Skip to main content
Publica tu HV - Deja que las empresas te encuentren

Empleos de Técnico, Electrónica

Clasificar por: -
Pentester / Bug bounter
APT COLOMBIA CONSULTORA
Desde casa
$2.500.000 - $10.000.000 por mes
Freelance

Detalles del empleo

$2.500.000 - $10.000.000 por mes
Freelance
De Desde casa

Descripción completa del empleo

Vacante | Pentester / Bug Bounty Researcher — Remoto

Buscamos incorporar un perfil de Pentester / Bug Bounty Researcher con experiencia en evaluación ofensiva de aplicaciones y entornos tecnológicos empresariales. El profesional seleccionado participará en proyectos de seguridad ofensiva y penetration testing sobre estructuras empresariales locales, principalmente con aplicaciones y plataformas web dentro de scopes autorizados.

Responsabilidades

- Ejecutar de principio a fin el proceso de reconocimiento, enumeración y análisis del scope asignado.

- Comprender en profundidad la arquitectura, flujos funcionales y lógica operativa de las plataformas evaluadas.

- Identificar vulnerabilidades de aplicaciones web siguiendo metodologías y buenas prácticas de OWASP, así como vulnerabilidades asociadas a las tecnologías utilizadas.

- Detectar y explotar de forma controlada vulnerabilidades de lógica de negocio y fallos de diseño.

- Evaluar la seguridad de infraestructura cloud, servidores, bases de datos, APIs y demás activos autorizados dentro del alcance de cada proyecto.

- Identificar posibilidades de encadenamiento de vulnerabilidades (vulnerability chaining) para demostrar impactos de mayor criticidad.

- Utilizar herramientas de seguridad ofensiva como Nmap, Burp Suite, Caido, SQLmap, Nikto, entre otras.

- Desarrollar PoCs (Proof of Concept) claras y reproducibles para validar los hallazgos.

- Elaborar informes técnicos detallados, incluyendo evidencia, impacto, metodología de explotación, pasos de reproducción y recomendaciones de remediación.

- Trabajar de manera autónoma, organizada y disciplinada, manteniendo una metodología rigurosa durante cada evaluación.

Perfil que buscamos

- Experiencia práctica en Pentesting, Bug Bounty o Red Team.

- Conocimientos sólidos de Web Application Security, APIs, autenticación, autorización, gestión de sesiones y lógica de negocio. - Capacidad para realizar reconocimiento y análisis técnico sin depender exclusivamente de herramientas automatizadas. - Capacidad para comprender arquitecturas y tecnologías desconocidas rápidamente.

- Pensamiento analítico para descubrir vulnerabilidades complejas y construir cadenas de ataque.

- Excelente capacidad de documentación y comunicación técnica.

- Alto nivel de autonomía, responsabilidad y atención al detalle.

Modalidad Remoto | Proyectos empresariales | Seguridad ofensiva

El trabajo se desarrollará exclusivamente sobre activos y sistemas previamente autorizados y definidos dentro del scope de cada evaluación.

Si tienes experiencia encontrando vulnerabilidades más allá de los resultados de los scanners y disfrutas entender cómo funcionan realmente las aplicaciones para identificar escenarios de impacto, queremos conocerte.

Postúlate enviando tu CV y, si cuentas con ellos, enlaces a perfiles de Bug Bounty, write-ups, GitHub o certificaciones relevantes.

Lugar de trabajo: Empleo remoto

Deja que las empresas te encuentrenPublica tu HV