Job Search and Career Advice Platform

¡Activa las notificaciones laborales por email!

Consultor de Red Team – Ataque y Penetración - CDMX

Near Shore Cyber

Ciudad de México

Presencial

MXN 50,000 - 200,000

Jornada completa

Ayer
Sé de los primeros/as/es en solicitar esta vacante

Genera un currículum adaptado en cuestión de minutos

Consigue la entrevista y gana más. Más información

Descripción de la vacante

Una empresa de ciberseguridad busca un Consultor de Red Team en Ciudad de México para liderar ejercicios de seguridad cibernética. Este rol implica planificación y ejecución de operaciones ofensivas, colaboración con especialistas, y entrega de reportes claros a los clientes. Se requiere ciudadanía mexicana y experiencia en Red Team, junto a conocimientos de herramientas como Metasploit y Cobalt Strike. Esta posición presenta una tarifa diaria de USD $300 y un contrato inicial de un mes con posibilidad de extensión.

Formación

  • Ciudadanía mexicana (obligatoria).
  • Experiencia comprobable en ejercicios complejos de Red Team o pruebas de penetración avanzadas.
  • Conocimiento profundo de tácticas, técnicas y procedimientos adversarios.

Responsabilidades

  • Planificar y ejecutar operaciones completas de Red Team.
  • Realizar ejercicios Purple Team y evaluaciones de vulnerabilidades.
  • Ejecutar el ciclo ofensivo de reconocimiento, diseño y explotación.

Conocimientos

Conocimientos en Red Team
Técnicas de ingeniería social
Conocimientos en seguridad cibernética
Experiencia en pruebas de penetración
Habilidades analíticas

Educación

Certificaciones relevantes (OSCP, OSCE, OSEP, CEH)

Herramientas

Metasploit
Cobalt Strike
Python
PowerShell
Descripción del empleo
Consultor de Red Team – Ataque y Penetración

Ubicación: Centro Histórico, Ciudad de México, CDMX
Tipo de Contrato: 1 mes (con posibilidad de extensiones hasta 12 meses)
Horario: Presencial | Lunes a Viernes | 8:00 a 17:00 hrs
Fecha de Inicio: Lunes 1 de diciembre
Tarifa Diaria: USD $300
Elegibilidad: Exclusivo para ciudadanos mexicanos

Descripción General

Buscamos un Consultor de Red Team para liderar un ejercicio ofensivo de seguridad cibernética a gran escala para uno de nuestros clientes empresariales. El objetivo es evaluar y desafiar su postura de ciberseguridad mediante simulaciones realistas de adversarios, explotación de infraestructura, pruebas de evasión de detección y ejecución de escenarios avanzados.

La función requiere operar tanto de forma independiente como en coordinación con otros especialistas, participando en evaluaciones Red Team, Purple Team y pruebas ofensivas de amplio alcance: redes, aplicaciones, inalámbrico, físico y técnicas de ingeniería social. Ideal para un operador con pensamiento estratégico, ejecución precisa y capacidad de comunicar hallazgos con claridad.

Actividades Clave de la Evaluación
Reconocimiento
  • Mapeo de amenazas y recopilación de inteligencia para identificar vectores de ataque.
Diseño de Escenarios
  • Construcción de rutas de ataque realistas alineadas al entorno y perfil de riesgo del cliente.
Ejecución
  • Movimiento lateral, escalación de privilegios y exfiltración de datos.
  • Explotación de aplicaciones web, despliegue de C&C, simulación de ransomware y uso de web shells.
Cumplimiento y Objetivos
  • Alcanzar indicadores de éxito (“flags”) definidos por el cliente y documentar evidencia.
Indicadores de Éxito (“Flags”)
  • Extraer o modificar datos de servicios internos críticos.
  • Manipular servicios esenciales en servidores Windows/Linux.
  • Inyectar operaciones no autorizadas entre sistemas críticos.
  • Comprometer infraestructura de virtualización o hipervisores.
Responsabilidades Principales
  • Planificar y ejecutar operaciones completas de Red Team enfocadas en redes internas, infraestructura y capas de aplicación.
  • Realizar ejercicios Purple Team, evaluaciones de vulnerabilidades, pruebas de penetración, revisiones de seguridad inalámbrica, evaluaciones de seguridad física y ejercicios de ingeniería social.
  • Ejecutar todo el ciclo ofensivo: reconocimiento, inteligencia, diseño de escenarios, explotación y post‑explotación.
  • Evaluar y desafiar las capacidades de detección y respuesta del cliente mediante ataques sigilosos y controlados.
  • Entregar reportes claros y de alto impacto, incluyendo:
    • Revisiones diarias: 10–15 minutos para actividades y siguientes pasos.
    • Revisiones semanales: 30–60 minutos para avances, hallazgos y escalaciones.
  • Presentar resultados técnicos y comerciales a audiencias diversas, garantizando recomendaciones accionables.
Requisitos
  • Ciudadanía mexicana (obligatoria).
  • Experiencia comprobable en ejercicios complejos de Red Team o pruebas de penetración avanzadas.
  • Conocimiento profundo de tácticas, técnicas y procedimientos adversarios; dominio de herramientas ofensivas como Metasploit, Cobalt Strike, PowerShell, scripting (Python/Bash), y metodologías de ingeniería social.
  • Capacidad para trabajar de forma metódica, documentar hallazgos con precisión y cumplir con plazos exigentes.
  • Sólidas habilidades analíticas y de redacción; capacidad para traducir impactos técnicos en recomendaciones alineadas al negocio.
  • Certificaciones relevantes (OSCP, OSCE, OSEP, CEH, etc.) son una ventaja importante.
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra un archivo en formato PDF, DOC, DOCX, ODT o PAGES de hasta 5 MB.