Senior Penetration Tester (Red Team – AI Security)
Ingeniosi
Sign up free: we match you to jobs like this, tailor your application and fill the form. 2 free applications every day.
Buscamos un Senior Penetration Tester / Red Team Specialist para ejecutar evaluaciones de seguridad ofensiva en aplicaciones de inteligencia artificial y aplicaciones digitales tradicionales.
La posición tendrá un enfoque aproximado de 70% en pruebas de seguridad sobre aplicaciones de IA y 30% en pentesting tradicional , principalmente en aplicaciones web.
El perfil ideal cuenta con experiencia sólida en penetration testing o Red Team y ha comenzado a aplicar sus conocimientos ofensivos en sistemas basados en inteligencia artificial, como chatbots, agentes, aplicaciones que utilizan modelos de lenguaje y soluciones de IA generativa.
No buscamos un perfil exclusivamente teórico ni un AI Security Engineer enfocado únicamente en arquitectura o gobierno. Buscamos a una persona hands-on, capaz de probar aplicaciones, identificar vulnerabilidades y documentar hallazgos técnicos.
Responsabilidades
Ejecutar pruebas de penetración en aplicaciones que integren inteligencia artificial, modelos de lenguaje, chatbots y agentes.
Evaluar la seguridad de aplicaciones de IA mediante técnicas como prompt injection, manipulación de instrucciones, exposición de información, abuso de funcionalidades y evasión de controles.
Identificar vulnerabilidades asociadas con los riesgos incluidos en OWASP Top 10 for LLM Applications .
Diseñar escenarios de prueba para evaluar el comportamiento, los controles y las respuestas de sistemas basados en IA.
Intentar vulnerar o manipular aplicaciones de IA de manera controlada para identificar riesgos técnicos y de negocio.
Ejecutar pruebas de penetración en aplicaciones web, APIs y otros activos digitales.
Validar controles de autenticación, autorización, gestión de sesiones, exposición de información y lógica de negocio.
Automatizar pruebas, validaciones o actividades repetitivas mediante scripting.
Documentar vulnerabilidades, evidencias, impacto, nivel de riesgo y recomendaciones de remediación.
Presentar hallazgos técnicos de manera clara a equipos de seguridad, desarrollo y tecnología.
Colaborar con equipos internacionales y participar en conversaciones técnicas en inglés.
Requisitos indispensables
Experiencia práctica en Penetration Testing, Red Team u Offensive Security .
Experiencia realizando pruebas de seguridad en aplicaciones web y APIs.
Conocimiento de metodologías y herramientas de pentesting.
Comprensión de conceptos básicos de inteligencia artificial, incluyendo: Modelos de lenguaje.
Chatbots.
Agentes de IA.
Prompts.
Inteligencia artificial generativa.
Experiencia práctica utilizando, evaluando o intentando vulnerar alguna aplicación o sistema basado en IA.
Conocimiento de riesgos como prompt injection, fuga de información, manipulación de respuestas y abuso de herramientas o agentes.
Conocimiento de OWASP Top 10 for LLM Applications .
Capacidad para explicar cómo evaluaría la seguridad de una aplicación basada en IA.
Experiencia con scripting o automatización, utilizando…