## Analista, Ciberseguridad OfensivaSolicitar: Santurce - Lucchetti: Full time: Publicado ayer: Fecha final: 2 de octubre de 2026 (Quedan 13 días para realizar la solicitud): JR106010**Resumen del Puesto**Lidera y ejecuta operaciones integrales de \\*Red Team\\* para identificar vulnerabilidades en entornos de TI, nube y OT/ICS, así como para evaluar la preparación de la organización en materia de detección y respuesta. Traduce los hallazgos de las operaciones ofensivas en mejoras defensivas cuantificables mediante la realización de simulaciones realistas de adversarios, el desarrollo de herramientas especializadas y la presentación de conclusiones claras y accionables.**Descripción del Puesto:*** Planifica, ejecuta y lidera ejercicios de \\*Red Team\\*, emulación de adversarios y pruebas de penetración en entornos OT/ICS para evaluar la resiliencia organizacional, respetando las Reglas de Enfrentamiento (RoE) aprobadas.* Realiza operaciones ofensivas de espectro completo utilizando TTP (tácticas, técnicas y procedimientos) del mundo real para evaluar y poner a prueba las capacidades de detección y respuesta.* Lleva a cabo campañas de ingeniería social (\\*phishing\\*, \\*vishing\\*, pruebas físicas) para evaluar vulnerabilidades relacionadas con el factor humano y mejorar la concienciación sobre seguridad.* Ejecuta evaluaciones en entornos OT/ICS, siguiendo protocolos formales de pruebas seguras y coordinándose con otros equipos para evitar interrupciones operativas y proteger la infraestructura crítica.* Participa en ejercicios de \\*Purple Team\\* para validar y mejorar los controles de detección, respuesta y prevención.* Desarrolla herramientas ofensivas y \\*scripts\\* personalizados para potenciar las capacidades del \\*Red Team\\* y automatizar procesos operativos.* Documenta hallazgos técnicos detallando claramente el impacto y las recomendaciones de remediación, facilitando así la toma de decisiones informadas y una reducción medible del riesgo.* Colabora con los equipos de \\*Blue Team\\*, Inteligencia de Amenazas y TI/OT para transformar los conocimientos obtenidos en operaciones ofensivas en mejoras defensivas accionables.* Mantiene conocimientos actualizados sobre amenazas, técnicas y herramientas emergentes relevantes para el sector energético, asegurando que las operaciones reflejen comportamientos actuales y realistas de los adversarios.* Apoya las evaluaciones de vulnerabilidades y las operaciones fuera del horario laboral para mejorar la gestión continua de la exposición a amenazas y mantener la preparación operativa del \\*Red Team\\*.* Cumple con las políticas, procedimientos y estándares establecidos por la empresa para garantizar el pleno cumplimiento de las leyes aplicables y las normativas del sector.* Participa en tareas de restablecimiento del servicio tras tormentas y en simulacros asignados, contribuyendo a la recuperación segura y fiable de los servicios.* Realiza tareas adicionales alineadas con las expectativas del puesto y sus cualificaciones para apoyar los objetivos del equipo y fomentar la flexibilidad operativa.**Descripción Adicional****Educación*** Bachillerato en Ciberseguridad, Informática o Tecnologías de la Información. **Experiencia*** De 3 a 6 años de experiencia en seguridad ofensiva, pruebas de penetración (\\*penetration testing\\*) o \\*Red Teaming\\*.* Experiencia en entornos de nube (AWS, Azure) y sistemas empresariales u operativos (OT) modernos.La experiencia adicional puede sustituir la formación académica requerida si se alinea con las competencias y conocimientos necesarios para el puesto:* Un grado asociado (\\*Associate’s degree\\*) en Ciberseguridad, Informática o Tecnologías de la Información puede sustituir a la licenciatura si se acompaña de un mínimo de 5 años de experiencia en seguridad ofensiva, pruebas de penetración o \\*Red Teaming\\*, y al menos 3 años de experiencia previa en un puesto de analista.* Estudios secundarios o equivalente (GED) pueden sustituir a la licenciatura si se acompañan de un mínimo de 8 años de experiencia en seguridad ofensiva, pruebas de penetración o \\*Red Teaming\\*, y al menos 5 años de experiencia previa en un puesto de analista. **Competencias (Habilidades)*** **Experiencia avanzada en seguridad ofensiva:** Demuestra una profunda competencia práctica en el uso de herramientas de pruebas de penetración y \\*Red Team\\* (Kali Linux, Metasploit, Burp Suite, Cobalt Strike, BloodHound, Nmap) y lenguajes de \\*scripting\\* (Python, PowerShell, Bash) para ejecutar simulaciones realistas de ataques.* **Dominio de técnicas de adversarios y marcos de trabajo**: Aplica un amplio conocimiento de MITRE ATT&CK, OWASP Top 10 y vectores de ataque comunes en entornos de red, web, nube, identidad y OT para llevar a cabo operaciones ofensivas dirigidas.* **Seguridad en OT/ICS y prácticas de pruebas seguras:** Utiliza un sólido conocimiento práctico de sistemas ICS/SCADA/OT, protocolos de pruebas seguras y métodos de coordinación entre equipos para garantizar evaluaciones seguras y sin interrupciones en entornos de infraestructura crítica.* **Habilidades analíticas, de elaboración de informes y de comunicación**: Sintetiza hallazgos técnicos complejos en informes claros y precisos, incluyendo el contexto del impacto empresarial y recomendaciones prácticas de remediación, comunicando la información eficazmente tanto a audiencias técnicas como no técnicas.* **Colaboración e integración interfuncional**: Trabaja eficazmente con equipos de \\*Blue Team\\*, Inteligencia de Amenazas, TI y OT para transformar los hallazgos ofensivos en mejoras defensivas y contribuir a ejercicios de \\*Purple Team\\*.* **Estándares éticos y confidencialidad:** Mantiene altos principios éticos y ejerce un criterio adecuado al manejar información sensible, demostrando fiabilidad y confianza en todas las actividades de seguridad ofensiva.* **Bilingüismo**: Se comunica de manera clara y profesional tanto en español como en inglés para coordinarse con equipos diversos en múltiples entornos.**Licencias/Certificaciones*** Al menos una certificación relevante: OSCP, OSCE, CRTO, GPEN o equivalente **Requisitos de viaje*** No **Exigencias físicas*** Posición sedentaria: Constantemente* Empujar/Tirar/Extender los brazos: Rara vez* Arrodillarse: Rara vez* Agarrar: Rara vez* Agacharse/Flexionarse: Rara vez* Levantar/Transportar: 0 – 15 libras**Condiciones de trabajo*** Ambiente húmedo o mojado: Rara vez* Trabajo cerca o sobre piezas mecánicas en movimiento: Nunca* Trabajo cerca o con maquinaria pesada: Nunca* Trabajo en alturas: Nunca* Exposición a vapores o partículas en el aire: Nunca* Frecuencia de trabajo a la intemperie: Nunca* Trabajo con electricidad: Nunca* Condiciones de ruido fuerte: Rara vez**LUMA Energy es un patrono con Igualdad de Oportunidades en el Empleo. Todos los solicitantes calificados recibirán consideración para empleo sin distinción de raza, color, religión, sexo, embarazo, orientación sexual, identidad de género, origen nacional, edad, status como veterano protegido, estatus militar, discapacidad o cualquier otra condición protegida por leyes locales o federales.**