← к выдаче
безопасность

Senior Penetration Tester (Red Team – AI Security)

вчера

Описание от работодателя

Buscamos un Senior Penetration Tester / Red Team Specialist para ejecutar evaluaciones de seguridad ofensiva en aplicaciones de inteligencia artificial y aplicaciones digitales tradicionales. La posición tendrá un enfoque aproximado de 70% en pruebas de seguridad sobre aplicaciones de IA y 30% en pentesting tradicional , principalmente en aplicaciones web. El perfil ideal cuenta con experiencia sólida en penetration testing o Red Team y ha comenzado a aplicar sus conocimientos ofensivos en sistemas basados en inteligencia artificial, como chatbots, agentes, aplicaciones que utilizan modelos de lenguaje y soluciones de IA generativa. No buscamos un perfil exclusivamente teórico ni un AI Security Engineer enfocado únicamente en arquitectura o gobierno. Buscamos a una persona hands-on, capaz de probar aplicaciones, identificar vulnerabilidades y documentar hallazgos técnicos. Responsabilidades Ejecutar pruebas de penetración en aplicaciones que integren inteligencia artificial, modelos de lenguaje, chatbots y agentes. Evaluar la seguridad de aplicaciones de IA mediante técnicas como prompt injection, manipulación de instrucciones, exposición de información, abuso de funcionalidades y evasión de controles. Identificar vulnerabilidades asociadas con los riesgos incluidos en OWASP Top 10 for LLM Applications . Diseñar escenarios de prueba para evaluar el comportamiento, los controles y las respuestas de sistemas basados en IA. Intentar vulnerar o manipular aplicaciones de IA de manera controlada para identificar riesgos técnicos y de negocio. Ejecutar pruebas de penetración en aplicaciones web, APIs y otros activos digitales. Validar controles de autenticación, autorización, gestión de sesiones, exposición de información y lógica de negocio. Automatizar pruebas, validaciones o actividades repetitivas mediante scripting. Documentar vulnerabilidades, evidencias, impacto, nivel de riesgo y recomendaciones de remediación. Presentar hallazgos técnicos de manera clara a equipos de seguridad, desarrollo y tecnología. Colaborar con equipos internacionales y participar en conversaciones técnicas en inglés. Requisitos indispensables Experiencia práctica en Penetration Testing, Red Team u Offensive Security . Experiencia realizando pruebas de seguridad en aplicaciones web y APIs. Conocimiento de metodologías y herramientas de pentesting. Comprensión de conceptos básicos de inteligencia artificial, incluyendo: Modelos de lenguaje. Chatbots. Agentes de IA. Prompts. Inteligencia artificial generativa. Experiencia práctica utilizando, evaluando o intentando vulnerar alguna aplicación o sistema basado en IA. Conocimiento de riesgos como prompt injection, fuga de información, manipulación de respuestas y abuso de herramientas o agentes. Conocimiento de OWASP Top 10 for LLM Applications . Capacidad para explicar cómo evaluaría la seguridad de una aplicación basada en IA. Experiencia con scripting o automatización, utilizando herramientas como Python, PowerShell, Bash u otras similares. Capacidad para elaborar reportes técnicos y explicar hallazgos. Inglés conversacional y técnico para interactuar con equipos internacionales. Experiencia deseable Participación en ejercicios de AI Red Teaming. Laboratorios, proyectos personales, investigaciones, GitHub o pruebas independientes relacionadas con seguridad en IA. Experiencia con herramientas de evaluación de seguridad para LLMs o aplicaciones de IA. Conocimiento de OWASP Web Security Testing Guide, OWASP Top 10 y MITRE ATT&CK. Experiencia en entornos cloud como Azure, AWS o Google Cloud. Certificaciones de seguridad ofensiva como OSCP, OSWE, CRTO, GPEN, eWPTX o equivalentes. Conocimientos secundarios La experiencia en las siguientes áreas será considerada un valor adicional, pero no es indispensable: Pentesting de aplicaciones móviles. Network penetration testing. Seguridad de endpoints o equipos Windows. Evaluaciones de seguridad física o de imágenes corporativas en laptops. Perfil que buscamos Pentester o Red Teamer con mentalidad ofensiva y enfoque hands-on. Curiosidad genuina por entender cómo funcionan las aplicaciones de IA y cómo pueden ser vulneradas. Capacidad para aprender nuevas tecnologías y convertirlas rápidamente en escenarios de prueba. Pensamiento analítico, creatividad y orientación a la investigación. Capacidad para trabajar de manera autónoma y comunicar riesgos con claridad.