Pentester
- Hiring from
- Mexico
- Work type
- Hybrid
- Posted
- Sep 12, 2026
¡Bienvenido a Grupo Banpay! Únete a nuestro equipo con el puesto de: Pentester Sr Resumen: Pentester con experiencia en seguridad ofensiva, identificación y explotación controlada de vulnerabilidades, con interés en desarrollar progresivamente competencias de Auditoría de Ciberseguridad. Descripción de Puesto: Habilidades base: Planear y ejecutar pruebas de penetración y evaluaciones de seguridad sobre aplicaciones, infraestructura, redes y activos tecnológicos. Identificar, analizar y validar vulnerabilidades , determinando su criticidad, impacto y posibilidad de explotación. Ejecutar pruebas sobre Windows/Linux, Active Directory, redes, aplicaciones web, APIs y servicios expuestos . Aplicar metodologías y marcos de seguridad ofensiva como OWASP, PTES, OSSTMM y MITRE ATT&CK . Documentar hallazgos con evidencia técnica, nivel de riesgo, impacto y recomendaciones de remediación . Realizar retesting para validar la corrección efectiva de vulnerabilidades identificadas. Habilidades a desarrollar en la posición(auditoría interna): Participar en la planeación y ejecución de auditorías de ciberseguridad , conforme al plan, metodología y estándares establecidos. Evaluar el diseño, implementación y efectividad de controles de ciberseguridad y del proceso de gestión de riesgos tecnológicos. Auditar controles sobre infraestructura, redes, Windows/Linux, Active Directory, gestión de vulnerabilidades, SIEM, EDR y tecnologías relacionadas. Revisar resultados de pentesting y ejercicios de seguridad ofensiva , validando la gestión y remediación de los hallazgos. Desarrollar la capacidad de relacionar hallazgos técnicos con riesgos, controles e impacto para el negocio . Elaborar y mantener papeles de trabajo, evidencias y documentación de auditoría conforme a la metodología establecida. Participar en la elaboración de informes de auditoría , documentando hallazgos, riesgos, causas, impacto y recomendaciones. Dar seguimiento a acciones correctivas y planes de remediación , validando la mitigación efectiva de los riesgos. Proporcionar recomendaciones independientes sobre controles, riesgos y mejores prácticas , sin asumir su diseño u operación. Participar en la mejora de metodologías y procedimientos de auditoría de tecnología y ciberseguridad . Mantenerse actualizado en ISO 27001, NIST CSF, COBIT, CIS Controls, OWASP y otros estándares y buenas prácticas aplicables. Nuestra oferta de valor: Seguro de Gastos Médicos Mayores y Menores Comedor Fondo de Ahorro Oportunidades de desarrollo ¡Aplica hoy mismo dando clic en el botón SOLICITAR!