
Pentester (h/m)
Descripción del puesto
Pentester
¿Estás listo para afrontar este reto?
¡Nuestra división de Auditoría y Consultoría se refuerza! Como auditor/a de pruebas de intrusión, te incorporarás a un equipo dinámico y polivalente y participarás en proyectos de consultoría de alto valor añadido en entornos informáticos e industriales. Con tu trabajo, contribuirás a la ciberseguridad de grandes grupos internacionales:
- Participará en la evaluación de la seguridad de las infraestructuras de red (TI u OT) y de las aplicaciones (web, móviles...) y elaborará informes en los que se especifique el impacto técnico y el nivel necesario para explotar las vulnerabilidades detectadas. También contribuirá en todas las fases de las pruebas de intrusión, desde la recopilación de información hasta la presentación de conclusiones y el seguimiento de las recomendaciones.
- Podrás colaborar en diversas actividades relacionadas con la seguridad, en función de tus intereses y competencias (auditoría de código fuente, auditoría de arquitectura, auditoría de configuración...).
- Contribuirás a la mejora de las herramientas existentes realizando comparativas de diversas herramientas del mercado o desarrollando nuevas herramientas internas.
- Representarás a SQUAD en diversos eventos de «hackers éticos» y participarás en la dinamización de la comunidad RedTeam
Si tienes motivación, podrás optar a la certificación PASSI de la ANSSI (Francia), a puestos de responsabilidad y a proyectos de consultoría en ciberseguridad.
También dedicarás parte de tu tiempo a la vigilancia tecnológica y a la formación para mantener un alto nivel de especialización.
El lugar de trabajo puede estar situado prácticamente en cualquier lugar de Francia: ¡París, Toulouse, Niza, Aix-en-Provence, Lyon o Rennes! Al igual que cualquier auditor, es posible que tengas que desplazarte en función de la ubicación geográfica de los clientes de tu cartera.
Categoría:
Gestión de la ciberseguridadReferencia:
Auditoría de penetración
Lugar
Competencias
Tienes un título de formación de dos a cinco años en seguridad informática
Cuenta con 4 años de experiencia en la realización de pruebas de intrusión en infraestructuras de red y/o aplicaciones web y móviles
Se te considera una persona autónoma con un gran sentido de las prioridades y te gusta trabajar en equipo
Tienes sólidos conocimientos sobre los sistemas operativos Windows y Linux y dominas, como mínimo, el TOP 10 de OWASP (XSS, XXE, inyección SQL, CSRF...) así como la detección de vulnerabilidades en tecnologías front-end y back-end
Tienes sólidos conocimientos de programación en Python y Bash
Tienes buenas habilidades de redacción: redacción de informes de pruebas de intrusión, elaboración de presentaciones y presentación de los resultados de las pruebas de penetración...
La posesión de certificaciones relacionadas con las pruebas de intrusión (CEH, OSCP, GPEN...) supone una ventaja adicional, al igual que la certificación PASSI en uno o varios ámbitos técnicos
Es imprescindible tener un buen dominio del inglés
Se valorará el conocimiento de los entornos DevSecOps y en la nube