Chat rápido, mejores ofertas — Descargar

Ingeniero de Seguridad del Equipo Rojo

Indeed

Compañía

Tipo de empleoTiempo completo
Modalidad de trabajoHíbrido
Nivel de experienciaSin requisito de experiencia
Nivel educativoMaestría

Descripción

### **Descripción** En Sabio Group, construimos y operamos plataformas de experiencia al cliente impulsadas por IA para algunas de las marcas empresariales más exigentes del mundo. A medida que profundizamos en la IA agente, arquitecturas multi-nube y sistemas conversacionales de alto volumen, la superficie de ataque evoluciona junto con nosotros; y necesitamos personas capaces de pensar como adversarios para proteger a nuestros clientes, nuestros datos y nuestra reputación. Estamos contratando a un **Ingeniero de Seguridad del Equipo Rojo** para que se una a nuestro equipo de Seguridad de la Información y Ciberseguridad en Sudáfrica. Serás el contrapunto ofensivo de nuestra función defensiva: someterás a prueba de estrés las soluciones que diseñamos, construimos y operamos —desde servicios nativos de nube hasta agentes impulsados por LLM— atacándolas tal como lo haría un adversario real, y colaborarás con los equipos de ingeniería para corregir lo que descubras. Este es un puesto práctico para alguien genuinamente curioso acerca de cómo fallan los sistemas, cómodo escribiendo código así como leyéndolo, y entusiasmado por la nueva clase de vulnerabilidades que emergen en sistemas de IA y agentes.### **Principales Responsabilidades** **Seguridad Ofensiva y Ejercicios de Equipo Rojo*** Planificar y ejecutar ejercicios de equipo rojo, pruebas de penetración y simulaciones de adversarios contra nuestras plataformas, productos y entorno corporativo. * Identificar, explotar y documentar vulnerabilidades en aplicaciones web, APIs, infraestructura en la nube, sistemas de identidad y servicios basados en IA/LLM. * Desarrollar escenarios de ataque realistas —acceso inicial, escalada de privilegios, movimiento lateral, exfiltración de datos— alineados con marcos como MITRE ATT&CK. * Crear y mantener herramientas personalizadas, exploits y automatización cuando las herramientas comerciales resulten insuficientes. * Aprovechar herramientas y marcos de pruebas de penetración con IA como fuerza multiplicadora dentro de tu rol. **Herramientas y Marcos de Seguridad Impulsados por IA*** Uso activo y práctico de **herramientas ofensivas de seguridad impulsadas por IA** como parte fundamental de tu flujo de trabajo —aprovechando LLMs y asistentes agentes para acelerar la recolección de información, el desarrollo de exploits, la revisión de código, la generación de cargas útiles y la redacción de informes. * Conocimiento práctico de **marcos y plataformas emergentes de equipo rojo con IA**, por ejemplo PyRIT, Garak, Promptfoo, NVIDIA Aegis, Microsoft Counterfit, herramientas de pruebas de IA de HackerOne / Bugcrowd, o equivalentes, y una comprensión práctica de cuándo utilizar cada una. * Experiencia creando o ampliando **entornos automatizados de equipo rojo con IA**: suites de pruebas de inyección de prompts, corpus de jailbreaks, escenarios de abuso de herramientas, agentes de ataque multivuelta y conjuntos de evaluación de regresión para sistemas LLM y agentes. * Juicio pragmático sobre los **límites y riesgos del trabajo ofensivo asistido por IA** —hallucinaciones en hallazgos, confianza infundada, filtración de datos a modelos de terceros— y la disciplina necesaria para validar la salida de la IA antes de actuar sobre ella. * Curiosidad por mantenerse al día en un campo en rápida evolución: nuevos modelos, nuevas técnicas de ataque, nuevos controles defensivos —y disposición para incorporar esos conocimientos al equipo. **Seguridad de Sistemas de IA y Agentes*** Explorar sistemas impulsados por LLM y agentes en busca de inyecciones de prompts, jailbreaks, abuso de llamadas a herramientas/funciones, filtración de contexto, manejo inseguro de salidas y riesgos en la cadena de suministro. * Probar tuberías RAG, bases de conocimiento e integraciones en busca de exfiltración de datos, envenenamiento y rutas de acceso no autorizadas. * Contribuir a modelos internos de amenazas para arquitecturas de agentes y ayudar a definir patrones de seguridad por defecto para sistemas multiagente y sistemas que utilizan herramientas. * Mantenerse actualizado respecto a estándares y directrices emergentes (por ejemplo, OWASP Top 10 para LLMs, NIST AI RMF, protocolos emergentes de interoperabilidad entre agentes). **Pruebas de Seguridad en la Nube y Aplicaciones*** Realizar pruebas de seguridad exhaustivas de cargas de trabajo en la nube en AWS, Azure y/o GCP —preocupaciones relacionadas con IAM, redes, contenedores, funciones sin servidor y capa de datos. * Revisar canalizaciones CI/CD, IaC (Terraform, CloudFormation, Bicep) e implementaciones de Kubernetes en busca de malas configuraciones y debilidades explotables. * Realizar pruebas asistidas por código ("caja gris") —leyendo código para identificar fallos lógicos, brechas de autorización y integraciones inseguras. **Gestión de Vulnerabilidades y Colaboración en su Corrección*** Clasificar hallazgos, asignar una severidad realista y redactar informes claros y reproducibles con orientaciones concretas para su corrección. * Colaborar con los equipos de ingeniería para validar las correcciones, asesorar sobre diseño seguro y trabajar conjuntamente en tareas de endurecimiento —no limitarse a entregar hallazgos sin seguimiento. * Impulsar la mejora continua de la cobertura de detección trabajando con el equipo azul / SOC en ejercicios de equipo púrpura. **Herramientas, Automatización y Pruebas Continuas*** Crear automatización que convierta pruebas puntuales en verificaciones repetibles y programadas —escaneo de exposiciones, análisis de rutas de ataque, entornos de equipo rojo para agentes. * Integrar pruebas ofensivas en el ciclo de vida del desarrollo de software (SDLC): SAST/DAST/IAST, escaneo de dependencias, detección de secretos, escaneo de contenedores y de IaC. * Tratar la evaluación y la regresión de los controles de seguridad como un entregable de primera categoría —medido, no asumido. **Colaboración y Divulgación Responsable*** Trabajar junto al Director de Seguridad de la Información, líderes de Ética en IA, ingeniería de plataforma y equipos de producto para integrar la seguridad desde etapas tempranas. * Elaborar revisiones de diseño claras, modelos de amenazas, manuales operativos e informes posteriores a los ejercicios, tanto para audiencias técnicas como ejecutivas. * Operar dentro de reglas estrictas de participación, con especial atención a la estabilidad de producción, los datos de los clientes y las obligaciones legales y regulatorias. ### **Conocimientos, Habilidades y Experiencia** **Requeridos*** Experiencia práctica demostrable en **seguridad ofensiva** —pruebas de penetración, ejercicios de equipo rojo o simulaciones de adversarios— contra sistemas web, API y basados en la nube modernos. * Buen conocimiento de clases comunes de vulnerabilidades (OWASP Top 10, fallos de autorización, SSRF, deserialización, inyecciones, uso indebido de criptografía) y cómo encadenarlas para lograr un impacto real. * Comprensión sólida de la **seguridad en la nube** en al menos uno de los principales proveedores (AWS, Azure o GCP): IAM, redes, gestión de claves, servicios de contenedores y sin servidor, configuraciones erróneas comunes y rutas de ataque. * Comprensión práctica de **sistemas de IA/LLM** —cómo funcionan, dónde fallan y los nuevos riesgos que introducen (inyección de prompts, jailbreaks, uso inseguro de herramientas, exposición de datos de entrenamiento/RAG). * Capacidad de **programación** en al menos uno de los siguientes lenguajes: Python, Go, JavaScript/TypeScript o similares —cómodo escribiendo exploits, herramientas y automatización, no solo ejecutando herramientas de terceros. * Confianza con herramientas ofensivas —Burp Suite, nmap, Nuclei, BloodHound, Metasploit, scripts personalizados— y buen juicio para decidir cuándo desarrollar frente a adquirir. * Conocimiento práctico de **CI/CD, contenedores e IaC** (Docker, Kubernetes, Terraform o equivalentes) y cómo atacarlos y defenderlos. * Mentalidad de **evaluación**: mides la postura de seguridad mediante pruebas reproducibles, métricas y evidencia —no por intuición. * Comodidad con **flujos de trabajo de desarrollo agente** —utilizando asistentes de programación con IA y modelos de colaboración/co-desarrollo con IA (Claude Code, Copilot, Cursor o equivalentes) como parte de tu entrega diaria. * Comunicación clara, tanto escrita como verbal, en inglés: capaz de informar a ingenieros, ejecutivos y (cuando sea relevante) clientes sobre hallazgos y riesgos. * Una fuerte brújula ética y disciplina respecto al alcance, reglas de participación, manejo de evidencia y divulgación responsable. **Deseables*** Certificaciones profesionales como OSCP, OSEP, OSWE, CRTO, CRTP, GPEN, GXPN, GCPN, especialidades de seguridad de AWS/Azure/GCP o equivalentes. * Experiencia en ejercicios de equipo rojo o evaluación de **sistemas de IA/LLM agentes** en producción —campañas de inyección de prompts, pruebas de abuso de herramientas, escenarios de ataque multiagente, marcos de equipo rojo con IA. * Exposición a **equipos púrpura** e ingeniería de detección: colaboración con SOC/SIEM (por ejemplo, Sentinel, Splunk, Defender XDR) para mejorar las detecciones derivadas de hallazgos ofensivos. * Experiencia con **ataques a identidades** en entornos Entra ID / Azure AD, Active Directory, OAuth/OIDC y federados. * Habilidades de revisión de código fuente y experiencia en modelado de amenazas (STRIDE, árboles de ataque, MITRE ATLAS para IA). * Conocimiento de contextos regulatorios y normativos relevantes para clientes empresariales —ISO 27001, SOC 2, PCI DSS, GDPR, POPIA. * Experiencia contribuyendo a o gestionando programas de recompensas por errores (bug bounty), competencias CTF o herramientas de seguridad de código abierto. * Conocimiento de estándares emergentes de interoperabilidad y seguridad de agentes (por ejemplo, MCP, A2A) y sus superficies de ataque. **Valorables*** Experiencia previa en una empresa SaaS, plataforma en la nube o dedicada a IA/ML donde los sistemas en producción fueron objeto de pruebas —contexto útil, aunque no obligatorio. * Investigación pública, charlas en conferencias, CVEs o contribuciones a la comunidad en seguridad ofensiva o seguridad de IA. ### **Beneficios** Esta es tu oportunidad de unirte a un equipo amigable y apasionado que te motivará a aprender y desarrollar tu carrera dentro de la empresa. **Los beneficios pueden incluir:** Plan de pensiones Trabajo remoto/flexible Seguro de vida Seguro médico privado **Letra pequeña** Estrictamente sin agencias; cualquier envío de currículums sin solicitud previa por parte de Sabio Group no será considerado como una presentación y, por tanto, no dará lugar al pago de ninguna comisión. Todos los solicitantes deben tener derecho a trabajar en el territorio al que corresponde el puesto (Reino Unido y UE). Sabio Group no ofrece patrocinio para ninguno de los puestos anunciados.### **Sobre Sabio Group** **LA EMPRESA DE TRANSFORMACIÓN DIGITAL DE LA EXPERIENCIA AL CLIENTE** ¿Por qué Sabio? Reunimos experiencia en migración a la nube, tecnologías de CX de vanguardia e importantes conocimientos sobre el cliente para ofrecer experiencias excepcionales de extremo a extremo. *En Sabio, estamos comprometidos con crear una comunidad inclusiva y un entorno libre de discriminación, acoso y represalias.* *Somos firmes defensores de la igualdad de oportunidades como empleador, valorando y celebrando activamente la diversidad y la inclusión. Nos oponemos firmemente a la discriminación basada en factores tales como raza, religión, color, origen nacional, género, expresión de género, orientación sexual, edad, estado civil, condición de veterano y discapacidad.* *Si necesitas adaptaciones, apoyo adicional y/o tienes requisitos específicos, te invitamos a ponerte en contacto

Fuentea: indeed
Parte del contenido se ha traducido automáticamente

Publicado por

David Muñoz

Indeed · HR

Ubicación

David Muñoz

Indeed · HR

Empleos similares

Ingeniero de Seguridad del Equipo Rojo empleo de Indeed en 2026 | ok.com