01 oct
|
elempleo
|
Bogotá
Qué estamos buscando?
Buscamos una persona para ocupar la posición de Líder de Red Team deberá contar con experiencia demostrable en operaciones ofensivas, simulación de adversarios, explotación de vulnerabilidades y desarrollo controlado de malware para ejercicios autorizados.
Asimismo, deberá aportar conocimientos en inteligencia artificial aplicada a Red Team, automatización de pruebas, creación de herramientas, optimización de procesos y desarrollo de nuevas capacidades ofensivas.
Qué tienes que hacer?
Ejecutar pruebas de penetración avanzadas, ejercicios de adversario simulado y operaciones de seguridad ofensiva sobre infraestructura tradicional, cloud y sistemas de inteligencia artificial, identificando vectores de ataque explotables antes que un adversario real.
Garantizar la efectividad técnica de cada evaluación mediante desarrollo de herramientas ofensivas y malware controlado, técnicas de evasión de defensas, explotación manual y hacking de modelos de IA/LLM, alineando los hallazgos con los objetivos de seguridad de la organización y colaborando estrechamente con los equipos de defensa para elevar la postura de seguridad
Qué necesitas saber?
- OSCP (Offensive Security Certified Professional)
- OSCP+ (Offensive Security Certified Professional Plus)
- CEH (Certified Ethical Hacker)
- OSEP (Offensive Security Experienced Penetration Tester)
- CRTO (Certified Red Team Operator)
- CRTE (Certified Red Team Expert)
- eCPTX (eLearn Security Certified Penetration Tester eXtreme)
- OSWE (Offensive Security Web Expert)
- OSED (Offensive Security Exploit Developer)
- GXPN (GIAC Exploit Researcher and Advanced Penetration Tester)
- GREM (GIAC Reverse Engineering Malware)
- CARTE (Azure Pentesting Avanzado)
- GCPN (GIAC Cloud Penetration Tester)
- AWS Security Specialty y CKS (Certified Kubernetes Security Specialist)
- CMSE (Certified Mobile Security Engineer)
- OSMR (Offensive Security Mobile Red)
Conocimientos de programación (Python, Bash, Power Shell; deseable Go o Rust)
Desarrollo de malware en entornos controlados: loaders, crypters, shellcode, droppers y técnicas de evasión de EDR/AV (AMSI bypass, syscalls directas/indirectas, ofuscación)
Alto nivel en scripting y reversing
Explotación de sistemas de IA: prompt injection, jailbreaking, data poisoning, extracción de modelos, ataques adversariales y abuso de agentes basados en LLM reciente
Conocimientos avanzados en metodologías OSSTMM, OWASP y OWASP Top 10 for LLM Applications
Conocimiento en auditoría de redes, sistemas, código fuente, aplicaciones web y APIs de IA
Conocimiento en el uso de herramientas de análisis: , C2 Wifi Slax, NMAP, Nessus, Acunetix, Burp Suite, y herramientas de red teaming de IA.
Formación en ISO 27001, 27002, 27032 e ISO/IEC 42001
Info de interés:
El proyecto tiene como objetivo fortalecer y evolucionar las capacidades de Seguridad Ofensiva.
#J-18808-Ljbffr
📌 Lider red team (Bogotá)
🏢 elempleo
📍 Bogotá