Back to search
Empresa Confidencial Linkedin · Posted yesterday

Red Team Engineer (Cloud & AI Focus)

Colombia

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Importante empresa del sector financiero, busca para su equipo de trabajo Red Team Engineer.


Responsabilidad:


Buscamos un Red Team Engineer para garantizar la resiliencia y el blindaje de nuestro ecosistema tecnológico mediante el diseño y ejecución de operaciones avanzadas de simulación de adversarios y campañas de Red Team en entornos 100% cloud.

En este rol desafiarás proactivamente nuestras defensas desde una perspectiva realista y sofisticada: identificando vectores de ataque complejos, desarrollando herramientas ofensivas personalizadas y potenciando nuestra estrategia mediante el uso de Inteligencia Artificial para automatizar y escalar ejercicios de simulación de amenazas.


Responsabilidades Principales:


  • Campañas de Red Team: Diseñar y ejecutar operaciones completas de simulación de adversarios en entornos cloud nativos, ecosistemas SaaS corporativos y aplicaciones móviles.
  • Automatización de Red Team con IA: Diseñar, desarrollar e implementar frameworks y soluciones basadas en IA para automatizar de extremo a extremo la ejecución de ejercicios y campañas, incrementando la frecuencia, cobertura y realismo de las simulaciones ofensivas.
  • Evaluaciones de Seguridad Ofensiva (Pentesting): Realizar pruebas de intrusión avanzadas en aplicaciones móviles, WEB, APIs REST/GraphQL, pipelines de CI/CD, cadena de suministro de software (supply chain) y despliegues de IA (LLMs).
  • Cumplimiento y Reportes PCI DSS: Evaluar, robustecer y garantizar de manera continua la efectividad de los controles exigidos por el estándar PCI DSS sobre la infraestructura, liderando la elaboración y presentación de informes técnicos para asesores calificados (QSA) y entes reguladores.
  • Soporte y Documentación Técnica: Documentar hallazgos con evidencias técnicas claras, brindando soporte y recomendaciones accionables de remediación a los equipos de desarrollo y arquitectura.


Requisitos y Perfil Deseado


  • Formación: Profesional titulado en Ingeniería de Sistemas, Telecomunicaciones, Ciberseguridad, Desarrollo de Software o áreas afines.
  • Certificaciones deseables: OSCP, CRTO, CRTE, OSED, GXPN, AWS Security Specialty o equivalentes de alta especialización.


Conocimientos Técnicos:


  • Trayectoria Ofensiva: Conocimiento avanzado del framework MITRE ATT&CK (con énfasis profundo en la Cloud Matrix).
  • Cloud Attack Paths: Experiencia demostrable en explotación de vectores de ataque en la nube (escalamiento de privilegios, movimientos laterales y exfiltración de información en arquitecturas cloud y serverless).
  • Programación Ofensiva: Dominio intermedio-avanzado en desarrollo de herramientas y scripts personalizados con Python, Go, C/C++ o Rust.
  • Pentesting App & APIs: Experiencia sólida evaluando APIs, flujos de autenticación complejos (OAuth/OIDC) y evadiendo controles modernos (EDR/XDR, WAF, CSPM).
  • IA Aplicada a la Ofensiva: Familiaridad con el uso práctico de LLMs para análisis de código, fuzzing asistido por IA, orquestación automatizada de ataques y generación de variantes de payloads.


Experiencia e Idiomas:


  • Experiencia: 5+ años en seguridad ofensiva, ejecutando Penetration Testing avanzado y/o diseño de campañas de Red Team corporativas.
  • Inglés: Nivel Intermedio (B1/B2) para lectura/redacción técnica y participación en sesiones internacionales.


Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search