28 ago
|
Cencosud
|
Santiago
Estamos buscando un Offensive Security Lead para liderar, definir y evolucionar la estrategia de Seguridad Ofensiva de una compañía multinacional líder en el sector retail.Esta posición tendrá la responsabilidad de desarrollar una práctica moderna de Offensive Security, orientada a identificar proactivamente riesgos, validar controles de seguridad y fortalecer la resiliencia de la organización frente a amenazas reales.El rol combinará liderazgo estratégico, coordinación de proveedores especializados y participación técnica en iniciativas de alta criticidad, impulsando además la adopción de nuevas capacidades de automatización, inteligencia artificial, Red Teaming y Adversary Simulation para maximizar la cobertura y efectividad del programa.Será una posición fundamental dentro de Ciberseguridad, con fuerte interacción con equipos de Tecnología, Arquitectura, Cloud, Desarrollo y Operaciones, contribuyendo directamente a la reducción del riesgo de negocio y a la mejora continua de la postura de seguridad.Principales responsabilidadesLiderar la práctica de Offensive Security de la organización, definiendo su estrategia, modelo operativo y roadmap de evolución.Diseñar y ejecutar el programa anual de evaluaciones ofensivas, asegurando una cobertura adecuada de aplicaciones, infraestructura, entornos cloud, activos críticos y nuevas iniciativas de negocio.Gestionar y coordinar proveedores especializados de pentesting, Red Team y servicios ofensivos, garantizando altos estándares de calidad técnica y consistencia en los resultados.
Liderar ejercicios de validación de controles de seguridad mediante técnicas de penetration Testing, Adversary Simulation y Red Teaming.Participar activamente en evaluaciones complejas,
análisis de vulnerabilidades críticas y escenarios avanzados de ataque cuando la situación lo requiera.Asegurar la correcta priorización y remediación de hallazgos junto a los equipos responsables.
Colaborar con equipos de Desarrollo, Infraestructura, Cloud, Arquitectura y Ciberseguridad para incorporar capacidades de seguridad desde el diseño.Definir métricas, indicadores y mecanismos de reporting que permitan medir la efectividad, cobertura y madurez del programa.Identificar oportunidades de automatización y optimización mediante el uso de plataformas especializadas, scripting e inteligencia artificial.Impulsar la mejora continua de metodologías, herramientas y procesos de seguridad ofensiva.Experiencia requerida:Más de 7 años de experiencia en Offensive Security, Pentesting, Red Teaming o Ethical Hacking.Experiencia gestionando proveedores y servicios de evaluación de seguridad.Sólida experiencia en pruebas de seguridad sobre aplicaciones web, APIs, infraestructura, Active Directory y entornos cloud.Experiencia validando vulnerabilidades críticas y definiendo estrategias de mitigación junto a equipos técnicos.Experiencia trabajando en entornos corporativos complejos o consultoras líderes del mercado.Se valorará experiencia en organizaciones multinacionales, retail, eCommerce, fintech o servicios financieros.Conocimientos técnicos deseablesOWASP Top 10, API Security Top 10 y metodologías de Application Security.Seguridad en AWS, Azure y/o GCP.Active Directory y entornos híbridos.Kubernetes, contenedores y plataformas cloud-native.Redes, protocolos y arquitectura empresarial.Uso de inteligencia artificial aplicada a Security Operations y Offensive Security.
#J-*****-Ljbffr
📌 Offensive Security Sr. Lead (Santiago)
🏢 Cencosud
📍 Santiago