Jobiglo

Sin resultados.

Offensieve Cybersecurity Analist

Empresa Confidencial · Province de Buenos Aires

🇪🇸 Español
OWASP Top 10 Burp Suite Professional OWASP ZAP Postman ScoutSuite Pacu Prowler Cobalt Strike Havoc Empire Sliver MITRE ATT&CK Python Bash PowerShell Docker Kubernetes AWS ECS/EKS GitHub Actions GitLab EDR/AV bypass process injection spear-phishing credential harvesting vishing tailgating

Descripcion del puesto

Over de functie

Wij zoeken een ervaren offensieve cybersecurity‑analist voor een langdurig project bij een technologie‑bedrijf dat voor een logistieke klant werkt. Je voert penetratietesten uit, analyseert kwetsbaarheden en ondersteunt de beveiliging van hybride infrastructuren.

Belangrijkste verantwoordelijkheden

  • Uitvoeren van interne en externe penetratietesten op Windows‑ en Linux‑omgevingen, inclusief privilege‑escalatie en gecontroleerde exploitatie.
  • Offensieve tests op Active Directory en Entra ID (Kerberoasting, DCSync, AS‑REP‑roasting, Pass‑the‑Hash, ACL‑misconfiguraties).
  • Diepgaande beveiligingsanalyses van webapplicaties en API’s volgens OWASP Top 10 en OWASP API Security Top 10, met tools als Burp Suite Professional, OWASP ZAP en Postman.
  • Offensieve audits in AWS‑omgevingen (IAM, S3, EC2, Lambda, Security Groups) met ScoutSuite, Pacu en Prowler.
  • Gebruik van C2‑frameworks (Cobalt Strike, Havoc, Empire, Sliver) en toepassing van de MITRE ATT&CK‑matrix.
  • Ontwikkelen en aanpassen van exploits en automatiseringsscripts in Python, Bash en PowerShell.
  • Opstellen van technische en executive rapporten met concrete remediatie‑adviezen.

Gewenst profiel

  • Minimaal 3‑5 jaar ervaring met offensieve security en pentesting.
  • Diepgaande kennis van Windows‑ en Linux‑systemen, Active Directory, cloud‑platforms (voornamelijk AWS) en web‑/API‑beveiliging.
  • Ervaring met red‑team‑simulaties, EDR/AV‑bypass en social‑engineering campagnes.
  • Uitstekende analytische vaardigheden en vermogen om complexe technische bevindingen helder te communiceren.

Vereiste vaardigheden

  • Penetratietesting Windows/Linux
  • Active Directory & Entra ID aanvalstechnieken
  • OWASP Top 10, Burp Suite Professional, OWASP ZAP, Postman
  • AWS security (IAM, S3, EC2, Lambda, Security Groups)
  • ScoutSuite, Pacu, Prowler
  • C2‑frameworks: Cobalt Strike, Havoc, Empire, Sliver
  • MITRE ATT&CK
  • Python, Bash, PowerShell scripting
  • Docker, Kubernetes, AWS ECS/EKS
  • CI/CD pipelines (GitHub Actions, GitLab)
  • EDR/AV bypass, process injection, WAF evasion
  • Social engineering (spear‑phishing, credential harvesting, vishing, tailgating)

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec Empresa Confidencial.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.

Por que reporta esta oferta?

Gracias por su reporte. Revisaremos esta oferta.

Postula en 30 segundos

Ingresa tu email para postular. Se creara una cuenta automaticamente.

Al continuar, aceptas nuestras condiciones de uso.

Ya tienes cuenta? Iniciar sesion

💬 Escríbenos en Telegram Chatear por WhatsApp

Publicado hace 1 mes

Expira en 2 semanas

20 vistas · 0 interested

Aumenta tus posibilidades

Sube tu CV: te propondremos las ofertas que coinciden con tu perfil.

Analizando tu CV...

Empresa Confidencial

Province de Buenos Aires