Senior Cybersecurity

Hace 4 horas

Buenos Aires, Autonomous City of Buenos Aires, Argentina Elpixel Jornada completa

Desde 5411 Hub somos especialistas en Headhunting, Recruiting y Talent Solutions, acompañando a empresas de LATAM y Estados Unidos en la identificación de talento estratégico y tecnológico. Combinamos conocimiento de mercado, tecnología y buenas prácticas de selección para conectar organizaciones con profesionales capaces de generar impacto real.

Actualmente buscamos un/a Senior Cybersecurity Engineer – Purple Team para incorporarse a una organización que se encuentra atravesando un importante proceso de transformación tecnológica y fortalecimiento de su estrategia de seguridad.

La posición tendrá un alcance integral, combinando seguridad ofensiva, seguridad defensiva, Purple Team, Security Engineering, Cloud Security, DevSecOps, automatización y Seguridad aplicada a Inteligencia Artificial. Buscamos un perfil técnico, curioso y con capacidad para investigar nuevas amenazas, identificar vulnerabilidades, validar controles de seguridad y trabajar en conjunto con los equipos defensivos para elevar de manera continua la postura de seguridad de la organización.

Tu desafío

Serás responsable de identificar vulnerabilidades y vectores de ataque, validar la efectividad de los controles de seguridad y fortalecer las capacidades defensivas, participando activamente en ejercicios de Purple Team y trabajando de manera cercana con equipos de Desarrollo, Infraestructura, Arquitectura, SOC y Tecnología.

Principales responsabilidades

  • Ejecutar Pentests sobre aplicaciones web, APIs, infraestructura y entornos Cloud.
  • Realizar análisis de vulnerabilidades, OSINT y validación de controles de seguridad.
  • Diseñar y ejecutar ejercicios de Purple Team, simulando técnicas y procedimientos utilizados por atacantes.
  • Colaborar con equipos defensivos para mejorar capacidades de detección, prevención y respuesta.
  • Investigar y responder incidentes de seguridad.
  • Desarrollar capacidades de Threat Hunting para identificar amenazas avanzadas.
  • Diseñar reglas de detección y casos de uso sobre plataformas SIEM y EDR.
  • Participar en análisis forenses sobre entornos Linux y Windows.
  • Diseñar, mantener y optimizar playbooks de respuesta ante incidentes.
  • Administrar plataformas de seguridad como CrowdStrike Falcon, Qualys y herramientas SIEM.
  • Implementar Hardening sobre sistemas operativos, bases de datos y plataformas Cloud.
  • Fortalecer arquitecturas y controles preventivos de seguridad.
  • Automatizar tareas de monitoreo, análisis, detección y respuesta utilizando Python, PowerShell o Bash.
  • Integrar controles de seguridad dentro de pipelines de CI/CD y trabajar bajo prácticas de DevSecOps y Secure SDLC.
  • Colaborar con los equipos de Desarrollo para incorporar seguridad desde las primeras etapas del ciclo de vida del software.
  • Evaluar riesgos asociados al uso corporativo de Inteligencia Artificial y modelos LLM.
  • Participar en iniciativas de AI Security y AI Red Teaming, incluyendo pruebas sobre nuevos vectores de ataque.
  • Definir controles que permitan prevenir fuga de información hacia plataformas de IA y acompañar iniciativas de Gobierno de IA.
  • Más de 4 años de experiencia en Ciberseguridad, Security Engineering o posiciones similares.
  • Experiencia comprobable realizando Pentests.
  • Experiencia en Purple Team, Red Team o validación de controles de seguridad.
  • Sólidos conocimientos en Threat Hunting e Incident Response.
  • Experiencia trabajando con SIEM, EDR y plataformas de monitoreo de seguridad.
  • Experiencia con herramientas como CrowdStrike Falcon y Qualys.
  • Conocimientos de Cloud Security, preferentemente en Google Cloud Platform (GCP).
  • Experiencia implementando Hardening en Linux, Windows y bases de datos.
  • Conocimiento de DevSecOps y Secure Software Development Lifecycle.
  • Experiencia automatizando procesos mediante Python, PowerShell o Bash.
  • Formación universitaria en Sistemas, Ingeniería, Seguridad Informática o carreras afines.

Conocimientos técnicos valorados

Será un diferencial

  • Experiencia liderando ejercicios de Purple Team.
  • Experiencia en Red Team y adversary simulation.
  • Conocimientos en AI Security y seguridad de modelos LLM.
  • Experiencia en AI Red Teaming.
  • Conocimiento de OWASP Top 10 for LLM Applications, MITRE ATLAS, NIST AI RMF e ISO/IEC 42001.
  • Experiencia avanzada en automatización de procesos de Ciberseguridad.
  • Certificaciones como OSCP, eJPT, GPEN, GCIH, GCIA, CEH, CompTIA Security+ o GDAT.

Competencias

Buscamos profesionales que se destaquen por: