19 sep
|
INSSIDE Ciberseguridad
|
Buenos Aires
19 sep
INSSIDE Ciberseguridad
Buenos Aires
Nuestro equipo se encuentra en la búsqueda de un Pentester SR que quiera desarrollarse siendo parte de nuestro Red Team.
¿Cuáles serán tus desafíos?:
- Ejecutar pruebas de ethical hacking, web, infraestructura interna, externa y web.
- Liderar y participar en ejercicios de Red Team end-to-end (reconocimiento, acceso inicial, movimiento lateral, escalación de privilegios, persistencia y exfiltración simulada), alineados a frameworks como MITRE ATT&CK.;
- Diseñar y ejecutar campañas de simulación de adversarios (adversary emulation), replicando TTPs de actores de amenazas reales para evaluar la efectividad de los controles de detección y respuesta del Blue Team/SOC.
- Analizar resultados de pruebas y proporcionar recomendaciones de mitigación.
- Colaborar con equipos de desarrollo para integrar la seguridad desde el diseño.
- Colaborar con el equipo interno en procesos de mejora continua.
- Gestionar proyectos con los clientes. Trabajar en conjunto con SSRs y JRs, gestionando y dando seguimiento a sus tareas.
- Impartir turbotalks al equipo acerca de nuevas técnicas o herramientas.
- Liderar y ejecutar pruebas de penetración avanzadas en entornos complejos.
- Ejecutar pruebas de seguridad ofensivas sobre soluciones de IA y modelos LLM: prompt injection, jailbreaking, extracción de datos sensibles del modelo, evasión de guardrails y evaluación de riesgos en agentes autónomos e integraciones (RAG, plugins, MCP).
- Evaluar y adoptar herramientas de IA como aceleradores del propio proceso de pentesting (generación de payloads, automatización de reconocimiento, análisis de código asistido).
- Desarrollar y mantener metodologías de pruebas de penetración de vanguardia.
- Colaborar con equipos ejecutivos para definir estrategias de seguridad ofensiva.
- Investigar y probar nuevas técnicas y herramientas de hacking ético.
- Proporcionar asesoramiento estratégico para la mejora de la postura de seguridad.
Requisitos:
- Estudiante avanzado y/o graduado/as en Licenciatura/Tecnicatura/Ingeniería en Informática, Seguridad de la información o afines.
- Experiencia mínima de 4 años en roles de pruebas de penetración.
- Experiencia comprobable en ejercicios de Red Team y/o Purple Team.
- Certificaciones relevantes de OffSec como OSCP, OSWE o eCPPT o equivalentes (excluyente).
- Certificaciones o formación en Red Team/simulación de adversarios valoradas: CRTO, GPEN, GXPN o equivalentes.
- Conocimientos en metodologías de pentesting OWASP y OSSTMM.
- Conocimiento aplicado en seguridad de sistemas de IA/ML y modelos LLM (OWASP Top 10 for LLM Applications, ataques de prompt injection, evasión de safety filters).
- Participar en comunidades o grupos de seguridad, y asistir a conferencias relevantes de la industria.
- Conocimiento y manejo de sistema Linux.
- Manejo demostrable de herramientas como Burp Suite, nmap, nuclei, acunetix, adb, MobSF, Frida.
- Manejo o conocimiento de frameworks de simulación de adversarios (Cobalt Strike, Caldera, Atomic Red Team, BloodHound, Impacket).
- Conocimiento experto en tecnologías de seguridad, protocolos y estándares.
Modalidad de trabajo: Híbrida (Oficinas en Microcentro, CABA)
📌 Pentester Senior (Buenos Aires)
🏢 INSSIDE Ciberseguridad
📍 Buenos Aires