← к выдаче
безопасность

Offensive Security Consultant SR

INSSIDEBuenos Aires12 дн. назад

Коротко

Leads offensive security engagements as part of a Red Team, including pentesting web/mobile apps, APIs, cloud/on-prem infrastructure, AI/LLM security, and · Needs: 5+ years in pentesting/offensive security; experience with Red Team exercises, social engineering, and adversary simulation; advanced/graduated in IT

Описание от работодателя

Nuestro equipo se encuentra en la búsqueda de un Offensive Security Consultant SR que quiera desarrollarse siendo parte de nuestro Red Team. ¿Cuáles serán tus desafíos?: Liderar engagements de pentesting sobre aplicaciones web y mobile, APIs, e infraestructura cloud y on-premise. Realizar testing avanzado de seguridad de aplicaciones, incluyendo fallas de lógica de negocio. Ejecutar pruebas de seguridad ofensiva sobre soluciones de IA y modelos LLM. Diseñar y ejecutar ejercicios de Red Team, campañas de ingeniería social y escenarios de simulación de adversarios, alineados a MITRE ATT&CK. Analizar resultados, elaborar reportes técnicos y ejecutivos, y proponer recomendaciones de mitigación. Mentorear a consultores/as junior y semi-senior durante los engagements, gestionando y dando seguimiento a sus tareas. Gestionar proyectos y relaciones con clientes. Contribuir a iniciativas internas de investigación y mejora continua de metodologías de seguridad ofensiva. Requisitos +5 años de experiencia en pentesting / seguridad ofensiva. Experiencia en ejercicios de Red Team, ingeniería social y simulación de adversarios. Capacidad para comunicar riesgos de seguridad a audiencias técnicas y no técnicas. Excelentes habilidades de comunicación, oral y escrita. Estudiante avanzado/a o graduado/a en Licenciatura/Tecnicatura/Ingeniería en Informática, Seguridad de la Información o afines (o experiencia equivalente). Conocimiento en seguridad de sistemas de IA/ML y modelos LLM. Deseables Certificaciones / cursos de seguridad ofensiva : CRTP, CRTE, CRTM, CRTO / CRTO II, OSEP, OSED, Maldev Academy, Sektor7, o similares. Participación en programas de bug bounty y competencias CTF. Publicaciones de investigación de seguridad (papers, blogs) o participación como speaker en conferencias de la industria. Participación en comunidades o grupos de seguridad. Modalidad de trabajo: Híbrida (Oficinas en Microcentro, CABA)