Nuestro equipo se encuentra en la búsqueda de un Pentester SR que quiera desarrollarse siendo parte de nuestro Red Team.
¿Cuáles serán tus desafíos?:
- Ejecutar pruebas de ethical hacking, web, infraestructura interna, externa y web.
- Liderar y participar en ejercicios de Red Team end-to-end (reconocimiento, acceso inicial, movimiento lateral, escalación de privilegios, persistencia y exfiltración simulada), alineados a frameworks como MITRE ATT&CK.;
- Diseñar y ejecutar campañas de simulación de adversarios (adversary emulation), replicando TTPs de actores de amenazas reales para evaluar la efectividad de los controles de detección y respuesta del Blue Team/SOC.
- Analizar resultados de pruebas y proporcionar recomendaciones de mitigación.
- Colaborar con equipos de desarrollo para integrar la seguridad desde el diseño.
- Colaborar con el equipo interno en procesos de mejora continua.
- Gestionar proyectos con los clientes. Trabajar en conjunto con SSRs y JRs, gestionando y dando seguimiento a sus tareas.
- Impartir turbotalks al equipo acerca de nuevas técnicas o herramientas.
- Liderar y ejecutar pruebas de penetración avanzadas en entornos complejos.
- Ejecutar pruebas de seguridad ofensivas sobre soluciones de IA y modelos LLM: prompt injection, jailbreaking, extracción de datos sensibles del modelo, evasión de guardrails y evaluación de riesgos en agentes autónomos e integraciones (RAG, plugins, MCP).
- Evaluar y adoptar herramientas de IA como aceleradores del propio proceso de pentesting (generación de payloads, automatización de reconocimiento, análisis de código asistido).
- Desarrollar y mantener metodologías de pruebas de penetración de vanguardia.
- Colaborar con equipos ejecutivos para definir estrategias de seguridad ofensiva.
- Investigar y probar nuevas técnicas y herramientas de hacking ético.
- Proporcionar asesoramiento estratégico para la mejora de la postura de seguridad.
Requisitos:
- Estudiante avanzado y/o graduado/as en Licenciatura/Tecni