Evaluando propuestas

Especialista en Ciberseguridad Ofensiva para Prueba de Penetración en Infraestructura Gubernamental

Publicado el 21 Mayo, 2026 en Programación y Tecnología

Sobre este proyecto

Abierto

Se busca un especialista o empresa con experiencia comprobada en ciberseguridad ofensiva para ejecutar una Prueba de Penetración (Pentest) exhaustiva sobre la infraestructura tecnológica de una entidad gubernamental, TAFP. El objetivo principal es identificar y documentar vulnerabilidades, riesgos de seguridad, configuraciones inseguras y posibles vectores de ataque que puedan comprometer la confidencialidad, integridad y disponibilidad de los sistemas institucionales. El proyecto debe ejecutarse bajo estándares profesionales y metodologías reconocidas internacionalmente para asegurar la máxima calidad y relevancia de los hallazgos. El proveedor deberá realizar evaluaciones sobre uno o varios de los siguientes componentes, según validación técnica posterior: Infraestructura externa, Servidores públicos, Aplicaciones web, APIs, Infraestructura interna, Servicios expuestos a Internet, Evaluación de configuraciones, Validación de hardening, Revisión básica de Active Directory, Evaluación ssl/tls, enumeración de vulnerabilidades, pruebas de explotación controlada y validación de privilegios y exposición. Buscamos profesionales o empresas que cuenten con experiencia demostrable en Pentesting, experiencia trabajando con entidades gubernamentales o corporativas, y manejo de metodologías como owasp, ptes, nist y osstmm. Es fundamental el conocimiento en Web Pentest, Infraestructura, APIs, sistemas operativos Windows/Linux y Active Directory. Los entregables esperados incluyen informes ejecutivos y técnicos detallados con hallazgos, recomendaciones y planes de remediación.

Categoría Programación y Tecnología
Subcategoría Programación Web
¿Cuál es el alcance del proyecto? Crear un nuevo sitio personalizado

Plazo de Entrega: No definido

Habilidades necesarias