Pentest | Threat Hunting | Incident Response | Purple Team
Ubicación: CABA – Argentina (Modalidad híbrida)
¿Te apasiona tanto atacar como defender?
Estamos buscando un/a Offensive & Defensive Security Engineer para incorporarse a un equipo de Ciberseguridad que trabaja sobre infraestructuras críticas, aplicaciones, plataformas cloud y nuevas tecnologías.
Buscamos un perfil técnico, curioso y altamente especializado, que disfrute combinando Pentest, Threat Hunting, Incident Response, Hardening y automatización para fortalecer la postura de seguridad de una organización en constante evolución.
Esta posición ofrece la posibilidad de trabajar con tecnologías de vanguardia, participar en iniciativas de mejora continua y colaborar estrechamente con equipos de Desarrollo, Infraestructura, Arquitectura y Seguridad.
Tu misión
Serás responsable de identificar vulnerabilidades antes que los atacantes, fortalecer los controles de seguridad y responder de manera eficiente ante incidentes, contribuyendo activamente a la evolución de la estrategia de ciberseguridad de la organización.
Principales responsabilidades
Seguridad Ofensiva
- Ejecutar Pentests sobre aplicaciones Web, APIs, infraestructura y entornos Cloud.
- Realizar análisis de vulnerabilidades y validar controles de seguridad.
- Participar en ejercicios Purple Team junto a equipos defensivos.
- Ejecutar actividades de reconocimiento y OSINT.
- Identificar riesgos y proponer planes de remediación.
Seguridad Defensiva
- Investigar incidentes de seguridad y coordinar las acciones de respuesta.
- Desarrollar capacidades de Threat Hunting para identificar amenazas avanzadas.
- Construir nuevas reglas de detección y casos de uso en SIEM y EDR.
- Participar en investigaciones forenses sobre Linux y Windows.
- Diseñar y mantener playbooks de respuesta ante incidentes.
Security Engineering
- Administrar plataformas de seguridad como CrowdStrike Falcon, Qualys y herramientas SIEM.
- Implementar Hardening sobre servidores, bases de datos y plataformas Cloud.
- Automatizar tareas de monitoreo, análisis y respuesta utilizando scripting.
- Integrar controles de seguridad dentro del ciclo de desarrollo (DevSecOps).
- Colaborar en la implementación de estándares y mejores prácticas de seguridad.
Seguridad aplicada a Inteligencia Artificial
- Evaluar riesgos asociados al uso corporativo de IA y modelos LLM.
- Participar en pruebas de seguridad sobre aplicaciones que utilizan Inteligencia Artificial.
- Colaborar en la definición de controles para prevenir fuga de información y nuevos vectores de ataque vinculados a IA.
Requisitos
Buscamos profesionales que cuenten con:
- Más de 4 años de experiencia en Ciberseguridad.
- Experiencia comprobable realizando Pentests.
- Sólidos conocimientos en Threat Hunting e Incident Response.
- Experiencia utilizando SIEM, EDR y plataformas de monitoreo.
- Conocimientos de Cloud Security (preferentemente GCP).
- Experiencia implementando Hardening en Linux, Windows y bases de datos.
- Experiencia automatizando procesos mediante Python, PowerShell o Bash.
- Conocimientos de DevSecOps y Secure SDLC.
- Formación universitaria en Sistemas, Seguridad Informática o carreras afines.
Conocimientos técnicos que valoraremos
- Pentest Web, APIs e Infraestructura.
- OWASP Top 10.
- MITRE ATT&CK.
- PTES.
- CrowdStrike Falcon.
- Qualys.
- SIEM.
- EDR.
- GCP Security.
- IAM.
- Cloud Armor.
- DevSecOps.
- CI/CD.
- SAST.
- DAST.
- SCA.
- Hardening.
- CIS Benchmarks.
- Linux Security.
- Windows Security.
- OSINT.
- Python.
- PowerShell.
- Bash.
Será un diferencial
- Experiencia liderando ejercicios Purple Team.
- Conocimientos en AI Security y protección de modelos LLM.
- Experiencia en AI Red Teaming.
- Conocimiento de MITRE ATLAS.
- NIST AI RMF.
- ISO/IEC 42001.
- Automatización avanzada de procesos de Ciberseguridad.
Competencias
Nos orientamos a profesionales que se destaquen por:
- Pensamiento crítico y capacidad analítica.
- Curiosidad técnica e interés por la investigación.
- Proactividad.
- Excelente capacidad para resolver problemas.
- Comunicación efectiva.
- Trabajo colaborativo.
- Adaptabilidad.
- Compromiso con la mejora continua.
- Ética profesional.
Certificaciones valoradas
- OSCP
- eJPT
- GPEN
- GCIH
- GCIA
- CEH
- CompTIA Security+
- GDAT
¿Qué ofrecemos?
- Integrarte a un equipo altamente especializado en Ciberseguridad.
- Participar en proyectos de alto impacto sobre plataformas críticas.
- Trabajar con tecnologías líderes del mercado.
- Desarrollar iniciativas de Pentest, Threat Hunting, Cloud Security, DevSecOps y AI Security.
- Excelente clima de trabajo.
- Capacitación continua y crecimiento profesional.
- Modalidad híbrida y excelentes condiciones de contratación.
Si disfrutás desafiando la seguridad desde una perspectiva ofensiva y defensiva, investigando nuevas amenazas y construyendo soluciones innovadoras para proteger entornos tecnológicos complejos, queremos conocerte.

