Líder de Red Team & Compliance

Octapus Inc

Bogotá ciudad

Presencial

COP 120.000.000 - 190.000.000

Jornada completa

Hace 4 días
Sé de los primeros/as/es en solicitar esta vacante
Generador de candidaturas

No envíes un currículum genérico — crea un currículum y una carta de presentación adaptados a este puesto concreto.

Supera los filtros ATS

Descripción de la vacante

Octapus Inc. busca un líder técnico para dirigir el área de Red Team & Compliance y coordinar proyectos de cumplimiento normativo. Se espera supervisar pruebas ofensivas, gestionar la calidad de entregables y mantener relaciones con clientes clave.

Se valoran más de 4 años en ciberseguridad ofensiva o consultoría, y experiencia previa liderando equipos. Certificaciones relevantes son deseables para avanzar en la mejora de la postura de ciberseguridad de las organizaciones.

Formación

  • Más de 4 años en ciberseguridad ofensiva o consultoría de seguridad.
  • Al menos 2 años liderando equipos técnicos o proyectos de Red Team.
  • Deseable certificaciones OSCP, CEH, PNPT, ISO 27001 Lead Implementer o Lead Auditor.

Responsabilidades

  • Liderar el equipo de Red Team, asignando proyectos y supervisando la ejecución técnica.
  • Asegurar la calidad de las pruebas de penetración y evaluaciones de seguridad.
  • Actuar como referente técnico y mentor del equipo.
  • Dirigir ejercicios de Red Team sobre infraestructuras, apps, APIs y entornos cloud.
  • Presentar resultados técnicos y ejecutivos a clientes y stakeholders.

Conocimientos

Liderazgo técnico
Red Team
Pentesting
Cumplimiento ISO 27001|NIST
Gestión de proyectos
Gestión de clientes

Descripción del empleo

Octapus es una empresa líder en ciberseguridad y tecnología cloud, con presencia en México y Colombia y una creciente cartera de clientes en toda América Latina. Nos especializamos en la prestación de servicios profesionales de ciberseguridad, ayudando a nuestros clientes a proteger sus activos mediante servicios ofensivos, cumplimiento normativo y gestión avanzada del riesgo.

Para nuestro equipo de Red Team & Compliance, buscamos un perfil con liderazgo técnico y estratégico, capaz de dirigir operaciones de seguridad ofensiva, asegurar la calidad de los entregables y coordinar iniciativas de cumplimiento alineadas con estándares internacionales de ciberseguridad.

Creemos en la meritocracia, el desarrollo del talento y el crecimiento profesional. Somos una organización multicultural, diversa, de ritmo ágil y crecimiento acelerado.

Misión del Rol

Liderar el área de Red Team & Compliance, garantizando la correcta ejecución de pruebas de seguridad ofensiva y proyectos de cumplimiento normativo, mediante la coordinación del equipo técnico, la supervisión de metodologías, la relación con clientes y la mejora continua de los servicios, con el objetivo de fortalecer la postura de ciberseguridad de las organizaciones.

Funciones del rol
  • Liderar al equipo de Red Team, asignando proyectos y supervisando la ejecución técnica.
  • Asegurar la calidad de las pruebas de penetración, ejercicios de Red Team y evaluaciones de seguridad.
  • Actuar como referente técnico y mentor del equipo, impulsando el desarrollo de habilidades.
  • Dirigir ejercicios de Red Team, pentesting sobre infraestructura, aplicaciones web, móviles, APIs y entornos cloud.
  • Supervisar la emulación de técnicas, tácticas y procedimientos (TTPs) de actores de amenaza reales.
  • Liderar proyectos relacionados con marcos de cumplimiento como ISO 27001, NIST CSF, CIS Controls, PCI DSS y otros estándares aplicables.
  • Coordinar evaluaciones de madurez, análisis de brechas (Gap Assessment) y planes de remediación.
  • Presentar resultados técnicos y ejecutivos a clientes y stakeholders.
  • Revisar y aprobar informes técnicos y reportes ejecutivos.
  • Identificar oportunidades de mejora y nuevos servicios de valor para los clientes.
Conocimientos Técnicos
  • Ethical Hacking y Pentesting avanzado.
  • Red Team Operations y MITRE ATT&CK.
  • Seguridad en aplicaciones web, móviles, APIs y entornos cloud (AWS, Azure y GCP).
  • Explotación y post-explotación de vulnerabilidades.
  • Ingeniería social y campañas de phishing controladas.
  • Marcos de cumplimiento: ISO 27001, NIST, CIS Controls, PCI DSS.
  • Elaboración de reportes ejecutivos y documentación técnica.
  • 4+ años en ciberseguridad ofensiva o consultoría de seguridad.
  • 2+ años liderando equipos técnicos o proyectos de Red Team.
  • Experiencia gestionando clientes y proyectos de cumplimiento.
  • Deseable contar con certificaciones como OSCP, CRTO, PNPT, CEH, ISO 27001 Lead Implementer o Lead Auditor.
Este Rol es perfecto para ti si...
  • Te apasiona liderar equipos de alto desempeño en ciberseguridad.
  • Disfrutas combinar seguridad ofensiva con estrategias de cumplimiento y gestión del riesgo.
  • Tienes pensamiento analítico, liderazgo y excelente comunicación con perfiles técnicos y ejecutivos.
  • Buscas generar impacto real en la seguridad de organizaciones
Consigue la evaluación confidencial y gratuita de tu currículum.

o arrastra y suelta tu archivo aquí

Similar jobs

Puestos de trabajo similares que vale la pena comparar

Jefe de Red Team y Compliance | Impacto en Seguridad
Jefe de Red Team y Compliance | Impacto en Seguridad

Octapus Inc • Bogotá ciudad

Presencial
COP 120.000.000 - 190.000.000
OT Security Manager
OT Security Manager

Accenture Colombia • Bogotá

Presencial
COP 120.000.000 - 240.000.000
Especialista en Pentesting
Especialista en Pentesting

Empresa Confidencial • Colombia

Presencial
COP 100.440.000 - 178.560.000
Beneficios adicionales
Especialista en pentesting
Especialista en pentesting

Empresa Confidencial • Colombia

Híbrido
COP 133.920.000 - 200.880.000
Ingeniero Senior de Ciberseguridad
Ingeniero Senior de Ciberseguridad

Puntored • Bogotá ciudad

Presencial
COP 120.000.000 - 180.000.000
ESPECIALISTA EN CIBERSEGURIDAD CON ENFOQUE EN AGILE + IA
ESPECIALISTA EN CIBERSEGURIDAD CON ENFOQUE EN AGILE + IA

SINAPSIS • Antioquia

Presencial
COP 90.000.000 - 130.000.000
Líder de Seguridad de la Información y Ciberseguridad
Líder de Seguridad de la Información y Ciberseguridad

Empresaconfidencial • Medellín

Presencial
COP 180.000.000 - 360.000.000
Especialista de Vulnerabilidades
Especialista de Vulnerabilidades

Consultec-TI Corp. • Metropolitana

Presencial
COP 60.000.000 - 90.000.000
Ethical Hacking
Ethical Hacking

Hitss Colombia • Bogotá

Híbrido
COP 60.000.000 - 120.000.000
Hybrid work (2 days on-site)
Service Delivery Manager (SDM) Senior
Service Delivery Manager (SDM) Senior

SEK Security Ecosystem Knowledge • Medellín

Presencial