Octapus es una empresa líder en ciberseguridad y tecnología cloud, con presencia en México y Colombia y una creciente cartera de clientes en toda América Latina. Nos especializamos en la prestación de servicios profesionales de ciberseguridad, ayudando a nuestros clientes a proteger sus activos mediante servicios ofensivos, cumplimiento normativo y gestión avanzada del riesgo.
Para nuestro equipo de Red Team & Compliance, buscamos un perfil con liderazgo técnico y estratégico, capaz de dirigir operaciones de seguridad ofensiva, asegurar la calidad de los entregables y coordinar iniciativas de cumplimiento alineadas con estándares internacionales de ciberseguridad.
Creemos en la meritocracia, el desarrollo del talento y el crecimiento profesional. Somos una organización multicultural, diversa, de ritmo ágil y crecimiento acelerado.
Misión del Rol
Liderar el área de Red Team & Compliance, garantizando la correcta ejecución de pruebas de seguridad ofensiva y proyectos de cumplimiento normativo, mediante la coordinación del equipo técnico, la supervisión de metodologías, la relación con clientes y la mejora continua de los servicios, con el objetivo de fortalecer la postura de ciberseguridad de las organizaciones.
Funciones del rol
- Liderar al equipo de Red Team, asignando proyectos y supervisando la ejecución técnica.
- Asegurar la calidad de las pruebas de penetración, ejercicios de Red Team y evaluaciones de seguridad.
- Actuar como referente técnico y mentor del equipo, impulsando el desarrollo de habilidades.
- Dirigir ejercicios de Red Team, pentesting sobre infraestructura, aplicaciones web, móviles, APIs y entornos cloud.
- Supervisar la emulación de técnicas, tácticas y procedimientos (TTPs) de actores de amenaza reales.
- Liderar proyectos relacionados con marcos de cumplimiento como ISO 27001, NIST CSF, CIS Controls, PCI DSS y otros estándares aplicables.
- Coordinar evaluaciones de madurez, análisis de brechas (Gap Assessment) y planes de remediación.
- Presentar resultados técnicos y ejecutivos a clientes y stakeholders.
- Revisar y aprobar informes técnicos y reportes ejecutivos.
- Identificar oportunidades de mejora y nuevos servicios de valor para los clientes.
Conocimientos Técnicos
- Ethical Hacking y Pentesting avanzado.
- Red Team Operations y MITRE ATT&CK.;
- Seguridad en aplicaciones web, móviles, APIs y entornos cloud (AWS, Azure y GCP).
- Explotación y post-explotación de vulnerabilidades.
- Ingeniería social y campañas de phishing controladas.
- Marcos de cumplimiento: ISO 27001, NIST, CIS Controls, PCI DSS.
- Elaboración de reportes ejecutivos y documentación técnica.
Requisitos
- 4+ años en ciberseguridad ofensiva o consultoría de seguridad.
- 2+ años liderando equipos técnicos o proyectos de Red Team.
- Experiencia gestionando clientes y proyectos de cumplimiento.
- Deseable contar con certificaciones como OSCP, CRTO, PNPT, CEH, ISO 27001 Lead Implementer o Lead Auditor.
Este Rol es perfecto para ti si...
- Te apasiona liderar equipos de alto desempeño en ciberseguridad.
- Disfrutas combinar seguridad ofensiva con estrategias de cumplimiento y gestión del riesgo.
- Tienes pensamiento analítico, liderazgo y destacado comunicación con perfiles técnicos y ejecutivos.
- Buscas generar impacto real en la seguridad de organizaciones
¿Te interesa? Postúlate enviando tu CV a
[email protected] o escríbenos al +52 55 4860 0286. Nos pondremos en contacto contigo para agendar una entrevista.
📌 Líder de Red Team & Compliance (Bogotá)
🏢 Octapus
📍 Bogotá