Job Openings AI Security Penetration Tester

About the job AI Security Penetration Tester

Buscamos un Senior Penetration Tester / Red Team Specialist para ejecutar evaluaciones de seguridad ofensiva en aplicaciones de inteligencia artificial y aplicaciones digitales tradicionales.

La posición tendrá un enfoque aproximado de 70% en pruebas de seguridad sobre aplicaciones de IA y 30% en pentesting tradicional, principalmente en aplicaciones web.

El perfil ideal cuenta con experiencia sólida en penetration testing o Red Team y ha comenzado a aplicar sus conocimientos ofensivos en sistemas basados en inteligencia artificial, como chatbots, agentes, aplicaciones que utilizan modelos de lenguaje y soluciones de IA generativa.

No buscamos un perfil exclusivamente teórico ni un AI Security Engineer enfocado únicamente en arquitectura o gobierno. Buscamos a una persona hands-on, capaz de probar aplicaciones, identificar vulnerabilidades y documentar hallazgos técnicos.

Responsabilidades

  • Ejecutar pruebas de penetración en aplicaciones que integren inteligencia artificial, modelos de lenguaje, chatbots y agentes.
  • Evaluar la seguridad de aplicaciones de IA mediante técnicas como prompt injection, manipulación de instrucciones, exposición de información, abuso de funcionalidades y evasión de controles.
  • Identificar vulnerabilidades asociadas con los riesgos incluidos en OWASP Top 10 for LLM Applications.
  • Diseñar escenarios de prueba para evaluar el comportamiento, los controles y las respuestas de sistemas basados en IA.
  • Intentar vulnerar o manipular aplicaciones de IA de manera controlada para identificar riesgos técnicos y de negocio.
  • Ejecutar pruebas de penetración en aplicaciones web, APIs y otros activos digitales.
  • Validar controles de autenticación, autorización, gestión de sesiones, exposición de información y lógica de negocio.
  • Automatizar pruebas, validaciones o actividades repetitivas mediante scripting.
  • Documentar vulnerabilidades, evidencias, impacto, nivel de riesgo y recomendaciones de remediación.
  • Presentar hallazgos técnicos de manera clara a equipos de seguridad, desarrollo y tecnología.
  • Colaborar con equipos internacionales y participar en conversaciones técnicas en inglés.

Requisitos indispensables

  • Experiencia práctica en Penetration Testing, Red Team u Offensive Security.
  • Experiencia realizando pruebas de seguridad en aplicaciones web y APIs.
  • Conocimiento de metodologías y herramientas de pentesting.
  • Comprensión de conceptos básicos de inteligencia artificial, incluyendo:
    • Modelos de lenguaje.
    • Chatbots.
    • Agentes de IA.
    • Prompts.
    • Inteligencia artificial generativa.
  • Experiencia práctica utilizando, evaluando o intentando vulnerar alguna aplicación o sistema basado en IA.
  • Conocimiento de riesgos como prompt injection, fuga de información, manipulación de respuestas y abuso de herramientas o agentes.
  • Conocimiento de OWASP Top 10 for LLM Applications.
  • Capacidad para explicar cómo evaluaría la seguridad de una aplicación basada en IA.
  • Experiencia con scripting o automatización, utilizando herramientas como Python, PowerShell, Bash u otras similares.
  • Capacidad para elaborar reportes técnicos y explicar hallazgos.
  • Inglés conversacional y técnico para interactuar con equipos internacionales.

Experiencia deseable

  • Participación en ejercicios de AI Red Teaming.
  • Laboratorios, proyectos personales, investigaciones, GitHub o pruebas independientes relacionadas con seguridad en IA.
  • Experiencia con herramientas de evaluación de seguridad para LLMs o aplicaciones de IA.
  • Conocimiento de OWASP Web Security Testing Guide, OWASP Top 10 y MITRE ATT&CK.
  • Experiencia en entornos cloud como Azure, AWS o Google Cloud.
  • Certificaciones de seguridad ofensiva como OSCP, OSWE, CRTO, GPEN, eWPTX o equivalentes.

Conocimientos secundarios

La experiencia en las siguientes áreas será considerada un valor adicional, pero no es indispensable:

  • Pentesting de aplicaciones móviles.
  • Network penetration testing.
  • Seguridad de endpoints o equipos Windows.
  • Evaluaciones de seguridad física o de imágenes corporativas en laptops.

Perfil que buscamos

  • Pentester o Red Teamer con mentalidad ofensiva y enfoque hands-on.
  • Curiosidad genuina por entender cómo funcionan las aplicaciones de IA y cómo pueden ser vulneradas.
  • Capacidad para aprender nuevas tecnologías y convertirlas rápidamente en escenarios de prueba.
  • Pensamiento analítico, creatividad y orientación a la investigación.
  • Capacidad para trabajar de manera autónoma y comunicar riesgos con claridad.