Por favor, actualiza tu navegador para tener una mejor experiencia, prueba con Chrome, Internet explorer.
Gracias por haberte postulado a la oferta de empleo Lider red team, en Entelgy colombia s.a.s.
¿Qué estamos buscando?
Buscamos una persona para ocupar la posición de Líder de Red Team deberá contar con experiencia demostrable en operaciones ofensivas, simulación de adversarios, explotación de vulnerabilidades y desarrollo controlado de malware para ejercicios autorizados. Asimismo, deberá aportar conocimientos en inteligencia artificial aplicada a Red Team, automatización de pruebas, creación de herramientas, optimización de procesos y desarrollo de nuevas capacidades ofensivas.
¿Qué tienes que hacer?
Ejecutar pruebas de penetración avanzadas, ejercicios de adversario simulado y operaciones de seguridad ofensiva sobre infraestructura tradicional, cloud y sistemas de inteligencia artificial, identificando vectores de ataque explotables antes que un adversario real.
Garantizar la efectividad técnica de cada evaluación mediante desarrollo de herramientas ofensivas y malware controlado, técnicas de evasión de defensas, explotación manual y hacking de modelos de IA/LLM, alineando los hallazgos con los objetivos de seguridad de la organización y colaborando estrechamente con los equipos de defensa para elevar la postura de seguridad
¿Qué necesitas saber?
Contar con al menos dos de las siguientes certificaciones ofensivas:
OSCP (Offensive Security Certified Professional)
OSCP+ (Offensive Security Certified Professional Plus)
CEH (Certified Ethical Hacker)
OSEP (Offensive Security Experienced Penetration Tester)
CRTO (Certified Red Team Operator)
CRTE (Certified Red Team Expert)
eCPTX (eLearnSecurity Certified Penetration Tester eXtreme)
OSWE (Offensive Security Web Expert)
OSED (Offensive Security Exploit Developer)
GXPN (GIAC Exploit Researcher and Advanced Penetration Tester)
GREM (GIAC Reverse Engineering Malware)
CARTE (Azure Pentesting Avanzado)
GCPN (GIAC Cloud Penetration Tester)
AWS Security Specialty y CKS (Certified Kubernetes Security Specialist)
CMSE (Certified Mobile Security Engineer)
OSMR (Offensive Security Mobile Red)
Conocimientos de programación (Python, Bash, PowerShell; deseable Go o Rust)
Desarrollo de malware en entornos controlados: loaders, crypters, shellcode, droppers y técnicas de evasión de EDR/AV (AMSI bypass, syscalls directas/indirectas, ofuscación)
Alto nivel en scripting y reversing
Explotación de sistemas de IA: prompt injection, jailbreaking, data poisoning, extracción de modelos, ataques adversariales y abuso de agentes basados en LLM nuevo
Conocimientos avanzados en metodologías OSSTMM, OWASP y OWASP Top 10 for LLM Applications
Conocimiento en auditoría de redes, sistemas, código fuente, aplicaciones web y APIs de IA
Conocimiento en el uso de herramientas de análisis: , C2 WifiSlax, NMAP, Nessus, Acunetix, Burp Suite, y herramientas de red teaming de IA.
Formación en ISO 27001, 27002, 27032 e ISO/IEC 42001
Info de interés:
El proyecto tiene como objetivo fortalecer y evolucionar las capacidades de Seguridad Ofensiva.
Cuéntales a las empresas lo nuevo: actualiza tu hoja de vida en elempleo.com