Ir à oferta completa

ETHICAL HACKING IN PERÚ -- 2

Descrição da oferta de emprego

El alcance del servicio contempla las direcciones IP públicas de la entidad, pruebas de penetración a las aplicaciones web e infraestructura.
Recursos informáticos considerados para el análisis de vulnerabilidades.
Descripción Cantidad Aplicaciones web 13 IPs públicas 16 Servidores de aplicación (servidor de archivos, controlador de dominio, intranet) 3 Servidores físicos 6 Servidores virtuales 24 Se deberán desarrollar las siguientes actividades.
a) Planificación.
Identificar los factores externos que deben tenerse en cuenta para la realización del servicio de Ethical Hacking.
Estos factores incluyen las políticas de seguridad existentes, fechas y horarios autorizados para las pruebas, así como el desarrollo del plan de trabajo.
b) Reconocimiento.
Realizar el reconocimiento tipo de caja negra, recopilar información sobre los sistemas informáticos de la entidad, reunir las fuentes para adquirir conocimientos acerca de la red, servidores, aplicaciones y usuarios.
Posterior a ello, toda la evaluación de seguridad se hará únicamente contra las direcciones IP y aplicaciones declaradas en el alcance.
c) Escaneo de servicios.
Realizar un análisis exhaustivo de la superficie de ataque expuesta a todos los hosts considerados, previamente identificados en la fase de reconocimiento.
Debiendo considerar como mínimo.
‐ Detección de conexiones externas.
‐ Obtención rangos de Direcciones IP ‐ Análisis de Dispositivos de Comunicaciones ‐ Escaneo y detección de protocolos TCP y UDP ‐ Escaneo y detección de servicios d) Análisis de vulnerabilidades.
Realizar pruebas manuales y automatizadas para identificar vulnerabilidades potenciales dentro de la red.
Las pruebas manuales deben evaluar las superficies de ataque expuestas y la identificación de los hallazgos que no pueden ser descubiertos utilizando herramientas automatizadas.
Las vulnerabilidades identificadas de forma automatizada deberán ser validadas manualmente a fin de conocer si se tratan o no de falsos positivos.
Las pruebas de seguridad de las aplicaciones web contemplan la ejecución de intentos de vulnerar la seguridad de las aplicaciones y servicios web.
Estas pruebas se realizarán con y sin credenciales, con un máximo de hasta 2 perfiles por aplicación, 5 formularios por aplicación web.
e) Definición de escenarios de ataque y explotación de vulnerabilidades Revisar las vulnerabilidades y errores de configuración identificados para determinar su impacto.
Asimismo, se debe realizar pruebas de penetración específica y/o pruebas de vulnerabilidades, ejecución código exploits y verificación de resultados.
La explotación de vulnerabilidades no deberá afectar ni degradar el servicio de las aplicaciones y/o direcciones IP a auditar.
f) Generación de recomendaciones y documentación final.
Presentación de Resultados y Recomendaciones de mejoras, tales como políticas, normas, estándares, procesos, procedimientos de seguridad de la información, acuerdos organizacionales, propuestas de actualización tecnológica para superar las vulnerabilidades encontradas, buenas prácticas de seguridad de la información y recomendaciones de mejoras para respuesta a incidentes.
PERFIL DEL PERSONAL.
a) Estudios.
Profesional Titulado en ingeniería de sistemas y/o computación y/o Informática y/o Telecomunicaciones y/o Sistemas y/o Industrial y/o Electrónica Acreditado, mediante la presentación de la copia simple del diploma o grado académico.
b) Experiencia general no menor a (03) años en entidades públicas y/o privadas.
Acreditado mediante contratos o constancias de trabajo, y/o constancias, certificados, resoluciones de designación, ordenes de servicio.
c) Conocimientos y otros.
El especialista debe tener algunos de estos conocimientos.
Análisis informático Forense Éthical Hacking Especialización en ciberseguridad y ciberdefensa Formación de peritos en análisis informático forense de la evidencia digital Gestión de seguridad de la información ISO .
Auditor interno ISO Análisis de vulnerabilidades digitales Fundamentos de Ciberseguridad basado en la ISO Inteligencia de Fuentes abiertas (OSINT) FORENSIC LAB Certificado Gestion de riesgos digitales Certificado implementacion NIST Cybersecurit Framework Certificado Taller de implementacion del SOC Certificado Taller de implementacion MISP Certificado Fundamentos de Ciberseguridad basado en la ISO Certificado Analisis Forense Digital Certificado Analisis de vulnerabilidades digitales CERTIFICADO Plataforma Nacional de Gestión de Incidentes Acreditado mediante certificados Se acreditará el perfil solicitado con copia simple de certificados, títulos, constancias, contratos, órdenes y conformidades o cualquier otra documentación que de manera fehaciente demuestre la experiencia del proveedor.
Nota.
De contar con documentos, certificados, títulos, constancias, contratos, órdenes y conformidades en idioma extranjero estas deberán contar con una traducción simple en idioma español.
El plazo de ejecución del servicio de Ethical Hacking se realizará hasta en 15 días calendario Entregable final.
1.- Informe ejecutivo.
2.-Informe técnico, que detalle las vulnerabilidades encontradas, técnicas y herramientas utilizadas, evidencias que corroboren la existencia de la vulnerabilidad, recomendaciones que detallen la solución alcanzable para cada una de las vulnerabilidades.
Las vulnerabilidades serán presentadas priorizadas según el nivel de riesgo que representen para la ENTIDAD.
Asimismo, se adjuntar la documentación de soporte del trabajo realizado (resultados de las pruebas, logs, entre otros 3.-Detalle de las actividades desarrolladas.
4.-Fotos de los trabajos realizados.
Segurança de Internet Security Systems Certified Information Systems Security Professional (CISSP) Network Security Certified Ethical Hacking ID do Projeto.
# Sobre o projeto 4 propostas Aberto para ofertas Projeto remoto Ativo em 1 hora atrás
Ir à oferta completa

Detalhes da oferta

Empresa
  • Indeterminado
Localidade
  • Em todo Portugal
Endereço
  • Indeterminado - Indeterminado
Data de publicação
  • 02/04/2024
Data de expiração
  • 01/07/2024
Admite-se explicador de matemática para 2º e 3º ciclo
Fábrica dos sonhos

Horário: 2 x por semana das 14h- 18h renumeração compatível com cargo e horário requisitos do trabalho formação académica superior, compatível com o cargo experiência profissional, conhecimento do programa curricular sentido de responsabilidade, pontualidade e motivação de alunos......

Médico Dentista Generalista – Experiência Mínima 2 anos
CCSC

Requisitos do trabalho requisitos: elevado sentido de responsabilidade; excelente capacidade de comunicação licenciatura e/ou mestrado em medicina dentária; experiência na área - mínimo de 2 anos... requisitos: elevado sentido de responsabilidade; excelente capacidade de comunicação licenciatura e/ou......

Empregado mesa 2.ª (m/f) - Restaurante de Hotel 4* em Lisboa
PHC HOTELS

O grupo hoteleiro phc hotels encontra-se a recrutar para a sua unidade de referência em lisboa: empregado de mesa 2... requisitos: - privilegia-se experiência de 2 anos em unidades hoteleiras de 4* ou restaurantes similares;- domínio da língua inglesa (outros idiomas são valorizados);- sentido de responsabilidade......

Admite-se Professor/Explicador de Português 2º e 3º ciclo
Fábrica dos Sonhos

Outros dados de posição horário: 14h- 18h - 2 a 3 vezes por semana... requisitos do trabalho nacionalidade: portuguesa... centro de estudos fábrica dos sonhos localizado na baixa da banheira admite professor/explicador de português para dar apoio ao estudo, explicações, preparação para testes e exames......

Rececionista de 2ª (M/F) - Albufeira
Adaptel

O real hotels group resulta da fusão, em 2020, de dois grupos hoteleiros nacionais, os detentores da marca real e a newpalm, operadora holiday inn express da ihg, tornando-se a maior fusão da indústria hoteleira portuguesa na última década, com 16 hotéis, 2... tens este perfil? envia o teu cv! tipo de......

Rececionista de 2ª (m/f) - Boutique hotel Portugal em lisboa
Phc hotels

Requisitos do trabalho - formação superior ou técnica na área de gestão hoteleira ou técnicas de turismo;- experiência comprovada em funções de rececionista de hotel 4* ou superior (mínimo 2 anos);- idioma imprescindível: português e inglês (escrito e falado), outros idiomas valorizados;- excelente apresentação......

Maquinista 1ª/2ª classe - atlantic ferries - setúbal
Atlantic ferries - setúbal

Com uma frota composta por dois ferries e dois catamarans, nos seus 14 anos de atividade a atlantic ferries já transportou mais de 15 milhões de pessoas e 3,5 milhões de veículos... a atlantic ferries é uma empresa do grupo sonae capital e iniciou a sua atividade em outubro de 2007, como concessionária......

Cozinheiros 1ª, 2ª e 3ª (m/f) - aqualuz tróia by the editory
Troia golf

O the editory by the sea, é uma unidade de 5 estrelas, composta por 132 apartamentos, totalmente renovada, com um conceito muito moderno, com um restaurante e um bar, duas salas de reunião... uma marca que se inspirou no passado, vive o presente e prepara o futuro e onde as pessoas fazem a diferença......

Médico dentista generalista (m/f) - 2 anos experiência
Cdmo dental

Procuramos nesta fase um/a médico dentista generalista com experiência mínima de 2 anos, para integrar a nossa equipa... solicitamos aos interessados o envio de cv detalhado com fotografia... espírito de equipa, dinamismo e sentido de responsabilidade; excelente capacidade de comunicação; boas condições......

Cozinheiros 1ª, 2ª e 3ª (M/F) - The Editory Riverside - 5*
The Editory Riverside

O nosso restaurante tem uma cozinha aberta ao cliente, num conceito que pretende envolver o fine dining com o confort food... estamos neste momento a integrar a equipa de f&b;, com a admissão de cozinheiros 1ª, 2ª e 3ª m/f): perfil do candidato:- formação académica especifica na área (cozinha/pastelaria)......