País
Sector
Buscar profesión

Especialista en Red Team

Simulación ofensiva de amenazas reales para detectar vulnerabilidades críticas antes que los atacantes

12 000 – 50 000 PAB ($)
Salario / año
Licenciatura
Nivel de formación
00
Automatización
Bajo
Dificultad
Positivo
Empleabilidad
6 a 12 meses
Tensión del mercado
Moderada a alta
Movilidad
Posible
Automatización
Bajo
Dificultad
Positivo
Empleabilidad
6 a 12 meses
Tensión del mercado
Moderada a alta
Movilidad
Posible
Patrocinar esta ficha profesionalESPACIO PARTNERPatrocinaresta ficha profesionalHacerse patrocinador

About

El especialista en Red Team diseña y ejecuta campañas de ataque controladas que replican tácticas, técnicas y procedimientos de adversarios reales. Trabaja con frameworks como MITRE ATT&CK, Cobalt Strike, Metasploit y herramientas de desarrollo de exploits personalizados. Coordina con equipos Blue Team y Purple Team para validar capacidades defensivas, reporta hallazgos a CISOs y equipos de seguridad, y entrega informes técnicos detallados que priorizan remediaciones según impacto real en el negocio.

Habilidades

Habilidades técnicas

  • MITRE ATT&CK Framework y modelado de kill chain
  • Cobalt Strike, Metasploit, Sliver y frameworks C2
  • Desarrollo de exploits en Python, C, C++ y PowerShell
  • Pentesting de infraestructuras cloud (AWS, Azure, GCP)
  • Active Directory attacks: Kerberoasting, Pass-the-Hash, DCSync
  • Evasión de EDR/AV y técnicas de ofuscación de código
  • Análisis de vulnerabilidades con Burp Suite, Nessus y Nuclei
  • Ingeniería inversa con IDA Pro y Ghidra

Habilidades interpersonales

  • Pensamiento lateral y capacidad para razonar como adversario
  • Rigor metodológico en documentación de evidencias de ataque
  • Comunicación técnica clara hacia audiencias ejecutivas y operativas
  • Resistencia a la presión en operaciones con ventanas temporales estrictas
  • Ética profesional sólida en operaciones con acceso privilegiado

Misiones

  • Diseñar operaciones completas de Red Team definiendo alcance, objetivos y reglas con el cliente
  • Crear herramientas de ataque personalizadas en Python, C++ y PowerShell para evadir EDR/AV
  • Implementar cadenas de ataque desde reconocimiento hasta exfiltración de datos simulada
  • Realizar movimientos laterales y escalada de privilegios documentando cada paso
  • Simular técnicas APT reales aplicando TTPs del MITRE ATT&CK con detección del 0%
  • Comprometer infraestructuras cloud (AWS, Azure, GCP) mediante configuraciones erróneas
  • Redactar informes ejecutivos y técnicos con CVSS scoring y recomendaciones de remediación
  • Colaborar con el Blue Team en ejercicios Purple Team para medir MTTD y MTTD
  • Desarrollar escenarios de phishing avanzado con tasas de compromiso medibles
  • Actualizar el arsenal ofensivo incorporando CVEs críticos con CVSS ≥ 9.0 en menos de 48 horas

Entornos de trabajo

Los entornos de trabajo pueden variar:

Empresas de ciberseguridad ofensiva y consultoras especializadas en seguridad
Áreas de seguridad interna de grandes corporaciones financieras y telco
Organismos gubernamentales y agencias de defensa nacional
Proveedores de servicios cloud con programas de seguridad internos
Startups de ciberseguridad con productos de detección y respuesta

Posibles evoluciones

  • Lead Red Team — dirección de operaciones ofensivas y gestión de equipo
  • Threat Intelligence Analyst — análisis de actores y TTPs en contexto estratégico
  • Security Researcher — investigación de vulnerabilidades 0-day y CVE authoring
  • CISO / Director de Seguridad Ofensiva — liderazgo estratégico de programas de seguridad
  • Malware Developer / Exploit Developer — especialización en desarrollo ofensivo avanzado

Perfil buscado

Mentalidad adversarial estructurada y metódica en su enfoque
Autonomía técnica en entornos sin documentación disponible
Capacidad de síntesis para traducir hallazgos técnicos a riesgo empresarial
Actualización continua sobre CVEs y técnicas ofensivas emergentes
Habilidad para reproducir comportamientos de amenazas avanzadas
¿Cómo ser Especialista en Red Team?

Profesiones del mismo sector