Chat rápido, mejores ofertas — Descargar

Consultor Senior en Pruebas de Penetración de Aplicaciones Web

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoRemoto
Nivel de experiencia1 a 2 años
Nivel educativoLicenciatura

Descripción

Nota: Al postularte a este puesto, tendrás la oportunidad de indicar tu ubicación preferida para trabajar entre las siguientes: **Ubicaciones remotas: Reino Unido; Dinamarca; España; Países Bajos.**### **Requisitos mínimos:** * Título universitario en Informática, Ciberseguridad o campo relacionado, o experiencia práctica equivalente. * 5 años de experiencia en seguridad ofensiva, centrados específicamente en pruebas manuales de penetración de aplicaciones web y pruebas de APIs. * Experiencia en seguridad de sistemas operativos en Linux, Windows y macOS. Experiencia redactando informes dirigidos tanto a audiencias técnicas como ejecutivas (por ejemplo, explicando cadenas de explotación o riesgos técnicos). * ### **Requisitos preferibles:** * Certificaciones industriales relevantes, como Offensive Security Web Expert (OSWE), GIAC Web Application Pen Tester (GWAPT), Offensive Security Certified Professional (OSCP), eLearnSecurity Web Application Pen Tester eXtreme (eWPTX) o CCT APP. * Experiencia evaluando entornos de seguridad en la nube, incluido GCP. * Competencia en lenguajes de programación y scripting como Python, JavaScript o Go para la creación de herramientas personalizadas y el desarrollo de exploits. * Conocimiento de la lista OWASP Top 10 y de técnicas avanzadas de explotación para frameworks modernos de JavaScript/SPA, GraphQL, APIs REST y microservicios. * Conocimiento de protocolos de red, administración de sistemas y procesos técnicos de respuesta ante incidentes. * Trayectoria comprobada en la detección y explotación manual de vulnerabilidades críticas. **Acerca del puesto** ----------------- La misión del equipo consiste en definir el alcance, planificar y ejecutar evaluaciones de seguridad ofensiva altamente sofisticadas para clientes de Google Cloud y Mandiant. Este no es un puesto centrado en cumplimiento mediante listas de verificación ni en escaneos automatizados; buscamos a un verdadero especialista en hacking de aplicaciones web apasionado por profundizar, descubrir vulnerabilidades cero día y romper completamente aplicaciones web complejas. Nuestra misión es sortear defensas modernas, identificar fallos lógicos de alta gravedad, encadenar vulnerabilidades para lograr la compromisión total de una aplicación y realizar investigaciones innovadoras en hacking de aplicaciones web. El enfoque principal de este puesto es la explotación avanzada de aplicaciones web y APIs, ya sea para facilitar un vector de acceso inicial durante operaciones de equipo rojo o en pruebas de penetración independientes de aplicaciones web. Ocasionalmente, estas responsabilidades también incluyen evaluaciones de infraestructura y otros proyectos personalizados. Como parte de Google Cloud, Mandiant es un líder reconocido en defensa cibernética dinámica, inteligencia sobre amenazas y servicios de respuesta ante incidentes. La experiencia en ciberseguridad de Mandiant ha ganado la confianza de profesionales de la seguridad y ejecutivos empresariales de todo el mundo. Nuestra combinación única de reconocida experiencia en primera línea respondiendo a algunas de las brechas más complejas, inteligencia sobre amenazas de nivel estatal, inteligencia basada en máquinas y la mejor validación de seguridad del sector garantiza que Mandiant conozca mejor las amenazas avanzadas actuales que cualquier otra organización. El salario individual se determina según factores como habilidades relacionadas con el puesto, experiencia y formación o capacitación relevante. Dinamarca: kr. 960000 \- kr. 980000 (DKK) \+ objetivo de bonificación del 15 % \+ participación accionaria \+ beneficios España: €88000 \- €90000 (EUR) \+ objetivo de bonificación del 15 % \+ participación accionaria \+ beneficios Países Bajos: €114000 \- €116000 (EUR) \+ objetivo de bonificación del 15 % \+ participación accionaria \+ beneficios Más información sobre los beneficios en Google.**Responsabilidades** -------------------- * Participar en las fases externas de evaluaciones más amplias de equipos rojos, aprovechando la compromisión de aplicaciones web para establecer puntos de entrada iniciales. * Realizar pruebas de penetración manuales exhaustivas de aplicaciones web, APIs, microservicios y backends móviles, centrándose en vulnerabilidades complejas de lógica de negocio y vectores de ataque novedosos. Realizar pruebas de penetración de red e infraestructura como parte de evaluaciones más amplias para clientes. * Destinar tiempo a la investigación en seguridad, descubriendo nuevas técnicas de explotación, identificando vulnerabilidades cero día, desarrollando herramientas personalizadas y contribuyendo a la comunidad de seguridad. * Redactar informes completos, precisos y altamente técnicos que detallen los pasos exactos de explotación, pruebas de concepto y recomendaciones de remediación para desarrolladores y partes interesadas de alto nivel. * Actuar como líder técnico en los proyectos, ayudando a definir su alcance, guiar su ejecución y orientar a consultores junior en técnicas avanzadas de pruebas de seguridad de aplicaciones. Google se enorgullece de ser un lugar de trabajo con igualdad de oportunidades y un empleador que promueve la acción afirmativa. Nos comprometemos a garantizar la igualdad de oportunidades laborales sin importar raza, color, ascendencia, religión, sexo, origen nacional, orientación sexual, edad, ciudadanía, estado civil, discapacidad, identidad de género o condición de veterano. También consideramos a candidatos calificados sin importar sus antecedentes penales, siempre que ello sea coherente con los requisitos legales. Consulte también la Política de Igualdad de Oportunidades Laborales de Google y «La Igualdad de Oportunidades Laborales es la Ley». Si tiene una discapacidad o una necesidad especial que requiera adaptaciones, háganoslo saber completando nuestro formulario de Adaptaciones para Candidatos.

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

David Muñoz

Indeed · HR

Ubicación

David Muñoz

Indeed · HR

Empleos similares

Consultor Senior en Pruebas de Penetración de Aplicaciones Web empleo de Indeed en 2026 | ok.com