Descripción
**Ya sea que seas un profesional experimentado o estés comenzando tu trayectoria, tus contribuciones son importantes en Fortra. Si te apasiona enfrentar desafíos significativos junto a talentosos miembros del equipo comprometidos con ayudarse mutuamente a alcanzar el éxito, y además disfrutar mucho en el proceso, ¡queremos saber de ti! Ofrecemos beneficios y salarios competitivos, oportunidades de desarrollo personal y profesional, flexibilidad y mucho más!**
Cobalt Strike es la plataforma de simulación de adversarios y operaciones de equipos rojos de Fortra, utilizada por equipos de seguridad para emular comportamientos de actores de amenazas avanzadas en entornos controlados y autorizados. El producto ayuda a las organizaciones a fortalecer sus operaciones de seguridad y su respuesta ante incidentes al permitir simulaciones realistas de ataques, técnicas de post\-explotación y colaboraciones en equipos rojos.
Buscamos un Investigador sénior en ciberseguridad para unirse al equipo de Cobalt Strike. Se trata de un rol práctico de investigación y desarrollo aplicado centrado en comprender las técnicas modernas de los atacantes, los aspectos internos de los sistemas operativos, las técnicas ofensivas de seguridad y los controles defensivos, y luego transformar dicha investigación en capacidades prácticas del producto. Debes tener curiosidad por cómo funcionan los ataques bajo el capó y entusiasmo por colaborar con ingenieros para diseñar, validar y lanzar funciones innovadoras de Cobalt Strike que sean seguras, responsables y útiles para equipos de seguridad autorizados.\&\#xa;\&\#xa;
**LO QUE HARÁS**
------------------
* Investigar tácticas, técnicas y procedimientos modernos de adversarios, con énfasis en las técnicas de post\-explotación, las defensas en puntos finales y el comportamiento de los atacantes.
* Analizar investigaciones de seguridad, informes de malware, técnicas de prueba de concepto y avances en controles de seguridad para identificar oportunidades de mejora del producto Cobalt Strike.
* Trabajar estrechamente con ingenieros de software, gerentes de producto, equipos de aseguramiento de calidad, soporte y otros investigadores para transformar los hallazgos de investigación en capacidades prácticas y mantenibles del producto.
* Desarrollar prototipos, documentar y validar nuevas técnicas o ideas de producto en entornos de laboratorio controlados y autorizados.
* Evaluar cómo interactúan las técnicas de seguridad ofensiva con las características modernas de seguridad de Windows, los controles en puntos finales, los registros, la ingeniería de detección y las prácticas empresariales de endurecimiento.
* Elaborar descripciones técnicas claras, notas de diseño, resúmenes de investigación y recomendaciones para los equipos de ingeniería y producto.
* Contribuir al plan estratégico de Cobalt Strike identificando tendencias emergentes, necesidades de los clientes, brechas técnicas y oportunidades para una simulación responsable de adversarios.
* Colaborar con los equipos de ingeniería durante las discusiones de diseño, la planificación de la implementación, las pruebas y la validación.
* Comunicar los hallazgos de la investigación a audiencias técnicas y no técnicas mediante presentaciones internas y externas, documentación, artículos de blog, libros blancos, seminarios web o charlas estilo conferencia.
* Participar en la planificación del equipo, las discusiones sobre el plan estratégico, las revisiones de investigación y las discusiones técnicas interfuncionales.
\&\#xa;\&\#xa;
**REQUISITOS**
------------------
* Amplia experiencia en investigación en ciberseguridad, seguridad ofensiva, investigación de amenazas, equipos rojos, pruebas de penetración, análisis de malware, ingeniería inversa, ingeniería de detección o disciplinas afines.
* Curiosidad profunda acerca de cómo operan los adversarios y cómo los equipos de seguridad pueden emular, detectar y responder de forma segura a dichos comportamientos.
* Conocimientos prácticos de los aspectos internos de Windows.
* Comprensión de conceptos comunes de post\-explotación, técnicas de los atacantes y controles de seguridad empresarial.
* Capacidad para analizar investigaciones técnicas, inteligencia sobre amenazas, código de prueba de concepto, informes de malware o lógica de detección, y traducir esos hallazgos en recomendaciones claras para el producto.
* Experiencia trabajando en entornos de laboratorio controlados para probar técnicas, validar suposiciones y reproducir comportamientos técnicos.
* Excelentes habilidades de razonamiento analítico, resolución de problemas y toma de decisiones.
* Capacidad para redactar documentación técnica clara y precisa dirigida a ingenieros, equipos de producto y audiencias externas.
* Capacidad para trabajar de forma independiente en problemas de investigación ambiguos, comunicando claramente los avances, los compromisos y los hallazgos.
* Excelentes habilidades de comunicación verbal y escrita.
* Altos estándares éticos y buen criterio, especialmente al trabajar con tecnologías de seguridad ofensiva.
**REQUISITOS PREFERENTES**
* Experiencia utilizando o desarrollando con Cobalt Strike, o experiencia con herramientas similares de simulación de adversarios, equipos rojos, comando y control, o emulación de amenazas.
* Experiencia con depuración de Windows, ingeniería inversa o herramientas de análisis como WinDbg, x64dbg, Ghidra, IDA Pro, Process Monitor, Process Explorer, Sysmon, ETW u otras similares.
* Experiencia con lenguajes de programación o scripting como Python, PowerShell, C, Java, Go, Rust u otros similares.
* Experiencia aplicando herramientas de IA/ML, incluidos modelos de lenguaje grande (LLM) o flujos de trabajo basados en agentes, para automatizar, acelerar o potenciar flujos de trabajo de investigación en seguridad, ingeniería inversa, análisis de detección o emulación de amenazas.
* Experiencia analizando malware, cargadores, implantes, shellcode, técnicas de inyección en procesos, técnicas de evasión, mecanismos de persistencia, técnicas de acceso a credenciales o comportamientos de movimiento lateral en contextos de investigación autorizados.
* Experiencia con productos de detección y respuesta en puntos finales.
* Experiencia produciendo investigaciones de seguridad públicas, charlas en conferencias, blogs técnicos, libros blancos, seminarios web o contenido técnico dirigido a clientes, incluyendo artículos personales, charlas públicas, publicaciones u otras contribuciones verificables.
* Antecedentes en operaciones cibernéticas militares, gubernamentales o del sector público, con una red profesional consolidada en dichas comunidades.
En Fortra, estamos interrumpiendo la cadena de ataques. ¿Listo para unirte a nosotros? Visita nuestro sitio web para conocer más sobre por qué los empleados eligen trabajar en Fortra. Recuerda conectarte con nosotros en LinkedIn.
Todos los solicitantes calificados serán considerados para empleo sin importar su raza, color, religión, sexo, origen nacional, orientación sexual, identidad de género, condición de veterano o discapacidad.