Analista De Ciberseguridad Ofensiva (Buenos Aires)

Analista De Ciberseguridad Ofensiva (Buenos Aires)

19 ago
|
Importante grupo
|
Buenos Aires

19 ago

Importante grupo

Buenos Aires

Nos encontramos en la búsqueda de un Analista de Ciberseguridad Ofensiva para incorporarse por un proyecto a largo plazo, en una Empresa de Tecnología que tiene como principal cliente una empresa del rubro logístico.
Responsabilidades:
Evaluación de vulnerabilidades y pentesting de infraestructura: Ejecución de pruebas de intrusión internas/externas en entornos Windows/Linux, identificación de vectores de ataque, escalada de privilegios y explotación controlada de vulnerabilidades en infraestructura híbrida.
Ofensiva en Active Directory & Entra ID: Dominio avanzado de técnicas de ataque, persistencia y movimiento lateral en Active Directory / Entra ID (Kerberoasting, DCSync, AS-REP Roasting, Pass-the-Hash, abusos de ACLs/delegaciones y configuraciones erróneas de confianza).
2.Seguridad y evaluación de aplicaciones web y APIs: Pruebas de intrusión profundas alineadas a OWASP Top 10 e OWASP API Security Top 10.
Manejo avanzado de herramientas de interceptación y análisis (ej. Burp Suite Professional, OWASP ZAP, Postman) para la identificación de fallas de lógica de negocio, inyecciones y bypass de controles de autorización.
3.Seguridad ofensiva en entorno cloud (AWS): Técnicas de auditoría ofensiva, bypass de controles, escalada de privilegios y exfiltración de datos en servicios AWS (IAM, S3, EC2, Lambda, Metadata Service v1/v2, Security Groups) utilizando marcos y herramientas especializadas (ej. ScoutSuite, Pacu, Prowler).
Marcos ofensivos y simulación de adversarios: Uso práctico y avanzado de frameworks de C2 (Command & Control) como Cobalt Strike, Havoc, Empire o Sliver, e implementación de la matriz MITRE ATT&CK; para mepear TTPs (Tácticas, Técnicas y Procedimientos) de amenazas reales.
4. Desarrollo de scripts y explotación: Scripting avanzado/intermedio (Python, Bash, PowerShell) para el desarrollo o adaptación de exploits PoC (Proof of Concept),



automatización de tareas de recon/fuzzing y creación de utilidades ofensivas personalizadas.
5. Elaboración de informes y comunicación técnica: Capacidad comprobada para traducir hallazgos complejos de seguridad en informes ejecutivos (nivel C-Level) e informes técnicos detallados con recomendación de remediaciones precisas y prueba de concepto sustentable.
Otros conocimientos.
1. Seguridad en DevSecOps, contenedores y pipelines: Evaluación de seguridad e identificación de fallas en arquitecturas basadas en contenedores (Docker, Kubernetes, AWS ECS/EKS), pipelines CI/CD (GitHub Actions/GitLab) y revisión de secretos/credenciales expuestas en repositorios de código.
2. Evasión de controles defensivos (EDR/AV bypass): Conocimientos en técnicas de ofuscación de código, process injection, bypass de defensas perimetrales (WAF), y deshabilitación o evitación de soluciones EDR/XDR durante simulaciones de Red Team.
3. Ingeniería social y phishing: Diseño y ejecución de campañas controladas de Spear-Phishing, Credential Harvesting, Vishing o Tailgating para evaluar el nivel de concientización de la organización.
4. Ingeniería inversa y análisis de malware básico: Capacidad básica/intermedia de decompilación y análisis vibrante/estático de artefactos maliciosos (ej. uso de Ghidra, x64dbg, IDA Pro) para comprender mecanismos de persistencia o ejecución.
5. Purple Teaming y colaboración defensiva: Experiencia en dinámicas de Purple Team colaborando activamente con equipos Blue Team / SOC para validar la efectividad de las reglas de detección (SIEM/XDR), firma de IoCs y fortalecimiento de telemetría.
6. Certificaciones adicionales de la industria: Certificaciones deseables complementarias como AWS Certified Security, eJPT, eWPTX, GIAC GPEN/GXPN, OSEP.
Estudiantes o graduados de carreras vinculadas a Sistemas.
Experiencia de 5 años en la misma posición
L a V, full time , 3x2 home semanales en oficinas ubicadas en Zona Norte (Bs. As)
Te esperamos!
#J-*****-Ljbffr

📌 Analista De Ciberseguridad Ofensiva (Buenos Aires)
🏢 Importante grupo
📍 Buenos Aires

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: analista de ciberseguridad ofensiva (buenos aires) / buenos aires

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: analista de ciberseguridad ofensiva (buenos aires) / buenos aires