Red Team Specialist – Web & API Security (Santiago)

Red Team Specialist – Web & API Security (Santiago)

04 sep
|
Acid Labs
|
Santiago

04 sep

Acid Labs

Santiago

Sobre el desafío

Buscamos un/a Red Team Specialist – Web & API Security con resistente orientación hands-on para sumarse a desafíos de seguridad ofensiva sobre aplicaciones Web, APIs, servicios digitales e integraciones.

Tu foco estará en ir más allá de la detección automática: analizarás autenticación, autorización, identidad, lógica de negocio y componentes backend para identificar vulnerabilidades, construir rutas de ataque y demostrar su impacto real dentro de entornos autorizados.

¿Qué harás?

- Ejecutar Web Pentesting y API Security Testing principalmente de forma manual.
- Evaluar aplicaciones Web, APIs REST, GraphQL, WebSockets y microservicios.
- Analizar autenticación, sesiones, MFA, OAuth 2.0, OIDC, JWT, SAML, SSO y controles RBAC/ABAC.
- Identificar vulnerabilidades como BOLA, BFLA, IDOR, XSS, SSRF, SSTI, XXE, inyecciones, race conditions y fallas de lógica de negocio.
- Construir cadenas de explotación, payloads, scripts y Proofs of Concept.
- Realizar retesting y documentar evidencia técnica reproducible.
- Presentar hallazgos, impacto y alternativas de remediación a equipos técnicos.





Lo que buscamos

- +3 años de experiencia en Ciberseguridad, Ethical Hacking, Web Application Penetration Testing, API Security, Offensive Security o Red Team.
- Experiencia sólida en pentesting manual de Web y APIs; no buscamos experiencia basada únicamente en scanners.
- Dominio de HTTP/HTTPS, autenticación, sesiones, Broken Access Control y lógica de negocio.
- Conocimiento aplicado de OWASP API Security Top 10.
- Experiencia práctica con Burp Suite Professional y herramientas como Postman, curl, Nuclei, ffuf, Nmap o sqlmap.
- Capacidad de automatización mediante Python, JavaScript, Bash o PowerShell.

Será un plus

- Certificaciones como BSCP, OSWE, OSCP, eWPT/eWPTX o equivalentes.
- Experiencia con microservicios, API Gateways, GraphQL, WebSockets y arquitecturas basadas en identidad.
- Conocimiento de OWASP WSTG, OWASP ASVS, PTES y MITRE ATT&CK.;
- Inglés técnico.
- Experiencia realizando mentoring a perfiles junior.
- Portugués.

📌 Red Team Specialist – Web & API Security (Santiago)
🏢 Acid Labs
📍 Santiago

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: red team specialist – web & api security (santiago) / santiago

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: red team specialist – web & api security (santiago) / santiago