Launch Legends
TrustedSec
Consultor de Seguridad de Hardware / Pentester
Descripción
TrustedSec busca un profesional apasionado por la seguridad de la información para unirse a nuestro Equipo de Seguridad de Software. El Consultor de Seguridad de Hardware / Pentester reportará al Líder de Práctica y será responsable de ayudar a los clientes en sus necesidades de seguridad de hardware, incluyendo la realización de evaluaciones de seguridad de hardware para identificar vulnerabilidades, entregar hallazgos claros y accionables, y ayudar a los clientes a mejorar su postura de seguridad general. El candidato ideal aporta experiencia en seguridad de hardware y es igualmente capaz en seguridad de aplicaciones. Los dispositivos modernos a menudo dependen de aplicaciones móviles complementarias y de infraestructura web backend, y este puesto es responsable de evaluar estos componentes como un sistema único. El consultor también realizará evaluaciones dedicadas de seguridad de aplicaciones web. En ocasiones, el consultor trabajará con otros equipos dentro de la organización para colaborar en entregables.
Este es un puesto tanto técnico como de cara al cliente. Como tal, el candidato debe tener experiencia en pruebas de penetración y sistemas embebidos, y ser capaz de construir relaciones directas con los clientes mientras contribuye al creciente cuerpo de conocimiento de seguridad de TrustedSec.
Requisitos
El candidato debe estar legalmente autorizado para trabajar en los Estados Unidos. TrustedSec no puede proporcionar patrocinio ni considerar a candidatos ubicados fuera de los Estados Unidos.
Este es un puesto remoto, que permite a los empleados trabajar desde su residencia habitual dentro de los Estados Unidos. Se requiere viajar a sitios de clientes o eventos relacionados con la industria.
Requisitos Mínimos
- Más de 2 años de experiencia reciente realizando evaluaciones de seguridad de hardware
- Más de 2 años de experiencia reciente probando aplicaciones web y APIs
- Experiencia en la identificación e interfaz con interfaces de depuración como JTAG, SWD y UART, incluida la localización de puntos de prueba no documentados
- Experiencia con extracción y análisis de firmware, incluida la extracción a través de interfaces de depuración, chip-off o archivos de actualización del proveedor
- Dominio de Ghidra, Binary Ninja o equivalente para ingeniería inversa de firmware
- Experiencia en la evaluación de comunicaciones Wi-Fi y Bluetooth, incluidos flujos de tráfico entre dispositivos y aplicaciones móviles
- Dominio de Burp Suite, u otro proxy de interceptación, para interceptar y analizar tráfico web y de aplicaciones móviles, y familiaridad con Wireshark para tráfico de red no HTTP
- Experiencia en la evasión de entornos restringidos en terminales de autoservicio
- Conocimiento de pruebas manuales de seguridad de aplicaciones, metodologías de pruebas de penetración, OWASP Top 10 y la Guía de Pruebas de OWASP
- Sólida comprensión de los controles de seguridad comunes y las técnicas de prueba de vulnerabilidades
- Buenas habilidades de gestión del tiempo y capacidad para cumplir plazos estrictos
- Habilidades demostradas de análisis y gestión de proyectos
- Excelentes habilidades de comunicación verbal y escrita, incluida la escucha activa y la competencia en la presentación de hallazgos y recomendaciones a audiencias con diversos niveles de comprensión técnica
- Capacidad para escribir documentos técnicos con ortografía, gramática y puntuación correctas, y capacidad para destilar información para lectores no técnicos
- Prosperar en un entorno colaborativo y de ritmo rápido
- Capacidad para tomar la iniciativa y trabajar de forma independiente
- Debe residir en los Estados Unidos
Funciones/Responsabilidades
- Realizar evaluaciones de seguridad de hardware de alta calidad con supervisión directa limitada
- Producir informes claros y técnicamente precisos con recorridos de pruebas, hallazgos y recomendaciones accionables tanto para audiencias técnicas como ejecutivas
- Realizar reuniones con clientes, servir como punto de contacto principal e interactuar directamente con los clientes durante los encargos
- Servir como experto en la materia para otros consultores/equipos y colaborar y contribuir regularmente para promover la educación y el progreso de las habilidades y el éxito de todos en TrustedSec
- Mantener y ampliar los conocimientos y habilidades en ciberseguridad asistiendo a talleres educativos y adoptando una mentalidad curiosa de aprendizaje continuo
- Revisar publicaciones, escribir artículos de blog y, potencialmente, hablar en conferencias u otros eventos
Habilidades/Educación/Experiencia Deseadas
- Experiencia en la evaluación de dispositivos conectados por celular, incluida la interacción con comandos AT, extracción de SIM y suplantación de IMEI
- Capacidad para escribir scripts para apoyar las pruebas y el desarrollo de herramientas
- Familiaridad con IA/LLMs/modelos de vanguardia/herramientas agénticas/asistentes de codificación
- Experiencia en pruebas de aplicaciones móviles
- Experiencia previa en consultoría
- Certificaciones de seguridad reconocidas en la industria, como OSCP, Burp Suite Certified Practitioner, OSWE, etc.
Requisitos Físicos
- Períodos prolongados de estar sentado en un escritorio y trabajando en un ordenador
- Capacidad para levantar ocasionalmente 50 libras, incluido el transporte de equipos de prueba hacia/desde los sitios de los clientes
- Viajes de hasta 25% a lo largo del año natural, incluyendo encargos presenciales a clientes
¡Obtenga más información sobre TrustedSec aquí!
Descripción del Salario
La compensación base generalmente oscila entre $80,000 y $150,000 y se determina por múltiples factores como la ubicación geográfica, la experiencia relevante y las habilidades demostradas. Además del salario base, ofrecemos una generosa asignación de tiempo libre remunerado, días festivos pagados y un programa de bonificación por rendimiento.
