01 ago
|
Cencosud
|
Santiago
Estamos buscando un Offensive Security Lead para liderar, definir y evolucionar la estrategia de Seguridad Ofensiva de una compañía multinacional líder en el sector retail.
Esta posición tendrá la responsabilidad de desarrollar una práctica moderna de Offensive Security, orientada a identificar proactivamente riesgos, validar controles de seguridad y fortalecer la resiliencia de la organización frente a amenazas reales.
El rol combinará liderazgo estratégico, coordinación de proveedores especializados y participación técnica en iniciativas de alta criticidad, impulsando además la adopción de nuevas capacidades de automatización, inteligencia artificial, Red Teaming y Adversary Simulation para maximizar la cobertura y efectividad del programa.
Será una posición fundamental dentro de Ciberseguridad, con fuerte interacción con equipos de Tecnología, Arquitectura, Cloud, Desarrollo y Operaciones, contribuyendo directamente a la reducción del riesgo de negocio y a la mejora continua de la postura de seguridad.
Principales responsabilidades
- Liderar la práctica de Offensive Security de la organización, definiendo su estrategia, modelo operativo y roadmap de evolución.
- Diseñar y ejecutar el programa anual de evaluaciones ofensivas, asegurando una cobertura adecuada de aplicaciones, infraestructura, entornos cloud, activos críticos y nuevas iniciativas de negocio.
- Gestionar y coordinar proveedores especializados de pentesting, Red Team y servicios ofensivos, garantizando altos estándares de calidad técnica y consistencia en los resultados. Liderar ejercicios de validación de controles de seguridad mediante técnicas de penetration Testing, Adversary Simulation y Red Teaming.
- Participar activamente en evaluaciones complejas,
análisis de vulnerabilidades críticas y escenarios avanzados de ataque cuando la situación lo requiera.
- Asegurar la correcta priorización y remediación de hallazgos junto a los equipos responsables. Colaborar con equipos de Desarrollo, Infraestructura, Cloud, Arquitectura y Ciberseguridad para incorporar capacidades de seguridad desde el diseño.
- Definir métricas, indicadores y mecanismos de reporting que permitan medir la efectividad, cobertura y madurez del programa.
- Identificar oportunidades de automatización y optimización mediante el uso de plataformas especializadas, scripting e inteligencia artificial.
- Impulsar la mejora continua de metodologías, herramientas y procesos de seguridad ofensiva.
Experiencia requerida:
- Más de 7 años de experiencia en Offensive Security, Pentesting, Red Teaming o Ethical Hacking.
- Experiencia gestionando proveedores y servicios de evaluación de seguridad.
- Sólida experiencia en pruebas de seguridad sobre aplicaciones web, APIs, infraestructura, Active Directory y entornos cloud.
- Experiencia validando vulnerabilidades críticas y definiendo estrategias de mitigación junto a equipos técnicos.
- Experiencia trabajando en entornos corporativos complejos o consultoras líderes del mercado.
- Se valorará experiencia en organizaciones multinacionales, retail, eCommerce, fintech o servicios financieros.
Conocimientos técnicos deseables
- OWASP Top 10, API Security Top 10 y metodologías de Application Security.
- Seguridad en AWS, Azure y/o GCP.
- Active Directory y entornos híbridos.
- Kubernetes, contenedores y plataformas cloud-native.
- Redes, protocolos y arquitectura empresarial.
- Uso de inteligencia artificial aplicada a Security Operations y Offensive Security.
#J-18808-Ljbffr
📌 Offensive Security Sr. Lead (Santiago)
🏢 Cencosud
📍 Santiago