tráfico entre app backend.
Certificaciones recomendadas:
- OSCP
- CEH Practical (Certified Ethical Hacker)
- eWPT/eMAPT
- GPEN
Herramientas clave que debería dominar:
• Burp Suite Pro (scanner, repeater, intruder, extender)
• Nmap, Nikto, FFUF, wfuzz
• sqlmap, XSStrike, SSRFmap
• Postman/Insomnia para APIs REST/GraphQL
• MobSF, Frida, APKTool, JADX para mobile pentesting
• Scripts personalizados en Python, Bash, JavaScript o PowerShell

Requisitos:
• Ingeniero de Software o carrera a fin con más de 5 años de experiencia
Habilidades blandas:
Facilidad en relacionarse con otros equipos técnicos
Trabajo en equipo
Empatía
Proactivo
Creatividad

Informática / Telecomunicaciones Santiago web técnicas ethical

Comparte por redes sociales



Postular

Estadísticas del anuncio


El anuncio ha sido visto: 412 veces
Interesados: 6
Publicado: más de 30 dias
Expiración: En 18 días

Ofertas Destacadas

Descripción del cargo: empresa del rubro náutico busca incorporar a su equipo un… Ver más

Oferta destacada

Serás responsable de ejecutar tareas de mantenimiento preventivo y correctivo, especialmente en trabajos… Ver más

Oferta destacada

Empresa minera en sector la negra de antogasta requiere geologo universitario 5 años… Ver más

Oferta destacada

Operario de pulido y limpieza requisitos excluyentes: - certificado de antecedentes. - hoja… Ver más

Oferta destacada

Maestranza metalmecanica ubicada en la comuna de penco, empresa dedicada al rubro de… Ver más

Oferta destacada

Descripción del cargo: empresa del rubro de aseo se encuentra en búsqueda de… Ver más

Oferta destacada

Empresa líder en ventas y distribución de maquinaria agrícola y jardinería busca ejecutivos… Ver más

Oferta destacada

Migrin, empresa líder en la extracción y procesamiento de cuarzo y sílice en… Ver más

Oferta destacada

¡se busca mecÁnico de primera para camiones y maquinaria pesada! taller fulltrucks, ubicado… Ver más

Oferta destacada

Requisitos del perfil: título universitario en ingeniería en informática, ingeniería eléctrica, electrónica o… Ver más

Oferta destacada

PUBLICIDAD