01 ago
|
Importante Empresa Del Sector
|
México
01 ago
Importante Empresa Del Sector
México
Acerca del puesto
Buscamos un Senior Penetration Tester / AI Red Team Specialist con sólida experiencia en seguridad ofensiva para evaluar aplicaciones de Inteligencia Artificial y aplicaciones digitales tradicionales.
Esta posición tiene un enfoque 70% en pruebas de seguridad sobre aplicaciones de IA (LLMs, chatbots, agentes e IA generativa) y 30% en penetration testing tradicional, principalmente sobre aplicaciones web y APIs.
Buscamos un perfil hands-on, apasionado por la investigación y la seguridad ofensiva, capaz de identificar vulnerabilidades reales, reproducir escenarios de ataque y documentar hallazgos técnicos de alto impacto. No buscamos un perfil enfocado únicamente en arquitectura, gobierno o cumplimiento de seguridad.
Responsabilidades
- Ejecutar pruebas de penetración en aplicaciones que integren modelos de lenguaje (LLMs), chatbots, agentes de IA e inteligencia artificial generativa.
- Diseñar y ejecutar escenarios de ataque para identificar vulnerabilidades específicas de aplicaciones de IA.
- Evaluar riesgos como:
- Prompt Injection (directa e indirecta)
- Exposición de información sensible
- Jailbreaks
- Manipulación de instrucciones
- Uso indebido de herramientas o agentes
- Data & Model Poisoning
- Insecure Output Handling
- Excessive Agency
- Identificar vulnerabilidades conforme al OWASP Top 10 for LLM Applications.
- Ejecutar pruebas de penetración en aplicaciones web, APIs y otros activos digitales.
- Evaluar controles de autenticación, autorización, sesiones, lógica de negocio y exposición de información.
- Automatizar pruebas mediante Python, PowerShell, Bash u otros lenguajes de scripting.
- Documentar hallazgos técnicos, evidencias, impacto, nivel de riesgo y recomendaciones de remediación.
- Presentar resultados técnicos a equipos de Desarrollo, Seguridad y Tecnología.
- Colaborar con equipos internacionales utilizando inglés técnico y conversacional.
Requisitos indispensables
- 5+ años de experiencia en Penetration Testing, Offensive Security o Red Team.
- Experiencia realizando pentesting en aplicaciones web y APIs.
- Dominio de metodologías de seguridad ofensiva y herramientas de pentesting.
- Conocimiento práctico de:
- Inteligencia Artificial Generativa
- Large Language Models (LLMs)
- Chatbots
- Agentes de IA
- Prompts
- Experiencia utilizando o evaluando aplicaciones basadas en IA.
- Conocimiento de vulnerabilidades como:
- Prompt Injection
- Indirect Prompt Injection
- Data & Model Poisoning
- Sensitive Information Disclosure
- Tool Abuse
- Jailbreaks
- Conocimiento del OWASP Top 10 for LLM Applications.
- Capacidad para explicar cómo evaluaría la seguridad de una aplicación basada en IA.
- Experiencia con scripting utilizando Python, PowerShell, Bash o lenguajes similares.
- Experiencia elaborando reportes técnicos y comunicando riesgos.
- Inglés conversacional y técnico.
Experiencia deseable
- Participación en ejercicios de AI Red Teaming.
- Experiencia utilizando herramientas para evaluación de seguridad de LLMs o aplicaciones de IA.
- Desarrollo de laboratorios personales, investigaciones o proyectos en GitHub relacionados con AI Security.
- Conocimiento de:
- OWASP Web Security Testing Guide
- OWASP Top 10
- MITRE ATT&CK;
- Experiencia en Azure, AWS o Google Cloud.
- Certificaciones como:
- OSCP
- OSWE
- CRTO
- GPEN
- eWPTX
- o equivalentes.
Será un plus
- Pentesting de aplicaciones móviles.
- Network Penetration Testing.
- Seguridad de endpoints Windows.
- Evaluaciones de seguridad física.
- Hardening de imágenes corporativas.
Perfil que buscamos
- Mentalidad ofensiva y enfoque completamente hands-on.
- Curiosidad por entender cómo funcionan los sistemas de IA y cómo pueden ser comprometidos.
- Pensamiento analítico y creatividad para desarrollar nuevos escenarios de ataque.
- Capacidad para aprender rápidamente nuevas tecnologías.
- Sobresaliente comunicación técnica.
- Autonomía, iniciativa y orientación a resultados.
Tecnologías y conocimientos
- Web Application Security
- API Security
- OWASP Top 10
- OWASP LLM Top 10
- Burp Suite
- Python
- PowerShell
- Bash
- Git
- AI Security
- LLM Security
- Red Team
- Prompt Injection
- AI Agents
- Chatbots
- Azure / AWS / GCP (deseable)
Nuestro proceso de selección inicia con una breve entrevista virtual (15-20 minutos) con Paula, nuestra AI Recruiter. Esta etapa nos permite conocer mejor tu experiencia antes de continuar con entrevistas con nuestro equipo de reclutamiento y, posteriormente, con el cliente.
📌 Lead AI Penetration Tester (México)
🏢 Importante Empresa Del Sector
📍 México