Tipo de contrato
- Quick Apply
Descripción del trabajo
- Descripción empresa : Somos Entel, una compañía líder en telecomunicaciones y tecnología en Latinoamérica, con más de 60 años de experiencia en el sector. Operamos en Chile y Perú, donde nos enfocamos en entregar soluciones que conectan personas, empresas y organizaciones a través de servicios móviles y de redes fijas, inlcluyendo datos, integración TI, internet, telefonía local y de larga distancia, entre otros. Desde nuestra llegada a Perú en 2013, impulsamos una propuesta de negocio innnovadora y un efoque centrado en el cliente como nuestra principal razón de ser. * Misión del cargo : ¿Te mueve colaborar, desafiar lo establecido y continuar creciendo con propósito? Conoce los desafíos como Especialista de Seguridad * Funciones del cargo : - Ejecutar pruebas de pentesting en entornos productivos y no productivos, previa coordinación y autorización de las áreas correspondientes. - Revisar desarrollos y código fuente mediante herramientas SAST, DAST y SCA, asegurando el cumplimiento de los estándares de seguridad definidos por el COE de Ciberseguridad. - Ejecutar y dar seguimiento a pruebas de mitigación de vulnerabilidades en aplicaciones, desarrollos y APIs. - Aplicar y validar estándares de desarrollo seguro basados en OWASP, contribuyendo a su mejora continua. - Brindar soporte en el perfilamiento y gestión de accesos de usuarios en aplicaciones. - Participar en análisis de riesgos de seguridad de aplicaciones, priorizando hallazgos según impacto y probabilidad, y atender observaciones de auditorías y reguladores. - Evaluar la seguridad de aplicaciones, servicios y agentes de Inteligencia Artificial (LLM, RAG y agentes autónomos), identificando riesgos como prompt injection, jailbreak, fuga de datos y uso indebido de herramientas, conforme a marcos como OWASP LLM Top 10 y OWASP Agentic AI Threats. - Utilizar herramientas y agentes de IA ofensiva para automatizar y potenciar pruebas de seguridad y el análisis de hallazgos. - Elaborar informes de certificación de seguridad post-pentesting, documentando evidencias, riesgos y recomendaciones según metodologías reconocidas. - Apoyar el cumplimiento del Modelo de Prevención de Delitos, facilitando información para la identificación y gestión de riesgos en su ámbito de responsabilidad. - Cumplir y promover el cumplimiento de los lineamientos de los sistemas de gestión implementados o certificados. - Participar activamente en la implementación, mantenimiento y mejora continua de los sistemas de gestión, impulsando su adopción en los equipos de trabajo. * Requisitos : -Titulados de Ingenieria de Sistemas, Industrial, afines -Certificación o formación equivalente en pentesting / ethical hacking -Conocimiento práctico en seguridad de aplicaciones y agentes basados en Inteligencia Artificial -Experiencia participando activamente en un SGSI -Conocimiento de los estandares ISO 27001, ISO 27002, ISO 27005, COBIT, ISO 22301, NIST * Condiciones oferta : * Beneficios : - Celular de trabajo - Horario flexible - Seguro médico - Actividades wellness - Capacitaciones y cursos - Descuentos en productos - Estacionamiento gratuito * Descripción proceso de selección : El proceso de selección se realiza a través de Aira - plataforma de reclutamiento diseñado para mejorar tu experiencia de postulación. Para postular solo necesitas : 1. Postular a la oferta 2. Revisar tu email 3. Ingresar a Aira y contestar las preguntas y / o pruebas solicitadas Luego, si vemos que tu perfil se ajusta a lo que estamos buscando, te contactaremos por email (a través de Aira) para seguir a la etapa presencial.