(CDN1046) Red Team
LATAM l Remote
Sobre Nosotros
Sobre Nosotros
Hay empresas que están cambiando el mundo, y detrás de ellas, hay equipos que necesitan ir más lejos, pensar distinto, moverse más rápido.
Ahí entramos nosotros.
En Acid Labs nos sumamos a los equipos tech de las empresas que están liderando el futuro digital en las industrias más desafiantes en Latinoamérica, con talento especializado que entiende la complejidad, respira colaboración y encuentra claridad donde otros ven ruido.
Y lo hacemos #RadicalmenteMejor
No trabajamos para nuestros clientes.
- Trabajamos con ellos.
- Desde adentro.
- Como parte de su ritmo.
- Como una extensión natural de su capacidad tecnológica.
Propósito del rol
Buscamos un/a Red Team Specialist – Web & API Security que será responsable de ejecutar evaluaciones técnicas de seguridad ofensiva sobre aplicaciones Web, APIs, servicios digitales e integraciones, identificando vulnerabilidades y rutas de ataque que puedan comprometer usuarios, datos, transacciones o sistemas.
El rol tendrá un fuerte foco hands-on, analizando componentes de identidad, autenticación, autorización, lógica de negocio, APIs y backend, con el objetivo de detectar y combinar debilidades que permitan demostrar su impacto real dentro de entornos y alcances autorizados.
Principales funciones
- Ejecutar pruebas de penetración manuales sobre aplicaciones Web y APIs, identificando vulnerabilidades técnicas, fallas de autenticación, autorización y lógica de negocio.
- Evaluar APIs REST, GraphQL, WebSockets, microservicios e integraciones, identificando vulnerabilidades como BOLA, BFLA, IDOR, Mass Assignment y exposición excesiva de datos.
- Analizar mecanismos de identidad y acceso como OAuth 2.0, OpenID Connect, JWT, SAML, SSO, MFA, RBAC y ABAC.
- Identificar y explotar vulnerabilidades Web como inyecciones, XSS, SSRF, SSTI, XXE, Request Smuggling, Path Traversal, File Upload, CORS y CSRF, entre otras.
- Construir cadenas de explotación y desarrollar scripts, payloads, herramientas y Proofs of Concept (PoC) para reproducir escenarios de ataque.
- Documentar vulnerabilidades y evidencia técnica reproducible, detallando impacto, severidad y recomendaciones de remediación.
- Ejecutar retest para validar la correcta mitigación o cierre de los hallazgos.
- Presentar y defender técnicamente los resultados frente a equipos de desarrollo, arquitectura, seguridad y otros stakeholders.
Requisitos
- 3+ años de experiencia en Ciberseguridad, particularmente en Ethical Hacking, Web Application Penetration Testing, API Security, Offensive Security y/o Red Team.
- Experiencia comprobable realizando Web Pentesting y API Security Testing manual; no es suficiente experiencia basada únicamente en scanners automatizados.
- Conocimiento avanzado de HTTP/HTTPS, requests, responses, headers, cookies, métodos, proxies, caché y arquitectura cliente-servidor.
- Dominio de Broken Access Control, autenticación, sesiones, lógica de negocio y vulnerabilidades Web.
- Conocimiento práctico de OWASP API Security Top 10, especialmente BOLA, BFLA, Broken Authentication, Mass Assignment y Resource Consumption.
- Experiencia evaluando OAuth 2.0, OpenID Connect, JWT, SAML, SSO, MFA y RBAC/ABAC.
- Manejo práctico de Burp Suite Professional, Postman, curl, Nuclei, ffuf, Feroxbuster, Nmap y sqlmap.
- Capacidad de automatización utilizando Python, JavaScript, Bash y/o PowerShell para desarrollar payloads, manipular requests, consumir APIs y crear PoC.
- Capacidad para documentar y comunicar técnicamente vulnerabilidades, impacto, severidad y recomendaciones de remediación.
Deseable: certificaciones como BSCP, OSWE, OSCP, eWPT, eWPTX o equivalentes; experiencia con microservicios, API Gateways, GraphQL, WebSockets y arquitecturas basadas en identidad; conocimiento de OWASP WSTG, OWASP ASVS, PTES y MITRE ATT&CK; inglés técnico y portugués.
Habilidades
- Pensamiento analítico y mentalidad adversarial.
- Alta capacidad de investigación y resolución de problemas.
- Curiosidad y profundidad técnica.
- Rigurosidad y atención al detalle.
- Autonomía y ownership.
- Comunicación clara con perfiles técnicos y ejecutivos.
- Capacidad de trabajo colaborativo.
- Orientación a la mejora continua y ejecución hands-on.
Con presencia en más de 10 países y un equipo multicultural, trabajamos con organizaciones que están cambiando la forma en que Latinoamérica opera, se conecta y se digitaliza.
Lo hacemos desde una cultura que pone a las personas en el centro y lleva la excelencia y la innovación como hábito, no como excepción.
Nuestros valores
- Entregamos con excelencia.
- Creamos valor para el cliente.
- Hacemos lo correcto.
- Hacemos que las cosas pasen.
- Ganamos como equipo.
Creamos impacto real porque creemos en las personas reales que lo construyen.
¡Los beneficios empresariales dependerán del lugar de LATAM donde te encuentres!
Consentimiento para el Tratamiento de Datos Personales:
De acuerdo con la Ley de Protección de la Vida Privada, al enviar su currículum vitae y demás información personal a través de este formulario, usted consiente expresamente, en forma previa, e informada, que Acid Labs recolecte, almacene, utilice y gestione sus datos personales exclusivamente para fines relacionados con su candidatura a un puesto de trabajo. Esta información incluye, pero no se limita a, su nombre, contacto, experiencia profesional, educación y habilidades, los cuales son necesarios para el proceso de selección y evaluación de candidatos.
Uso de la Información:
La información proporcionada será reputada y tratada como confidencial. Sin perjuicio de lo expuesto, a los fines de gestionar la postulación a una convocatoria laboral, Acid Labs podrá compartir total o parcialmente la información con los clientes de Acid Labs (titulares de las convocatorias), proveedores de servicios incluyendo sin limitación administración de personal y hosting de nuestra plataforma, autoridades judiciales, fiscales o administrativas competentes cuando nos requieran dicha información o se trate de una obligación legal, y personas relacionadas de Acid Labs, a lo que Usted presta expresa y totalmente su consentimiento y conformidad.
Derecho de Acceso, Rectificación y Cancelación:
Usted tiene derecho a acceder, rectificar o solicitar la eliminación de su información personal en cualquier momento. Si desea ejercer estos derechos, por favor envíe una solicitud por escrito a [email protected] especificando su requerimiento.
Duración del Almacenamiento:
Sus datos serán almacenados durante el periodo necesario para cumplir con los propósitos mencionados anteriormente o hasta que usted solicite su eliminación, lo que ocurra primero. Este consentimiento es voluntario y puede ser retirado en cualquier momento notificando a Acid Labs conforme al procedimiento descrito anteriormente. Al enviar su información, usted declara haber leído y aceptado los términos y condiciones aquí establecidos.