Únete a nuestros Delta Hats (Native Spanish Speakers Freelancers)
Nosotros
En Delta Protect simplificamos y automatizamos la Ciberseguridad y el Cumplimiento de startups y pymes en México y Latam, automatizando certificaciones como ISO 27001, PCI DSS, SOC 2, HIPAA acompañado de Pentesting, Análisis de Vulnerabilidades y Ciberinteligencia. 🚀
Desde Micro-empresas, hasta unicornios 🦄 creemos que la Ciberseguridad y el Cumplimiento es para todos.
- + 150 empresas confían en nosotros 🔒
- + 15 industrias con las que nos encanta trabajar 🤝
- + 7 países donde están nuestros clientes 🌎
- + 600 vulnerabilidades críticas detectadas y corregidas 💪
- + 1M de datos expuestos detectados en la Dark Web 👁
Nuestro RedTeam
El equipo Red Team de Delta Protect es responsable de realizar evaluaciones de seguridad ofensivas, como Pruebas de Penetración, Análisis de Vulnerabilidades y Ejercicios de Red Teaming, para identificar tantas vulnerabilidades como sea posible en la infraestructura tecnológica de nuestros clientes. Nuestro equipo de CISOs, Especialistas, Hackers Éticos y Desarrolladores cuenta con más de 25 años de experiencia en ciberseguridad y certificaciones de la industria.
¿Cómo funciona el proceso?
- Aplica en nuestro formulario 📩
- En el caso en que tu perfil empate con la vacante, tendríamos una videollamada para conocernos🤝
- Una vez acabemos la videollamada se te hará llegar un desafío ⚙️
- Tendríamos una videollamada para que nos expliques cómo solucionaste el desafío 💡
- Luego tendrás que responder a un Test Psicométrico y una entrevista con el Jefe de People & Culture 🚀
- Una vez completes los pasos anteriores, se solicitará la siguiente documentación:
-Una identificación oficial válida (preferiblemente un pasaporte)
-Prueba de residencia en el país donde resides.
-Prueba de ser un contribuyente fiscal activo en el país donde resides.
Responsabilidades como Freelance:
- Realizar pruebas de penetración según tu experiencia (aplicaciones web, APIs, redes, aplicaciones móviles, nube, aplicaciones pesadas y revisión de código fuente) para identificar vulnerabilidades y problemas de seguridad.
- Ejecutar evaluaciones de seguridad completas utilizando técnicas tanto manuales como automatizadas.
- Identificar y explotar vulnerabilidades para simular ataques cibernéticos reales y evaluar la postura de seguridad de los sistemas.
- Generar informes de hallazgos que sean fáciles de entender y estén bien estructurados.
- Realizar ejercicios de re-testing para asegurar que las aplicaciones y sistemas sean seguros, validando que las vulnerabilidades hayan sido corregidas satisfactoriamente.
- Cuando el cliente lo solicite, asistir a reuniones para revisar los informes y proporcionar retroalimentación.
- Realizar encuestas técnicas para comprender en detalle la infraestructura tecnológica de nuestros clientes.
- Revisar requisitos, especificaciones y documentos técnicos para proporcionar comentarios razonados y puntuales.
- Informar a la dirección y otras partes interesadas sobre el progreso de los hallazgos relevantes.
- Mantenerse actualizado con las últimas tendencias, herramientas y técnicas en seguridad para mejorar continuamente las metodologías de pruebas de penetración.
Lo que estamos buscando
- Buscamos una persona hispanohablante nativa con inglés fluido, que actualmente resida en América Latina.
- Dominio en la realización de pruebas de penetración completas en diferentes dominios según tu experiencia (aplicaciones web, APIs, redes, aplicaciones móviles, nube, aplicaciones pesadas y revisión de código fuente).
- Sólido entendimiento de vulnerabilidades comunes, vectores de ataque y técnicas de explotación.
- Experiencia utilizando metodologías de prueba manuales y automatizadas para identificar y explotar debilidades de seguridad.
- Familiaridad con marcos de referencia de pruebas de penetración reconocidos en la industria como OWASP, PTES, NIST, OSSTMM, entre otros.
- Conocimiento de requisitos de cumplimiento normativo y estándares de la industria relacionados con la seguridad de la información (por ejemplo, GDPR, PCI DSS, HIPAA).
- Habilidades sólidas para la resolución de problemas y atención al detalle para identificar vulnerabilidades complejas y debilidades de seguridad.
- Capacidad para trabajar de manera independiente y en equipo, gestionar el tiempo de forma eficaz y priorizar tareas para cumplir con los plazos del proyecto.
- Compromiso con una conducta ética y apego a estándares profesionales en compromisos de pruebas de penetración.
- Más de 3 años de experiencia como pentester. Historial comprobado de realización de pruebas de penetración exitosas en tu(s) área(s) de especialización (aplicaciones web, APIs, redes, aplicaciones móviles, aplicaciones pesadas, nube (AWS, GCP, Azure) y revisión de código fuente).
Certificaciones: Posesión de certificaciones relevantes del sector, como:
- Certified Ethical Hacker (CEH)
- Offensive Security Certified Professional (OSCP)
- Foundational Wireless Network Attacks (OSWP)
- Offensive Security Advanced Web Attacks and Exploitation (OSWE)
- GIAC Penetration Tester (GPEN)
- Certified Information Systems Security Professional (CISSP)
- EC-Council Certified Security Analyst (ECSA)
- Web Application Penetration Tester Extreme (eWPTXv2)
- Certified Professional Penetration Tester (eCPPTv2)
- Mobile Application Penetration Tester (eMAPT)