Senior Penetration Tester (Red Team – AI Security)
Описание от работодателя
Buscamos un Senior Penetration Tester / Red Team Specialist para ejecutar evaluaciones de seguridad ofensiva en aplicaciones de inteligencia artificial y aplicaciones digitales tradicionales.
La posición tendrá un enfoque aproximado de 70% en pruebas de seguridad sobre aplicaciones de IA y 30% en pentesting tradicional , principalmente en aplicaciones web.
El perfil ideal cuenta con experiencia sólida en penetration testing o Red Team y ha comenzado a aplicar sus conocimientos ofensivos en sistemas basados en inteligencia artificial, como chatbots, agentes, aplicaciones que utilizan modelos de lenguaje y soluciones de IA generativa.
No buscamos un perfil exclusivamente teórico ni un AI Security Engineer enfocado únicamente en arquitectura o gobierno. Buscamos a una persona hands-on, capaz de probar aplicaciones, identificar vulnerabilidades y documentar hallazgos técnicos.
Responsabilidades
Ejecutar pruebas de penetración en aplicaciones que integren inteligencia artificial, modelos de lenguaje, chatbots y agentes.
Evaluar la seguridad de aplicaciones de IA mediante técnicas como prompt injection, manipulación de instrucciones, exposición de información, abuso de funcionalidades y evasión de controles.
Identificar vulnerabilidades asociadas con los riesgos incluidos en OWASP Top 10 for LLM Applications .
Diseñar escenarios de prueba para evaluar el comportamiento, los controles y las respuestas de sistemas basados en IA.
Intentar vulnerar o manipular aplicaciones de IA de manera controlada para identificar riesgos técnicos y de negocio.
Ejecutar pruebas de penetración en aplicaciones web, APIs y otros activos digitales.
Validar controles de autenticación, autorización, gestión de sesiones, exposición de información y lógica de negocio.
Automatizar pruebas, validaciones o actividades repetitivas mediante scripting.
Documentar vulnerabilidades, evidencias, impacto, nivel de riesgo y recomendaciones de remediación.
Presentar hallazgos técnicos de manera clara a equipos de seguridad, desarrollo y tecnología.
Colaborar con equipos internacionales y participar en conversaciones técnicas en inglés.
Requisitos indispensables
Experiencia práctica en Penetration Testing, Red Team u Offensive Security .
Experiencia realizando pruebas de seguridad en aplicaciones web y APIs.
Conocimiento de metodologías y herramientas de pentesting.
Comprensión de conceptos básicos de inteligencia artificial, incluyendo: Modelos de lenguaje.
Chatbots.
Agentes de IA.
Prompts.
Inteligencia artificial generativa.
Experiencia práctica utilizando, evaluando o intentando vulnerar alguna aplicación o sistema basado en IA.
Conocimiento de riesgos como prompt injection, fuga de información, manipulación de respuestas y abuso de herramientas o agentes.
Conocimiento de OWASP Top 10 for LLM Applications .
Capacidad para explicar cómo evaluaría la seguridad de una aplicación basada en IA.
Experiencia con scripting o automatización, utilizando herramientas como Python, PowerShell, Bash u otras similares.
Capacidad para elaborar reportes técnicos y explicar hallazgos.
Inglés conversacional y técnico para interactuar con equipos internacionales.
Experiencia deseable
Participación en ejercicios de AI Red Teaming.
Laboratorios, proyectos personales, investigaciones, GitHub o pruebas independientes relacionadas con seguridad en IA.
Experiencia con herramientas de evaluación de seguridad para LLMs o aplicaciones de IA.
Conocimiento de OWASP Web Security Testing Guide, OWASP Top 10 y MITRE ATT&CK.
Experiencia en entornos cloud como Azure, AWS o Google Cloud.
Certificaciones de seguridad ofensiva como OSCP, OSWE, CRTO, GPEN, eWPTX o equivalentes.
Conocimientos secundarios
La experiencia en las siguientes áreas será considerada un valor adicional, pero no es indispensable:
Pentesting de aplicaciones móviles.
Network penetration testing.
Seguridad de endpoints o equipos Windows.
Evaluaciones de seguridad física o de imágenes corporativas en laptops.
Perfil que buscamos
Pentester o Red Teamer con mentalidad ofensiva y enfoque hands-on.
Curiosidad genuina por entender cómo funcionan las aplicaciones de IA y cómo pueden ser vulneradas.
Capacidad para aprender nuevas tecnologías y convertirlas rápidamente en escenarios de prueba.
Pensamiento analítico, creatividad y orientación a la investigación.
Capacidad para trabajar de manera autónoma y comunicar riesgos con claridad.