Offensive Security Engineer at Toku – Overview
Join to apply for the Offensive Security Engineer role at Toku .
En Toku buscamos un Especialista en Seguridad Técnica apasionado por romper y mejorar los controles de seguridad en nuestros sistemas y aplicaciones. Buscamos a una persona que actúe como referente técnico de ciberseguridad, que nos ayude a romper nuestra infraestructura cloud, aplicaciones y endpoints corporativos para mejorar nuestras defensas, y que además maneje alertas e incidentes del día a día. Valoramos a personas curiosas, proactivas, que se adapten rápidamente a los cambios, piensen de manera creativa, disfruten trabajando en equipo y no teman desafiar el status quo.
Si cumples con estos requisitos y estás interesado en unirte a nuestro equipo de seguridad en Toku, ¡postula!
Responsibilities
- Identificar e implementar mejoras en el ciclo de desarrollo, analizando código y el diseño de aplicaciones, ejecutar y / o coordinar pruebas de penetración y escaneos de seguridad, colaborando con los equipos de desarrollo para corregir los hallazgos identificados.
- Participar en el diseño de soluciones en GCP / AWS, gestionar configuraciones, automatizar controles, vigilar la postura de seguridad cloud (CSPM) y responder a vulnerabilidades o incidentes en ese entorno.
- Administrar la seguridad de equipos y redes internas (antivirus / EDR, parches, configuraciones seguras en sistemas operativos).
- Actuar como analista SOC, monitorear el SIEM y otras herramientas, investigar alertas y liderar la respuesta técnica a incidentes de todo tipo. Afinar reglas de correlación en el SIEM y proponer nuevos casos de uso de detección basados en inteligencia de amenazas.
- Estar al pendiente de nuevas tendencias de ataques o fraudes para reforzar las defensas internas. Identificar sistemas vulnerables y aplicar parches ante nuevas vulnerabilidades críticas, y ajustar controles o alertas según nuevos modus operandi de amenazas.
- Implementar altas, bajas y cambios de privilegios en los sistemas, mantener las herramientas de IAM funcionando correctamente, y aplicar ajustes de acceso derivados de revisiones periódicas.
Qualifications
EsencialExperiencia en seguridad de infraestructuras cloud (GCP / AWS) y en la automatización de controles de seguridad.Conocimiento en seguridad de aplicaciones, incluyendo análisis de código, ejercicios de threat modelling, pruebas de penetración y gestión de WAF.Habilidades en operaciones de seguridad corporativa, como administración de antivirus / EDR y configuraciones seguras.Experiencia en monitoreo, detección y respuesta a incidentes de seguridad utilizando herramientas como SIEM.Capacidad para consumir y aplicar inteligencia de amenazas para reforzar las defensas.Habilidades de programación en lenguajes como Python o Bash para desarrollar automatizaciones y scripts de explotación.Excelentes habilidades de comunicación y capacidad para trabajar en equipo.Motivación y pasión por la seguridad de la información.Autonomía en el trabajo, adaptabilidad y disposición para experimentar.DeseableExperiencia en respuesta a incidentes y análisis forense.Conocimiento en gestión técnica de accesos y herramientas de IAM.Participación en programas de divulgación de vulnerabilidades.Notas :
Si buscas un reto en seguridad de la información y quieres formar parte de un equipo que valora la curiosidad y la creatividad, esta puede ser tu oportunidad.
Seniority level
Entry levelEmployment type
Full-timeJob function
Information TechnologyIndustries
Software Development#J-18808-Ljbffr