freehire launches on Product Hunt on 26 August.

Follow →

Senior Penetration Tester (AI Security)

Summary

Senior penetration tester specializing in AI security, conducting offensive assessments on AI apps (LLMs, chatbots, agents) and traditional web/API systems, identifying vulnerabilities like prompt injection and model poisoning.

Buscamos un Senior Penetration Tester / AI Red Team Specialist con sólida experiencia en seguridad ofensiva para evaluar aplicaciones de Inteligencia Artificial y aplicaciones digitales tradicionales.

Esta posición tiene un enfoque 70% en pruebas de seguridad sobre aplicaciones de IA (LLMs, chatbots, agentes e IA generativa) y 30% en penetration testing tradicional, principalmente sobre aplicaciones web y APIs.

Buscamos un perfil hands-on, apasionado por la investigación y la seguridad ofensiva, capaz de identificar vulnerabilidades reales, reproducir escenarios de ataque y documentar hallazgos técnicos de alto impacto. No buscamos un perfil enfocado únicamente en arquitectura, gobierno o cumplimiento de seguridad.

  • Ejecutar pruebas de penetración en aplicaciones que integren modelos de lenguaje (LLMs), chatbots, agentes de IA e inteligencia artificial generativa.
  • Diseñar y ejecutar escenarios de ataque para identificar vulnerabilidades específicas de aplicaciones de IA.
  • Evaluar riesgos como:
  • Manipulación de instrucciones
  • Uso indebido de herramientas o agentes
  • Data & Model Poisoning
  • Identificar vulnerabilidades conforme al OWASP Top 10 for LLM Applications.
  • Ejecutar pruebas de penetración en aplicaciones web, APIs y otros activos digitales.
  • Evaluar controles de autenticación, autorización, sesiones, lógica de negocio y exposición de información.
  • Automatizar pruebas mediante Python, PowerShell, Bash u otros lenguajes de scripting.
  • Documentar hallazgos técnicos, evidencias, impacto, nivel de riesgo y recomendaciones de remediación.
  • Presentar resultados técnicos a equipos de Desarrollo, Seguridad y Tecnología.
  • Colaborar con equipos internacionales utilizando inglés técnico y conversacional.
  • 5+ años de experiencia en Penetration Testing, Offensive Security o Red Team.
  • Experiencia realizando pentesting en aplicaciones web y APIs.
  • Dominio de metodologías de seguridad ofensiva y herramientas de pentesting.
  • Conocimiento práctico de:
  • Inteligencia Artificial Generativa
  • Agentes de IA
  • Experiencia utilizando o evaluando aplicaciones basadas en IA.
  • Conocimiento de vulnerabilidades como:
  • Data & Model Poisoning
  • Conocimiento del OWASP Top 10 for LLM Applications.
  • Capacidad para explicar cómo evaluaría la seguridad de una aplicación basada en IA.
  • Experiencia con scripting utilizando Python, PowerShell, Bash o lenguajes similares.
  • Experiencia elaborando reportes técnicos y comunicando riesgos.

Experiencia deseable

  • Participación en ejercicios de AI Red Teaming.
  • Experiencia utilizando herramientas para evaluación de seguridad de LLMs o aplicaciones de IA.
  • Desarrollo de laboratorios personales, investigaciones o proyectos en GitHub relacionados con AI Security.
  • Conocimiento de:
  • Experiencia en Azure, AWS o Google Cloud.
  • Certificaciones como:
  • o equivalentes.

Será un plus

  • Pentesting de aplicaciones móviles.
  • Seguridad de endpoints Windows.
  • Evaluaciones de seguridad física.
  • Hardening de imágenes corporativas.

Perfil que buscamos

  • Mentalidad ofensiva y enfoque completamente hands-on.
  • Curiosidad por entender cómo funcionan los sistemas de IA y cómo pueden ser comprometidos.
  • Pensamiento analítico y creatividad para desarrollar nuevos escenarios de ataque.
  • Capacidad para aprender rápidamente nuevas tecnologías.
  • Excelente comunicación técnica.
  • Autonomía, iniciativa y orientación a resultados.

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available