Analista, Ciberseguridad Ofensiva

Luma Pr

San Juan (PR)

On-site

USD 70,000 - 110,000

Full time

10 days ago
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Job summary

LUMA Energy busca Analista de Ciberseguridad Ofensiva para liderar ejercicios de Red Team, emulación de adversarios y pruebas de penetración en entornos OT/ICS. Se evaluará resiliencia, detección y respuesta, y se desarrollarán herramientas personalizadas para medir el riesgo.

Necesaria experiencia en praxis ofensiva, scripting y conocimiento de frameworks como MITRE ATT&CK. Se prioriza colaboración con Blue Team y equipos de TI/OT, con disponibilidad para compartir hallazgos de forma

Qualifications

  • Experiencia 3–6 años en seguridad ofensiva o Red Team.
  • Experiencia en nube (AWS/Azure) y OT/ICS modernos.
  • Certificación relevante OSCP/OSCE/CRTO/GPEN o equivalente.

Responsibilities

  • Dirige ejercicios Red Team y pruebas de penetración en entornos OT/ICS.
  • Emula adversarios y evalúa detección y respuesta de la organización.
  • Desarrolla herramientas y scripts para simulaciones realistas.
  • Documenta hallazgos con impacto y recomendaciones de remediación.
  • Colabora con Blue Team, Threat Intelligence, TI y OT.

Skills

Red Team practice
Threat emulation
Scripting (Python)
PowerShell
Bash
Communication skills
Report writing
Team collaboration

Education

Bachillerato en Ciberseguridad o TI

Tools

Kali Linux
Metasploit
Burp Suite
Cobalt Strike
BloodHound
Nmap

Job description

## Analista, Ciberseguridad OfensivaSolicitar: Santurce - Lucchetti: Full time: Publicado ayer: Fecha final: 2 de octubre de 2026 (Quedan 13 días para realizar la solicitud): JR106010**Resumen del Puesto**Lidera y ejecuta operaciones integrales de \\*Red Team\\* para identificar vulnerabilidades en entornos de TI, nube y OT/ICS, así como para evaluar la preparación de la organización en materia de detección y respuesta. Traduce los hallazgos de las operaciones ofensivas en mejoras defensivas cuantificables mediante la realización de simulaciones realistas de adversarios, el desarrollo de herramientas especializadas y la presentación de conclusiones claras y accionables.**Descripción del Puesto:*** Planifica, ejecuta y lidera ejercicios de \\*Red Team\\*, emulación de adversarios y pruebas de penetración en entornos OT/ICS para evaluar la resiliencia organizacional, respetando las Reglas de Enfrentamiento (RoE) aprobadas.* Realiza operaciones ofensivas de espectro completo utilizando TTP (tácticas, técnicas y procedimientos) del mundo real para evaluar y poner a prueba las capacidades de detección y respuesta.* Lleva a cabo campañas de ingeniería social (\\*phishing\\*, \\*vishing\\*, pruebas físicas) para evaluar vulnerabilidades relacionadas con el factor humano y mejorar la concienciación sobre seguridad.* Ejecuta evaluaciones en entornos OT/ICS, siguiendo protocolos formales de pruebas seguras y coordinándose con otros equipos para evitar interrupciones operativas y proteger la infraestructura crítica.* Participa en ejercicios de \\*Purple Team\\* para validar y mejorar los controles de detección, respuesta y prevención.* Desarrolla herramientas ofensivas y \\*scripts\\* personalizados para potenciar las capacidades del \\*Red Team\\* y automatizar procesos operativos.* Documenta hallazgos técnicos detallando claramente el impacto y las recomendaciones de remediación, facilitando así la toma de decisiones informadas y una reducción medible del riesgo.* Colabora con los equipos de \\*Blue Team\\*, Inteligencia de Amenazas y TI/OT para transformar los conocimientos obtenidos en operaciones ofensivas en mejoras defensivas accionables.* Mantiene conocimientos actualizados sobre amenazas, técnicas y herramientas emergentes relevantes para el sector energético, asegurando que las operaciones reflejen comportamientos actuales y realistas de los adversarios.* Apoya las evaluaciones de vulnerabilidades y las operaciones fuera del horario laboral para mejorar la gestión continua de la exposición a amenazas y mantener la preparación operativa del \\*Red Team\\*.* Cumple con las políticas, procedimientos y estándares establecidos por la empresa para garantizar el pleno cumplimiento de las leyes aplicables y las normativas del sector.* Participa en tareas de restablecimiento del servicio tras tormentas y en simulacros asignados, contribuyendo a la recuperación segura y fiable de los servicios.* Realiza tareas adicionales alineadas con las expectativas del puesto y sus cualificaciones para apoyar los objetivos del equipo y fomentar la flexibilidad operativa.**Descripción Adicional****Educación*** Bachillerato en Ciberseguridad, Informática o Tecnologías de la Información. **Experiencia*** De 3 a 6 años de experiencia en seguridad ofensiva, pruebas de penetración (\\*penetration testing\\*) o \\*Red Teaming\\*.* Experiencia en entornos de nube (AWS, Azure) y sistemas empresariales u operativos (OT) modernos.La experiencia adicional puede sustituir la formación académica requerida si se alinea con las competencias y conocimientos necesarios para el puesto:* Un grado asociado (\\*Associate’s degree\\*) en Ciberseguridad, Informática o Tecnologías de la Información puede sustituir a la licenciatura si se acompaña de un mínimo de 5 años de experiencia en seguridad ofensiva, pruebas de penetración o \\*Red Teaming\\*, y al menos 3 años de experiencia previa en un puesto de analista.* Estudios secundarios o equivalente (GED) pueden sustituir a la licenciatura si se acompañan de un mínimo de 8 años de experiencia en seguridad ofensiva, pruebas de penetración o \\*Red Teaming\\*, y al menos 5 años de experiencia previa en un puesto de analista. **Competencias (Habilidades)*** **Experiencia avanzada en seguridad ofensiva:** Demuestra una profunda competencia práctica en el uso de herramientas de pruebas de penetración y \\*Red Team\\* (Kali Linux, Metasploit, Burp Suite, Cobalt Strike, BloodHound, Nmap) y lenguajes de \\*scripting\\* (Python, PowerShell, Bash) para ejecutar simulaciones realistas de ataques.* **Dominio de técnicas de adversarios y marcos de trabajo**: Aplica un amplio conocimiento de MITRE ATT&CK, OWASP Top 10 y vectores de ataque comunes en entornos de red, web, nube, identidad y OT para llevar a cabo operaciones ofensivas dirigidas.* **Seguridad en OT/ICS y prácticas de pruebas seguras:** Utiliza un sólido conocimiento práctico de sistemas ICS/SCADA/OT, protocolos de pruebas seguras y métodos de coordinación entre equipos para garantizar evaluaciones seguras y sin interrupciones en entornos de infraestructura crítica.* **Habilidades analíticas, de elaboración de informes y de comunicación**: Sintetiza hallazgos técnicos complejos en informes claros y precisos, incluyendo el contexto del impacto empresarial y recomendaciones prácticas de remediación, comunicando la información eficazmente tanto a audiencias técnicas como no técnicas.* **Colaboración e integración interfuncional**: Trabaja eficazmente con equipos de \\*Blue Team\\*, Inteligencia de Amenazas, TI y OT para transformar los hallazgos ofensivos en mejoras defensivas y contribuir a ejercicios de \\*Purple Team\\*.* **Estándares éticos y confidencialidad:** Mantiene altos principios éticos y ejerce un criterio adecuado al manejar información sensible, demostrando fiabilidad y confianza en todas las actividades de seguridad ofensiva.* **Bilingüismo**: Se comunica de manera clara y profesional tanto en español como en inglés para coordinarse con equipos diversos en múltiples entornos.**Licencias/Certificaciones*** Al menos una certificación relevante: OSCP, OSCE, CRTO, GPEN o equivalente **Requisitos de viaje*** No **Exigencias físicas*** Posición sedentaria: Constantemente* Empujar/Tirar/Extender los brazos: Rara vez* Arrodillarse: Rara vez* Agarrar: Rara vez* Agacharse/Flexionarse: Rara vez* Levantar/Transportar: 0 – 15 libras**Condiciones de trabajo*** Ambiente húmedo o mojado: Rara vez* Trabajo cerca o sobre piezas mecánicas en movimiento: Nunca* Trabajo cerca o con maquinaria pesada: Nunca* Trabajo en alturas: Nunca* Exposición a vapores o partículas en el aire: Nunca* Frecuencia de trabajo a la intemperie: Nunca* Trabajo con electricidad: Nunca* Condiciones de ruido fuerte: Rara vez**LUMA Energy es un patrono con Igualdad de Oportunidades en el Empleo. Todos los solicitantes calificados recibirán consideración para empleo sin distinción de raza, color, religión, sexo, embarazo, orientación sexual, identidad de género, origen nacional, edad, status como veterano protegido, estatus militar, discapacidad o cualquier otra condición protegida por leyes locales o federales.**
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Especialista, Ciberdefensa
Especialista, Ciberdefensa

Luma Pr • San Juan (PR)

On-site
USD 70,000 - 110,000
Especialista, Soporte de Infraestructura en la Nube
Especialista, Soporte de Infraestructura en la Nube

Luma Pr • Northern (KY)

Hybrid
USD 70,000 - 110,000
Administrador de Aplicaciones IT
Administrador de Aplicaciones IT

Luma Pr • Northern (KY)

Hybrid
USD 65,000 - 86,000
Specialist, Workforce Strategy
Specialist, Workforce Strategy

Luma Pr • Northern (KY)

Hybrid
USD 90,000 - 140,000
Analista, Programas de Utilidades
Analista, Programas de Utilidades

Lumapr • San Juan (PR)

On-site
USD 65,000 - 90,000
Analista de Documentación Operacional, Cumplimiento y Mejora Continua
Analista de Documentación Operacional, Cumplimiento y Mejora Continua

Luma Pr • Northern (KY)

Hybrid
USD 55,000 - 85,000
Analista, Programas al Cliente y Plan de Remediación al Sistema (SRP)
Analista, Programas al Cliente y Plan de Remediación al Sistema (SRP)

Lumapr • San Juan (PR)

On-site
USD 45,000 - 65,000
Analista Senior, Administración de Contratos de Suministros
Analista Senior, Administración de Contratos de Suministros

Luma Pr • Northern (KY)

Hybrid
USD 75,000 - 105,000
Especialista Técnico 3, Diseño de ingeniería de Subestaciones
Especialista Técnico 3, Diseño de ingeniería de Subestaciones

Luma Pr • Northern (KY)

Hybrid
USD 85,000 - 115,000
Gerente Senior, Datos, Analítica y Reportes de Reembolsos
Gerente Senior, Datos, Analítica y Reportes de Reembolsos

Luma Pr • Northern (KY)

Hybrid
USD 90,000 - 130,000