Skip to main content

Pentester Senior

HybridFull timeSenior

Buenos Aires, Buenos Aires, Argentina · Posted 2 days ago

Nuestro equipo se encuentra en la búsqueda de un Pentester SR que quiera desarrollarse siendo parte de nuestro Red Team.

¿Cuáles serán tus desafíos?:

  • Ejecutar pruebas de ethical hacking, web, infraestructura interna, externa y web.
  • Liderar y participar en ejercicios de Red Team end-to-end (reconocimiento, acceso inicial, movimiento lateral, escalación de privilegios, persistencia y exfiltración simulada), alineados a frameworks como MITRE ATT&CK.
  • Diseñar y ejecutar campañas de simulación de adversarios (adversary emulation), replicando TTPs de actores de amenazas reales para evaluar la efectividad de los controles de detección y respuesta del Blue Team/SOC.
  • Analizar resultados de pruebas y proporcionar recomendaciones de mitigación.
  • Colaborar con equipos de desarrollo para integrar la seguridad desde el diseño.
  • Colaborar con el equipo interno en procesos de mejora continua.
  • Gestionar proyectos con los clientes. Trabajar en conjunto con SSRs y JRs, gestionando y dando seguimiento a sus tareas.
  • Impartir turbotalks al equipo acerca de nuevas técnicas o herramientas.
  • Liderar y ejecutar pruebas de penetración avanzadas en entornos complejos.
  • Ejecutar pruebas de seguridad ofensivas sobre soluciones de IA y modelos LLM: prompt injection, jailbreaking, extracción de datos sensibles del modelo, evasión de guardrails y evaluación de riesgos en agentes autónomos e integraciones (RAG, plugins, MCP).
  • Evaluar y adoptar herramientas de IA como aceleradores del propio proceso de pentesting (generación de payloads, automatización de reconocimiento, análisis de código asistido).
  • Desarrollar y mantener metodologías de pruebas de penetración de vanguardia.
  • Colaborar con equipos ejecutivos para definir estrategias de seguridad ofensiva.
  • Investigar y probar nuevas técnicas y herramientas de hacking ético.
  • Proporcionar asesoramiento estratégico para la mejora de la postura de seguridad.

Requisitos:

  • Estudiante avanzado y/o graduado/as en Licenciatura/Tecnicatura/Ingeniería en Informática, Seguridad de la información o afines.
  • Experiencia mínima de 4 años en roles de pruebas de penetración.
  • Experiencia comprobable en ejercicios de Red Team y/o Purple Team.
  • Certificaciones relevantes de Ciberseguridad Ofensiva (Deseables OffSec, como OSCP, OSWE o eCPPT).
  • Certificaciones o formación en Red Team/simulación de adversarios valoradas: CRTO, GPEN, GXPN o equivalentes.
  • Conocimientos en metodologías de pentesting OWASP y OSSTMM.
  • Conocimiento aplicado en seguridad de sistemas de IA/ML y modelos LLM (OWASP Top 10 for LLM Applications, ataques de prompt injection, evasión de safety filters).
  • Participar en comunidades o grupos de seguridad, y asistir a conferencias relevantes de la industria.
  • Conocimiento y manejo de sistema Linux.
  • Manejo demostrable de herramientas como Burp Suite, nmap, nuclei, acunetix, adb, MobSF, Frida.
  • Manejo o conocimiento de frameworks de simulación de adversarios (Cobalt Strike, Caldera, Atomic Red Team, BloodHound, Impacket).
  • Conocimiento experto en tecnologías de seguridad, protocolos y estándares.

Modalidad de trabajo: Híbrida (Oficinas en Microcentro, CABA)

Locations
Buenos Aires, Buenos Aires, Argentina
Education
bachelor degree
Experience
4+ years

Categories

Skills