País
Sector
Buscar profesión
Especialista en Red Team
Simulación ofensiva de amenazas reales para detectar vulnerabilidades críticas antes que los atacantes
600 000 – 2 200 000 XAF ($)
Salario / año
Licenciatura
Nivel de formación
00
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6-12 meses
Tensión del mercado
Moderada
Movilidad
Posible
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6-12 meses
Tensión del mercado
Moderada
Movilidad
Posible
About
El especialista en Red Team diseña y ejecuta campañas de ataque controladas que replican tácticas, técnicas y procedimientos de adversarios reales. Trabaja con frameworks como MITRE ATT&CK, Cobalt Strike, Metasploit y herramientas de desarrollo de exploits personalizados. Coordina con equipos Blue Team y Purple Team para validar capacidades defensivas, reporta hallazgos a CISOs y equipos de seguridad, y entrega informes técnicos detallados que priorizan remediaciones según impacto real en el negocio.
Habilidades
Habilidades técnicas
- MITRE ATT&CK Framework y modelado de kill chain
- Cobalt Strike, Metasploit, Sliver y frameworks C2
- Desarrollo de exploits en Python, C, C++ y PowerShell
- Pentesting de infraestructuras cloud (AWS, Azure, GCP)
- Active Directory attacks: Kerberoasting, Pass-the-Hash, DCSync
- Evasión de EDR/AV y técnicas de ofuscación de código
- Análisis de vulnerabilidades con Burp Suite, Nessus y Nuclei
- Ingeniería inversa con IDA Pro y Ghidra
Habilidades interpersonales
- Pensamiento lateral y capacidad para razonar como adversario
- Rigor metodológico en documentación de evidencias de ataque
- Comunicación técnica clara hacia audiencias ejecutivas y operativas
- Resistencia a la presión en operaciones con ventanas temporales estrictas
- Ética profesional sólida en operaciones con acceso privilegiado
Misiones
- Diseñar operaciones completas de Red Team definiendo alcance, objetivos y reglas con el cliente
- Crear herramientas de ataque personalizadas en Python, C++ y PowerShell para evadir EDR/AV
- Implementar cadenas de ataque desde reconocimiento hasta exfiltración de datos simulada
- Realizar movimientos laterales y escalada de privilegios documentando cada paso
- Simular técnicas APT reales aplicando TTPs del MITRE ATT&CK con detección del 0%
- Comprometer infraestructuras cloud (AWS, Azure, GCP) mediante configuraciones erróneas
- Redactar informes ejecutivos y técnicos con CVSS scoring y recomendaciones de remediación
- Colaborar con el Blue Team en ejercicios Purple Team para medir MTTD y MTTD
- Desarrollar escenarios de phishing avanzado con tasas de compromiso medibles
- Actualizar el arsenal ofensivo incorporando CVEs críticos con CVSS ≥ 9.0 en menos de 48 horas
Entornos de trabajo
Los entornos de trabajo pueden variar:
Empresas de ciberseguridad ofensiva y consultoras especializadas en seguridad
Áreas de seguridad interna de grandes corporaciones financieras y telco
Organismos gubernamentales y agencias de defensa nacional
Proveedores de servicios cloud con programas de seguridad internos
Startups de ciberseguridad con productos de detección y respuesta
Posibles evoluciones
- Lead Red Team — dirección de operaciones ofensivas y gestión de equipo
- Threat Intelligence Analyst — análisis de actores y TTPs en contexto estratégico
- Security Researcher — investigación de vulnerabilidades 0-day y CVE authoring
- CISO / Director de Seguridad Ofensiva — liderazgo estratégico de programas de seguridad
- Malware Developer / Exploit Developer — especialización en desarrollo ofensivo avanzado
Perfil buscado
Mentalidad adversarial estructurada y metódica en su enfoque
Autonomía técnica en entornos sin documentación disponible
Capacidad de síntesis para traducir hallazgos técnicos a riesgo empresarial
Actualización continua sobre CVEs y técnicas ofensivas emergentes
Habilidad para reproducir comportamientos de amenazas avanzadas
¿Cómo ser Especialista en Red Team?








