VAGASLUME
D

Consultor de Testes de Intrusão

Dell Technologies | Radancy · Mexico City, CDMX · Remoto · GeekHunter

Penetration testingA combinarCLT

Sobre a vaga

Requisitos

  • 3+ anos de experiência na carreira
  • Inglês avançado
  • Penetration testing
  • fuzzing
  • exploit development
  • vulnerability research

Conhecimentos Desejáveis

  • OSCP
  • OSWP

Tarefas e Responsabilidades

Consultor – Teste de Invasão


A organização de Segurança e Resiliência da Dell gerencia o risco de segurança em todos os aspectos dos negócios da Dell. Com membros da equipe localizados em mais de 15 países, você terá uma excelente oportunidade de influenciar a cultura de segurança na Dell e desenvolver ainda mais sua carreira.


Junte-se a nós como Consultor em nossa equipe de Teste de Invasão na Cidade do México para realizar o melhor trabalho de sua carreira e causar um profundo impacto social.


O que você conquistará

O candidato ideal possui um profundo entendimento das superfícies de ataque em tecnologias web, redes, aplicações compiladas modernas e sistemas operacionais. Os candidatos devem demonstrar a capacidade de analisar aplicações de código fechado usando várias ferramentas prontas ou desenvolvidas sob medida. Além disso, o candidato ideal será capaz de demonstrar habilidades organizacionais, trabalhar com eficiência sob supervisão mínima, entregar resultados que atendam ou superem as expectativas da organização, ser um forte membro da equipe e participar ativamente de um ambiente global dinâmico e desafiador.



Responsabilidades:

    • Conduzir e participar de exercícios autorizados de teste de invasão.
    • Relatar e priorizar problemas para fornecedores, equipe de segurança e engenharia por meio de processos padrão de escalonamento.
    • Apoiar o desenvolvimento contínuo e a manutenção de frameworks e procedimentos operacionais da equipe.
    • Comunicar novos desenvolvimentos, avanços, desafios e lições aprendidas aos membros da equipe e à liderança.
    • Colaborar com o desenvolvimento de estratégias, políticas, padrões e procedimentos de segurança cibernética.
    • Trabalhar com a gestão e membros seniores da equipe sobre como integrar controles de segurança da informação em ambientes corporativos para cumprir padrões e políticas de segurança estabelecidos.
    • Atualizar continuamente conhecimentos, habilidades e conscientização em tecnologias de segurança cibernética por meio de pesquisa independente, treinamento ou qualquer outro método de aprimoramento pessoal (ex.: Leitura, HTB, competições CTF)
    • Colaborar em projetos, atribuições e iniciativas adicionais, conforme necessário.

Dê o primeiro passo em direção à sua carreira dos sonhos

Cada membro da equipe da Dell Technologies traz algo único para a mesa. Eis o que estamos procurando para esta função:


Conhecimentos, Habilidades, Capacidades e Experiência Desejáveis:

    • Conhecimento de nível intermediário e experiência em:
      • Princípios, ferramentas, técnicas e estágios de ciberataques de teste de invasão
      • Ameaças, vulnerabilidades e riscos de segurança de sistemas e aplicações
      • Redes de computadores e metodologias de segurança de rede
      • Funcionamento interno de sistemas operacionais
      • Principais padrões de segurança de aplicações, metodologias de teste e frameworks
      • Testes de Aplicações Web, API Web e Rede/Infraestrutura

    • Conhecimento de nível intermediário em:
      • Padrões de Segurança de Dados da Indústria de Cartões de Pagamento (PCI DSS)
      • Pelo menos 1 das seguintes áreas de teste – Segurança em Nuvem, Aplicações Móveis, Aplicações Binárias/Cliente, Red Teaming e Purple Teaming

    • Conhecimento fundamental em:
      • Criptografia e conceitos de gerenciamento de chaves criptográficas
      • Linguagens de computador de baixo nível e princípios de depuração de software
      • Experiência em scripting com capacidade de desenvolver scripts, exploits e ferramentas personalizadas
      • Escrita de código em uma linguagem de programação atualmente suportada (C, C++, Java, .NET, Python, etc.)

    • Familiaridade com o Framework Metasploit
    • Experiência em scripting e capacidade de desenvolver exploits e ferramentas
    • Possuir excelentes habilidades de comunicação escrita e verbal em inglês
    • Criar relatórios profissionais e apresentar descobertas de segurança para equipes de desenvolvimento e partes interessadas
    • Orientado ao cliente com forte interesse na satisfação do cliente


Requisitos Essenciais:

    • Mais de 5 anos de experiência em Segurança da Informação
    • Mais de 3 anos de experiência direta ou equivalente em áreas de teste de invasão, desenvolvimento de exploits, pesquisa de vulnerabilidades e fuzzing
    • Bacharelado em Ciência da Computação, Engenharia da Computação ou Engenharia Elétrica, ou em uma área técnica relacionada, ou experiência profissional equivalente
    • Certificações relevantes em Segurança Cibernética
      • Offensive Security:
        • Offensive Security Certified Professional (OSCP)
        • Security Wireless Professional (OSWP)
      • Global Information Assurance Certification (GIAC):
        • GIAC Penetration Tester (GPEN)
        • GIAC Web Application Penetration Tester (GWAPT)

Requisitos principais

Penetration testingfuzzingexploit developmentvulnerability researchOSCPOSWP

Candidatura

Publicado há 5 meses

Dell Technologies | Radancy

Vagas abertas nesta empresa: 4