- Location
- Buenos Aires
- Type
- Full-time
- Seniority
- Senior
- Closing date
- Today
- Source
- CareersPage
Description
Nuestro equipo se encuentra en la búsqueda de un Pentester SR que quiera desarrollarse siendo parte de nuestro Red Team.
¿Cuáles serán tus desafíos?:
- Ejecutar pruebas de ethical hacking, web, infraestructura interna, externa y web.
- Liderar y participar en ejercicios de Red Team end-to-end (reconocimiento, acceso inicial, movimiento lateral, escalación de privilegios, persistencia y exfiltración simulada), alineados a frameworks como MITRE ATT&CK.
- Diseñar y ejecutar campañas de simulación de adversarios (adversary emulation), replicando TTPs de actores de amenazas reales para evaluar la efectividad de los controles de detección y respuesta del Blue Team/SOC.
- Analizar resultados de pruebas y proporcionar recomendaciones de mitigación.
- Colaborar con equipos de desarrollo para integrar la seguridad desde el diseño.
- Colaborar con el equipo interno en procesos de mejora continua.
- Gestionar proyectos con los clientes. Trabajar en conjunto con SSRs y JRs, gestionando y dando seguimiento a sus tareas.
- Impartir turbotalks al equipo acerca de nuevas técnicas o herramientas.
- Liderar y ejecutar pruebas de penetración avanzadas en entornos complejos.
- Ejecutar pruebas de seguridad ofensivas sobre soluciones de IA y modelos LLM: prompt injection, jailbreaking, extracción de datos sensibles del modelo, evasión de guardrails y evaluación de riesgos en agentes autónomos e integraciones (RAG, plugins, MCP).
- Evaluar y adoptar herramientas de IA como aceleradores del propio proceso de pentesting (generación de payloads, automatización de reconocimiento, análisis de código asistido).
- Desarrollar y mantener metodologías de pruebas de penetración de vanguardia.
- Colaborar con equipos ejecutivos para definir estrategias de seguridad ofensiva.
- Investigar y probar nuevas técnicas y herramientas de hacking ético.
- Proporcionar asesoramiento estratégico para la mejora de la postura de seguridad.
Requisitos:
- Estudiante avanzado y/o graduado/as en Licenciatura/Tecnicatura/Ingeniería en Informática, Seguridad de la información o afines.
- Experiencia mínima de 4 años en roles de pruebas de penetración.
- Experiencia comprobable en ejercicios de Red Team y/o Purple Team.
- Certificaciones relevantes de Ciberseguridad Ofensiva (Deseables OffSec, como OSCP, OSWE o eCPPT).
- Certificaciones o formación en Red Team/simulación de adversarios valoradas: CRTO, GPEN, GXPN o equivalentes.
- Conocimientos en metodologías de pentesting OWASP y OSSTMM.
- Conocimiento aplicado en seguridad de sistemas de IA/ML y modelos LLM (OWASP Top 10 for LLM Applications, ataques de prompt injection, evasión de safety filters).
- Participar en comunidades o grupos de seguridad, y asistir a conferencias relevantes de la industria.
- Conocimiento y manejo de sistema Linux.
- Manejo demostrable de herramientas como Burp Suite, nmap, nuclei, acunetix, adb, MobSF, Frida.
- Manejo o conocimiento de frameworks de simulación de adversarios (Cobalt Strike, Caldera, Atomic Red Team, BloodHound, Impacket).
- Conocimiento experto en tecnologías de seguridad, protocolos y estándares.
Modalidad de trabajo: Híbrida (Oficinas en Microcentro, CABA)
Skills
LinuxSOC