Descripción
Resumen:
GovCIO está contratando a un Técnico Senior en Pruebas de Penetración para dirigir actividades avanzadas de pruebas de penetración y evaluación de vulnerabilidades dentro de un entorno TS/SCI, garantizando la seguridad crítica para la misión.
Aspectos destacados:
1. Dirigir actividades avanzadas de pruebas de penetración y evaluación de vulnerabilidades
2. Aplicar experiencia técnica profunda y metodologías centradas en el atacante
3. Desempeñarse como asesor técnico senior y mentor
Postular ahora
Descripción general: GovCIO actualmente está contratando a un Técnico Senior en Pruebas de Penetración con una autorización de seguridad TS/SCI vigente para apoyar al DHS en las instalaciones de Washington, DC.
Responsabilidades: El Técnico Senior en Pruebas de Penetración actúa como Personal Clave responsable de liderar actividades avanzadas de pruebas de penetración y evaluación de vulnerabilidades dentro de un entorno TS/SCI. Este rol garantiza la seguridad crítica para la misión en sistemas empresariales, aplicaciones e infraestructuras en la nube mediante la aplicación de experiencia técnica profunda, principios de confianza cero y metodologías centradas en el atacante. El Técnico Senior en Pruebas de Penetración guía la dirección técnica, asegura la ejecución rigurosa y brinda recomendaciones autoritativas para fortalecer la postura de seguridad en entornos sensibles.
Dirigir, planificar y supervisar operaciones de pruebas de penetración en sistemas, redes, recursos en la nube y aplicaciones web dentro de un entorno TS/SCI
Ejecutar evaluaciones integrales de vulnerabilidades y evaluaciones de garantía de software; documentar de forma autoritativa los hallazgos y promover estrategias de remediación
Realizar análisis técnicos profundos de vulnerabilidades, incluidos desbordamientos de búfer, inyecciones SQL, CSRF, XSS, condiciones de carrera (TOCTOU), XXE, debilidades criptográficas, omisiones de autenticación y problemas similares
Evaluar y asesorar sobre consideraciones de seguridad durante las actividades de aceptación de software, incluida la definición de criterios, la evaluación de aceptación de riesgos, la revisión de documentación y los enfoques de validación independiente
Aplicar funciones avanzadas de defensa de seguridad (cifrado, control de acceso, gestión de identidades) para reducir los riesgos de explotación, incluidos los relacionados con consideraciones de cadena de suministro
Brindar información sobre inteligencia de amenazas e investigación de vulnerabilidades alineada con marcos como NIST 800‑53 y MITRE ATT&CK para informar decisiones sobre arquitectura de seguridad en la nube
Desarrollar nuevas metodologías o mejorar las existentes de pruebas de penetración para identificar vulnerabilidades emergentes y ampliar las capacidades organizacionales
Desempeñarse como asesor técnico senior y mentor del personal de pruebas de penetración; garantizar coherencia, calidad y rigor en la ejecución de las pruebas
Representar la función de pruebas de penetración en discusiones con la dirección, equipos de ingeniería y partes interesadas en la misión según sea necesario para los roles de Personal Clave
Requisitos: Licenciatura con 12+ años de experiencia en pruebas de penetración (o experiencia equivalente)
Mínimo 8 años de experiencia apoyando arquitecturas de seguridad empresarial y plataformas en la nube (AWS, Azure, Google Cloud)
Experiencia comprobada y extensa como Técnico en Pruebas de Penetración en entornos complejos o clasificados
Conocimientos avanzados de metodologías de pruebas de penetración, técnicas ofensivas de seguridad y herramientas industriales
Experiencia con AWS, Azure, RHEL, Linux y Tenable
Experiencia práctica con herramientas como Kali Linux, Burp Suite Pro y Metasploit
Capacidad analítica y de resolución de problemas sobresalientes, con aptitud para pensar como un atacante
Excelentes habilidades comunicativas para presentar hallazgos claros y accionables tanto a partes interesadas técnicas como ejecutivas
Certificaciones preferidas: CEH, OSCP o certificaciones equivalentes en seguridad ofensiva
Autorización requerida: Autorización TS/SCI vigente
Rango salarial publicado: USD $124,540.00 - USD $180,000.00 /año. Postular ahora