Offensieve Cybersecurity Analist
Empresa Confidencial · Province de Buenos Aires
Descripcion del puesto
Over de functie
Wij zoeken een ervaren offensieve cybersecurity‑analist voor een langdurig project bij een technologie‑bedrijf dat voor een logistieke klant werkt. Je voert penetratietesten uit, analyseert kwetsbaarheden en ondersteunt de beveiliging van hybride infrastructuren.
Belangrijkste verantwoordelijkheden
- Uitvoeren van interne en externe penetratietesten op Windows‑ en Linux‑omgevingen, inclusief privilege‑escalatie en gecontroleerde exploitatie.
- Offensieve tests op Active Directory en Entra ID (Kerberoasting, DCSync, AS‑REP‑roasting, Pass‑the‑Hash, ACL‑misconfiguraties).
- Diepgaande beveiligingsanalyses van webapplicaties en API’s volgens OWASP Top 10 en OWASP API Security Top 10, met tools als Burp Suite Professional, OWASP ZAP en Postman.
- Offensieve audits in AWS‑omgevingen (IAM, S3, EC2, Lambda, Security Groups) met ScoutSuite, Pacu en Prowler.
- Gebruik van C2‑frameworks (Cobalt Strike, Havoc, Empire, Sliver) en toepassing van de MITRE ATT&CK‑matrix.
- Ontwikkelen en aanpassen van exploits en automatiseringsscripts in Python, Bash en PowerShell.
- Opstellen van technische en executive rapporten met concrete remediatie‑adviezen.
Gewenst profiel
- Minimaal 3‑5 jaar ervaring met offensieve security en pentesting.
- Diepgaande kennis van Windows‑ en Linux‑systemen, Active Directory, cloud‑platforms (voornamelijk AWS) en web‑/API‑beveiliging.
- Ervaring met red‑team‑simulaties, EDR/AV‑bypass en social‑engineering campagnes.
- Uitstekende analytische vaardigheden en vermogen om complexe technische bevindingen helder te communiceren.
Vereiste vaardigheden
- Penetratietesting Windows/Linux
- Active Directory & Entra ID aanvalstechnieken
- OWASP Top 10, Burp Suite Professional, OWASP ZAP, Postman
- AWS security (IAM, S3, EC2, Lambda, Security Groups)
- ScoutSuite, Pacu, Prowler
- C2‑frameworks: Cobalt Strike, Havoc, Empire, Sliver
- MITRE ATT&CK
- Python, Bash, PowerShell scripting
- Docker, Kubernetes, AWS ECS/EKS
- CI/CD pipelines (GitHub Actions, GitLab)
- EDR/AV bypass, process injection, WAF evasion
- Social engineering (spear‑phishing, credential harvesting, vishing, tailgating)
Questions fréquentes
Por que reporta esta oferta?
Postula en 30 segundos
Ingresa tu email para postular. Se creara una cuenta automaticamente.
Al continuar, aceptas nuestras condiciones de uso.
Ya tienes cuenta? Iniciar sesion
Publicado hace 1 mes
Expira en 2 semanas
21 vistas · 0 interested
Aumenta tus posibilidades
Sube tu CV: te propondremos las ofertas que coinciden con tu perfil.
Analizando tu CV...
Empresa Confidencial
Province de Buenos Aires
Ofertas relacionadas
-
Arquitecto Especialista en IA y GCP
KPMG Argentina Province de Buenos Aires -
Release Engineer (Mobile – iOS, Android & Backend)
Ampstek Province de Buenos Aires -
Senior React Native Developer (Expo & TypeScript) – Remote LATAM
iHuman.agency Province de Buenos Aires -
Líder de Desarrollo .Net / Híbrido CABA Centro
ADN - Recursos Humanos Capital Federal -
Junior Java Developer
adistec Buenos Aires