Descripción
Buscamos un **Ingeniero de investigación en seguridad de aplicaciones en Barcelona.** En este puesto, trabajarás con un equipo de investigadores y hackers éticos centrados en pruebas de seguridad ofensiva, descubrimiento automatizado de exploits y una investigación avanzada en seguridad de aplicaciones. Tu trabajo influirá directamente en la postura de seguridad de los productos de la empresa y ayudará a escalar los principios de "seguridad desde el diseño". Se trata de un puesto técnico práctico con un fuerte énfasis en seguridad ofensiva, explotación de código, automatización e innovación.
**Responsabilidades:**
* Contribuir a redefinir la seguridad de los productos de la empresa
* Planificar y ejecutar campañas avanzadas de pruebas de penetración.
* Desarrollar herramientas y marcos para pruebas de seguridad escalables y fuzzing.
* Liderar la innovación en seguridad mediante la creación y gestión de herramientas de pruebas de penetración \\ Agentes de IA
* Analizar vulnerabilidades, realizar análisis de causa raíz y desarrollar pruebas de concepto.
* Identificar debilidades sistémicas en los productos y ayudar a definir mitigaciones a largo plazo.
* Colaborar con equipos de ingeniería para reproducir, clasificar y corregir vulnerabilidades.
* Contribuir a publicaciones de investigación en seguridad, envíos de CVE y compartir conocimientos con la industria.
* Evolucionar continuamente las capacidades internas de prueba mediante herramientas modernas y enfoques asistidos por IA.
Requisitos:
**Requisitos:**
* Experiencia de 5\+ años en investigación y pruebas de penetración.
* Excelentes habilidades de programación y profundo conocimiento técnico de tecnologías web, API, nativas de la nube y backend.
* Conocimientos y experiencia en pruebas de penetración con IA y modelos de lenguaje de gran tamaño (LLM).
* Experiencia con herramientas de pruebas de penetración (Burp Suite, Metasploit, etc.) y desarrollo de herramientas de seguridad personalizadas.
* Conocimiento de arquitecturas modernas (por ejemplo, nube, microservicios, contenedores, Kubernetes).
* Familiaridad con arquitecturas seguras de software y vectores de ataque típicos.
* Capacidad demostrada para liderar iniciativas de pruebas de seguridad y comunicar hallazgos técnicos de forma efectiva.
* Experiencia en la creación o integración de pipelines automatizados de pruebas de penetración o fuzzing constituye una ventaja significativa.
* Conocimientos y experiencia práctica con **herramientas SSDLC y pipelines CI/CD**,
* Publicaciones o contribuciones de código abierto en el ámbito de la seguridad son un plus.