Red Team Engineer (Cloud & AI Focus)
Indexed description
Importante empresa del sector financiero, busca para su equipo de trabajo Red Team Engineer.
Responsabilidad:
Buscamos un Red Team Engineer para garantizar la resiliencia y el blindaje de nuestro ecosistema tecnológico mediante el diseño y ejecución de operaciones avanzadas de simulación de adversarios y campañas de Red Team en entornos 100% cloud.
En este rol desafiarás proactivamente nuestras defensas desde una perspectiva realista y sofisticada: identificando vectores de ataque complejos, desarrollando herramientas ofensivas personalizadas y potenciando nuestra estrategia mediante el uso de Inteligencia Artificial para automatizar y escalar ejercicios de simulación de amenazas.
Responsabilidades Principales:
- Campañas de Red Team: Diseñar y ejecutar operaciones completas de simulación de adversarios en entornos cloud nativos, ecosistemas SaaS corporativos y aplicaciones móviles.
- Automatización de Red Team con IA: Diseñar, desarrollar e implementar frameworks y soluciones basadas en IA para automatizar de extremo a extremo la ejecución de ejercicios y campañas, incrementando la frecuencia, cobertura y realismo de las simulaciones ofensivas.
- Evaluaciones de Seguridad Ofensiva (Pentesting): Realizar pruebas de intrusión avanzadas en aplicaciones móviles, WEB, APIs REST/GraphQL, pipelines de CI/CD, cadena de suministro de software (supply chain) y despliegues de IA (LLMs).
- Cumplimiento y Reportes PCI DSS: Evaluar, robustecer y garantizar de manera continua la efectividad de los controles exigidos por el estándar PCI DSS sobre la infraestructura, liderando la elaboración y presentación de informes técnicos para asesores calificados (QSA) y entes reguladores.
- Soporte y Documentación Técnica: Documentar hallazgos con evidencias técnicas claras, brindando soporte y recomendaciones accionables de remediación a los equipos de desarrollo y arquitectura.
Requisitos y Perfil Deseado
- Formación: Profesional titulado en Ingeniería de Sistemas, Telecomunicaciones, Ciberseguridad, Desarrollo de Software o áreas afines.
- Certificaciones deseables: OSCP, CRTO, CRTE, OSED, GXPN, AWS Security Specialty o equivalentes de alta especialización.
Conocimientos Técnicos:
- Trayectoria Ofensiva: Conocimiento avanzado del framework MITRE ATT&CK (con énfasis profundo en la Cloud Matrix).
- Cloud Attack Paths: Experiencia demostrable en explotación de vectores de ataque en la nube (escalamiento de privilegios, movimientos laterales y exfiltración de información en arquitecturas cloud y serverless).
- Programación Ofensiva: Dominio intermedio-avanzado en desarrollo de herramientas y scripts personalizados con Python, Go, C/C++ o Rust.
- Pentesting App & APIs: Experiencia sólida evaluando APIs, flujos de autenticación complejos (OAuth/OIDC) y evadiendo controles modernos (EDR/XDR, WAF, CSPM).
- IA Aplicada a la Ofensiva: Familiaridad con el uso práctico de LLMs para análisis de código, fuzzing asistido por IA, orquestación automatizada de ataques y generación de variantes de payloads.
Experiencia e Idiomas:
- Experiencia: 5+ años en seguridad ofensiva, ejecutando Penetration Testing avanzado y/o diseño de campañas de Red Team corporativas.
- Inglés: Nivel Intermedio (B1/B2) para lectura/redacción técnica y participación en sesiones internacionales.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search