About the job AI Security Penetration Tester
Buscamos un Senior Penetration Tester / Red Team Specialist para ejecutar evaluaciones de seguridad ofensiva en aplicaciones de inteligencia artificial y aplicaciones digitales tradicionales.
La posición tendrá un enfoque aproximado de 70% en pruebas de seguridad sobre aplicaciones de IA y 30% en pentesting tradicional, principalmente en aplicaciones web.
El perfil ideal cuenta con experiencia sólida en penetration testing o Red Team y ha comenzado a aplicar sus conocimientos ofensivos en sistemas basados en inteligencia artificial, como chatbots, agentes, aplicaciones que utilizan modelos de lenguaje y soluciones de IA generativa.
No buscamos un perfil exclusivamente teórico ni un AI Security Engineer enfocado únicamente en arquitectura o gobierno. Buscamos a una persona hands-on, capaz de probar aplicaciones, identificar vulnerabilidades y documentar hallazgos técnicos.
Responsabilidades
- Ejecutar pruebas de penetración en aplicaciones que integren inteligencia artificial, modelos de lenguaje, chatbots y agentes.
- Evaluar la seguridad de aplicaciones de IA mediante técnicas como prompt injection, manipulación de instrucciones, exposición de información, abuso de funcionalidades y evasión de controles.
- Identificar vulnerabilidades asociadas con los riesgos incluidos en OWASP Top 10 for LLM Applications.
- Diseñar escenarios de prueba para evaluar el comportamiento, los controles y las respuestas de sistemas basados en IA.
- Intentar vulnerar o manipular aplicaciones de IA de manera controlada para identificar riesgos técnicos y de negocio.
- Ejecutar pruebas de penetración en aplicaciones web, APIs y otros activos digitales.
- Validar controles de autenticación, autorización, gestión de sesiones, exposición de información y lógica de negocio.
- Automatizar pruebas, validaciones o actividades repetitivas mediante scripting.
- Documentar vulnerabilidades, evidencias, impacto, nivel de riesgo y recomendaciones de remediación.
- Presentar hallazgos técnicos de manera clara a equipos de seguridad, desarrollo y tecnología.
- Colaborar con equipos internacionales y participar en conversaciones técnicas en inglés.
Requisitos indispensables
- Experiencia práctica en Penetration Testing, Red Team u Offensive Security.
- Experiencia realizando pruebas de seguridad en aplicaciones web y APIs.
- Conocimiento de metodologías y herramientas de pentesting.
- Comprensión de conceptos básicos de inteligencia artificial, incluyendo:
- Modelos de lenguaje.
- Chatbots.
- Agentes de IA.
- Prompts.
- Inteligencia artificial generativa.
- Experiencia práctica utilizando, evaluando o intentando vulnerar alguna aplicación o sistema basado en IA.
- Conocimiento de riesgos como prompt injection, fuga de información, manipulación de respuestas y abuso de herramientas o agentes.
- Conocimiento de OWASP Top 10 for LLM Applications.
- Capacidad para explicar cómo evaluaría la seguridad de una aplicación basada en IA.
- Experiencia con scripting o automatización, utilizando herramientas como Python, PowerShell, Bash u otras similares.
- Capacidad para elaborar reportes técnicos y explicar hallazgos.
- Inglés conversacional y técnico para interactuar con equipos internacionales.
Experiencia deseable
- Participación en ejercicios de AI Red Teaming.
- Laboratorios, proyectos personales, investigaciones, GitHub o pruebas independientes relacionadas con seguridad en IA.
- Experiencia con herramientas de evaluación de seguridad para LLMs o aplicaciones de IA.
- Conocimiento de OWASP Web Security Testing Guide, OWASP Top 10 y MITRE ATT&CK.
- Experiencia en entornos cloud como Azure, AWS o Google Cloud.
- Certificaciones de seguridad ofensiva como OSCP, OSWE, CRTO, GPEN, eWPTX o equivalentes.
Conocimientos secundarios
La experiencia en las siguientes áreas será considerada un valor adicional, pero no es indispensable:
- Pentesting de aplicaciones móviles.
- Network penetration testing.
- Seguridad de endpoints o equipos Windows.
- Evaluaciones de seguridad física o de imágenes corporativas en laptops.
Perfil que buscamos
- Pentester o Red Teamer con mentalidad ofensiva y enfoque hands-on.
- Curiosidad genuina por entender cómo funcionan las aplicaciones de IA y cómo pueden ser vulneradas.
- Capacidad para aprender nuevas tecnologías y convertirlas rápidamente en escenarios de prueba.
- Pensamiento analítico, creatividad y orientación a la investigación.
- Capacidad para trabajar de manera autónoma y comunicar riesgos con claridad.