EY - Especialista Senior en Ethical Hacking
EY
- Location
- Buenos Aires, CABA, AR, 1437
- Work model
- On-Site
- Level
- Senior
Skills
About this role
Sobre EY EY es una firma global líder que ofrece servicios de Auditoría, Consultoría, Estrategia y Transacciones e Impuestos, con una red integrada por más de 300.000 profesionales en 150 países del mundo. Nuestro propósito es construir un mejor mundo de negocios para nuestra gente, para nuestros clientes y para nuestras comunidades. Trabajamos continuamente para mejorar la calidad de nuestros servicios, invirtiendo en nuestra gente y en innovación. Las oportunidades de crecer, tener éxito y desarrollarse en EY son ilimitadas. EY cree en la igualdad de oportunidades y no discrimina por motivos de género, edad, estado civil, credo, identidad de género, orientación sexual, origen étnico u origen nacional, discapacidad o características físicas. Todas nuestras oportunidades de trabajo están abiertas a personas con discapacidad y buscamos alentar a que se postulen a nuestras diferentes posiciones. En caso de necesitar algún ajuste razonable o apoyo para una eventual entrevista, por favor no dejes de aclararlo en tu postulación. Acerca del área de Consultoría Desde nuestra línea de servicios Consulting , ayudamos a las organizaciones a mantenerse a la vanguardia en el mercado a través de la consultoría empresarial, tecnológica, de personas, de riesgos e innovación. En Technology Consulting , como líderes cibernéticos/as de alto rendimiento, buscamos innovar y adoptar tecnología emergente sin comprometer la ciberseguridad, enfrentando amenazas con confianza. Entendemos que adoptar la tecnología y los nuevos enfoques (IA, la autenticación sin contraseña, los marcos de confianza cero, DevSecOps, etc.) requiere una defensa orquestada y pan-organizacional. Desde nuestro rol de creadores/as de seguridad, ayudamos a las organizaciones a generar la confianza para liderar un cambio transformador, innovar a gran velocidad y construir resiliencia. Tus responsabilidades Desde tu rol de especialista en las prácticas de red team podrás desarrollar responsabilidades como:
Ejecutar pruebas de penetración sobre infraestructuras internas, externas, aplicaciones web, APIs, entornos cloud y redes corporativas. Realizar ejercicios de Red Team y simulación de ataques avanzados para evaluar capacidades de detección y respuesta de los clientes. Identificar, explotar y documentar vulnerabilidades técnicas, evaluando su impacto sobre la confidencialidad, integridad y disponibilidad de la información. Desarrollar y ejecutar campañas de ingeniería social, phishing simulado y evaluaciones de concientización en seguridad. Colaborar en actividades de threat hunting , investigación de amenazas emergentes y análisis de nuevas técnicas de ataque. Elaborar informes ejecutivos y técnicos con hallazgos, evidencias, evaluación de riesgo y recomendaciones de remediación. Participar en revisiones de arquitectura, hardening y evaluaciones de seguridad sobre entornos on premise y cloud .
Requisitos
Experiencia laboral comprobable de al menos 2 años en penetration testing, vulnerability assessment y/o ethical hacking. Conocimiento de metodologías de pentesting y marcos de referencia como OWASP, PTES y MITRE ATT&CK. Conocimientos de redes TCP/IP, sistemas operativos Windows y Linux, Active Directory y protocolos de autenticación. Experiencia utilizando herramientas como: Burp Suite, Nmap, Nessus, Metasploit, Kali Linux. Capacidad para redactar documentación técnica y comunicar hallazgos a distintos niveles de audiencia. Inglés intermedio o avanzado para interacción con equipos internacionales. Estudiante o graduado/a de carreras de Sistemas, Informática, Ciberseguridad o afines. Certificaciones de la industria como: OSCP, CRTO, CEH, CPTS (no excluyente).
¿Qué ofrecemos?
Formar parte de una de las mejores empresas para trabajar (GPTW Argentina).
Formar parte de un equipo de trabajo altamente reconocido en el mercado y basado en las