Offensive Security Sr. Lead
Cencosud · Santiago, REGION METROPOLITANA, CL
About The Role
Estamos buscando un Offensive Security Lead para liderar, definir y evolucionar la estrategia de Seguridad Ofensiva de una compañía multinacional líder en el sector retail. Esta posición tendrá la responsabilidad de desarrollar una práctica moderna de Offensive Security, orientada a identificar proactivamente riesgos, validar controles de seguridad y fortalecer la resiliencia de la organización frente a amenazas reales. El rol combinará liderazgo estratégico, coordinación de proveedores especializados y participación técnica en iniciativas de alta criticidad, impulsando además la adopción de nuevas capacidades de automatización, inteligencia artificial, Red Teaming y Adversary Simulation para maximizar la cobertura y efectividad del programa. Será una posición clave dentro de Ciberseguridad, con fuerte interacción con equipos de Tecnología, Arquitectura, Cloud, Desarrollo y Operaciones, contribuyendo directamente a la reducción del riesgo de negocio y a la mejora continua de la postura de seguridad. Principales responsabilidades Liderar la práctica de Offensive Security de la organización, definiendo su estrategia, modelo operativo y roadmap de evolución. Diseñar y ejecutar el programa anual de evaluaciones ofensivas, asegurando una cobertura adecuada de aplicaciones, infraestructura, entornos cloud, activos críticos y nuevas iniciativas de negocio. Gestionar y coordinar proveedores especializados de pentesting, Red Team y servicios ofensivos, garantizando altos estándares de calidad técnica y consistencia en los resultados. Liderar ejercicios de validación de controles de seguridad mediante técnicas de Penetration Testing, Adversary Simulation y Red Teaming. Participar activamente en evaluaciones complejas, análisis de vulnerabilidades críticas y escenarios avanzados de ataque cuando la situación lo requiera. Asegurar la correcta priorización y remediación de hallazgos junto a los equipos responsables. Colaborar con equipos de Desarrollo, Infraestructura, Cloud, Arquitectura y Ciberseguridad para incorporar capacidades de seguridad desde el diseño. Definir métricas, indicadores y mecanismos de reporting que permitan medir la efectividad, cobertura y madurez del programa. Identificar oportunidades de automatización y optimización mediante el uso de plataformas especializadas, scripting e inteligencia artificial. Impulsar la mejora continua de metodologías, herramientas y procesos de seguridad ofensiva. Experiencia requerida Más de 7 años de experiencia en Offensive Security, Pentesting, Red Teaming o Ethical Hacking. Experiencia liderando programas de seguridad ofensiva o coordinando equipos especializados. Experiencia gestionando proveedores y servicios de evaluación de seguridad. Sólida experiencia en pruebas de seguridad sobre aplicaciones web, APIs, infraestructura, Active Directory y entornos cloud. Experiencia validando vulnerabilidades críticas y definiendo estrategias de mitigación junto a equipos técnicos. Experiencia trabajando en entornos corporativos complejos o consultoras líderes del mercado. Se valorará experiencia en organizaciones multinacionales, retail, eCommerce, fintech o servicios financieros. Conocimientos técnicos deseables OWASP Top 10, API Security Top 10 y metodologías de Application Security. Red Teaming y Adversary Emulation. MITRE ATT CK. Seguridad en AWS, Azure y/o GCP. Active Directory y entornos híbridos. Kubernetes, contenedores y plataformas cloud-native. Redes, protocolos y arquitectura empresarial. DevSecOps, Secure SDLC y Security by Design. Automatización mediante scripting (Python, PowerShell o similares). Uso de inteligencia artificial aplicada a Security Operations y Offensive Security.
Similar roles you might like
See all →This is an external listing. JobSpring does not represent or verify the employer. Report this listing
