Salario negociable
SysLogic, Inc.
Brookfield, WI, USA
El Analista de Seguridad - Pruebas de Penetración desempeña un papel fundamental para facilitar el crecimiento continuo y la ejecución dentro de nuestra práctica de seguridad. Este Consultor altamente calificado y orientado al detalle tendrá un profundo conocimiento en Pruebas de Seguridad de Aplicaciones Estáticas (SAST), Pruebas de Seguridad de Aplicaciones Dinámicas (DAST), Análisis de Composición de Software (SCA) y Pruebas de Penetración de Hardware. El candidato ideal será responsable de identificar vulnerabilidades en sistemas de software y hardware, asesorar sobre estrategias de remediación y comunicar claramente los hallazgos tanto a partes interesadas técnicas como no técnicas. Responsabilidades Principales: Realizar evaluaciones exhaustivas de SAST, DAST y SCA en una variedad de tipos de aplicaciones (web, móviles, de escritorio, APIs). Realizar pruebas de penetración de hardware en sistemas embebidos, dispositivos IoT y sistemas de control industrial (ICS), incluyendo descubrimiento de interfaces de depuración, extracción y análisis de firmware, y revisión de arranque seguro. Desarrollar y mantener modelos de amenazas, árboles de ataque y evaluaciones de riesgo para sistemas de software y hardware. Identificar y explotar vulnerabilidades utilizando técnicas manuales y herramientas automatizadas, simulando escenarios de ataque del mundo real. Proporcionar informes técnicos detallados y resúmenes ejecutivos adaptados a diferentes audiencias, incluyendo desarrolladores, ingenieros y directivos. Colaborar con equipos de producto e ingeniería para priorizar y corregir vulnerabilidades, ofreciendo recomendaciones de diseño y codificación seguros. Participar en revisiones de arquitectura de seguridad y revisiones de código para identificar posibles debilidades desde las primeras etapas del ciclo de vida de desarrollo. Apoyar el desarrollo e implementación de metodologías de pruebas de seguridad, listas de verificación y procedimientos operativos estándar. Realizar evaluaciones de herramientas de seguridad y ayudar a integrarlas en las canalizaciones CI/CD para pruebas de seguridad continuas. Dirigir o apoyar ejercicios de equipos rojo/azul, simulaciones de mesa y simulacros de respuesta a incidentes. Mantenerse actualizado sobre las últimas tendencias de seguridad, vulnerabilidades y tácticas, técnicas y procedimientos (TTP) de actores de amenazas. Contribuir a bases de conocimiento internas, sesiones de formación y talleres técnicos para mejorar las capacidades de los miembros del equipo y clientes. Interactuar con clientes para comprender sus necesidades de seguridad, definir alcances de pruebas y ofrecer servicios de consultoría de alta calidad. Asegurar que todas las actividades de prueba cumplan con las directrices legales, éticas y organizativas, incluyendo prácticas de divulgación responsable. Desarrollar y presentar hallazgos de informes estructurados ante audiencias técnicas. Requisitos Cualificaciones Profesionales Buscadas: Título universitario en informática, ciberseguridad u otro campo relacionado, deseable, o experiencia significativa y alineada. Experiencia general de más de tres años en un rol de Prueba de Penetración en entornos técnicos diversos de hardware y software. Certificaciones como: Hacker Ético Certificado (CEH), Profesional Certificado en Seguridad de Hardware (CHSP), Prueba de Penetración de Aplicaciones Móviles y Web Certificada (CMWAPT), Profesional Certificado en Seguridad Ofensiva (OSCP), Profesional Certificado en Seguridad de Sistemas de Información (CISSP) u otras certificaciones de seguridad ampliamente aceptadas son un plus. Disposición para aceptar nuevas ideas, enfoques y tecnologías para abordar necesidades empresariales fundamentales y alinearse con la tolerancia al riesgo. Buena gestión del tiempo y habilidades de presentación en entornos virtuales y presenciales. Demostrar sólidas habilidades de comunicación oral y escrita, y capacidad para presentar ante grupos de diferentes tamaños y audiencias en situaciones improvisadas y preparadas. Cualificaciones Técnicas Buscadas: Tres años de experiencia realizando de forma independiente evaluaciones exhaustivas de SAST y DAST en aplicaciones web, móviles, de escritorio y basadas en API, utilizando herramientas como Burp Suite, Zed Attack Proxy (ZAP) y Nessus. Historial comprobable realizando pruebas de penetración de hardware en sistemas embebidos y dispositivos IoT, incluyendo extracción de firmware, ingeniería inversa y análisis utilizando herramientas como Binwalk y Ghidra. Experiencia analizando tiempos de ejecución de aplicaciones móviles Android e iOS utilizando dispositivos físicos y emuladores. Experiencia práctica desarrollando y manteniendo modelos de amenazas, árboles de ataque y evaluaciones de riesgo para sistemas de software y hardware. Conocimientos para identificar y explotar vulnerabilidades utilizando técnicas manuales y herramientas automatizadas, simulando escenarios de ataque del mundo real. Historial contribuyendo al desarrollo de informes técnicos detallados y resúmenes ejecutivos adaptados a diferentes audiencias, incluyendo desarrolladores e ingenieros. Experiencia colaborando con equipos de producto e ingeniería para priorizar y remediar vulnerabilidades, ofreciendo recomendaciones de diseño y codificación seguros. Implementación exitosa de metodologías de pruebas de seguridad, listas de verificación y procedimientos operativos estándar. Realización de evaluaciones de herramientas de seguridad en canalizaciones CI/CD e infraestructura en la nube para pruebas de seguridad continuas. Mantenerse actualizado sobre las últimas tendencias de seguridad, vulnerabilidades y tácticas, técnicas y procedimientos (TTP) de los actores de amenazas. Contribuir a bases de conocimiento internas, sesiones de formación y talleres técnicos para mejorar las capacidades de los miembros del equipo y clientes. Interactuar con clientes para comprender sus necesidades de seguridad, definir alcances de pruebas y entregar servicios de consultoría de alta calidad. Asegurar que todas las actividades de prueba cumplan con las directrices legales, éticas y organizativas, incluyendo prácticas de divulgación responsable. Viajes Debe estar disponible para viajar entre cuatro y seis veces por año, con no más de 24 días fuera de casa en un año calendario. Ubicaciones de empleo: Aunque este es un puesto remoto, solo aceptamos candidatos con residencia legal en los siguientes estados: Wisconsin, Illinois, Ohio, Michigan, Indiana, Dakota del Sur, Iowa, Arkansas, Carolina del Norte, Arizona y Florida. Beneficios Plan de atención médica (médico, dental y visual) Plan de jubilación (401k, IRA) Seguro de vida (básico, voluntario y por desastre) Tiempo libre pagado (vacaciones, enfermedad y días festivos oficiales) Licencia familiar (maternidad, paternidad) Discapacidad a largo plazo Formación y desarrollo Trabajo desde casa Equilibrio entre trabajo y vida personal Excelente cultura