País
Sector
Buscar profesión

Especialista en Red Team

Simulación ofensiva de amenazas reales para detectar vulnerabilidades críticas antes que los atacantes

3 500 000 – 12 000 000 PYG ($)
Salario / año
Educación superior
Nivel de formación
00
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6 a 12 meses
Tensión del mercado
Moderada a alta
Movilidad
Posible
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6 a 12 meses
Tensión del mercado
Moderada a alta
Movilidad
Posible
Patrocinar esta ficha profesionalESPACIO PARTNERPatrocinaresta ficha profesionalHacerse patrocinador

About

El especialista en Red Team diseña y ejecuta campañas de ataque controladas que replican tácticas, técnicas y procedimientos de adversarios reales. Trabaja con frameworks como MITRE ATT&CK, Cobalt Strike, Metasploit y herramientas de desarrollo de exploits personalizados. Coordina con equipos Blue Team y Purple Team para validar capacidades defensivas, reporta hallazgos a CISOs y equipos de seguridad, y entrega informes técnicos detallados que priorizan remediaciones según impacto real en el negocio.

Habilidades

Habilidades técnicas

  • MITRE ATT&CK Framework y modelado de kill chain
  • Cobalt Strike, Metasploit, Sliver y frameworks C2
  • Desarrollo de exploits en Python, C, C++ y PowerShell
  • Pentesting de infraestructuras cloud (AWS, Azure, GCP)
  • Active Directory attacks: Kerberoasting, Pass-the-Hash, DCSync
  • Evasión de EDR/AV y técnicas de ofuscación de código
  • Análisis de vulnerabilidades con Burp Suite, Nessus y Nuclei
  • Ingeniería inversa con IDA Pro y Ghidra

Habilidades interpersonales

  • Pensamiento lateral y capacidad para razonar como adversario
  • Rigor metodológico en documentación de evidencias de ataque
  • Comunicación técnica clara hacia audiencias ejecutivas y operativas
  • Resistencia a la presión en operaciones con ventanas temporales estrictas
  • Ética profesional sólida en operaciones con acceso privilegiado

Misiones

  • Diseñar operaciones completas de Red Team definiendo alcance, objetivos y reglas con el cliente
  • Crear herramientas de ataque personalizadas en Python, C++ y PowerShell para evadir EDR/AV
  • Implementar cadenas de ataque desde reconocimiento hasta exfiltración de datos simulada
  • Realizar movimientos laterales y escalada de privilegios documentando cada paso
  • Simular técnicas APT reales aplicando TTPs del MITRE ATT&CK con detección del 0%
  • Comprometer infraestructuras cloud (AWS, Azure, GCP) mediante configuraciones erróneas
  • Redactar informes ejecutivos y técnicos con CVSS scoring y recomendaciones de remediación
  • Colaborar con el Blue Team en ejercicios Purple Team para medir MTTD y MTTD
  • Desarrollar escenarios de phishing avanzado con tasas de compromiso medibles
  • Actualizar el arsenal ofensivo incorporando CVEs críticos con CVSS ≥ 9.0 en menos de 48 horas

Entornos de trabajo

Los entornos de trabajo pueden variar:

Empresas de ciberseguridad ofensiva y consultoras especializadas en seguridad
Áreas de seguridad interna de grandes corporaciones financieras y telco
Organismos gubernamentales y agencias de defensa nacional
Proveedores de servicios cloud con programas de seguridad internos
Startups de ciberseguridad con productos de detección y respuesta

Posibles evoluciones

  • Lead Red Team — dirección de operaciones ofensivas y gestión de equipo
  • Threat Intelligence Analyst — análisis de actores y TTPs en contexto estratégico
  • Security Researcher — investigación de vulnerabilidades 0-day y CVE authoring
  • CISO / Director de Seguridad Ofensiva — liderazgo estratégico de programas de seguridad
  • Malware Developer / Exploit Developer — especialización en desarrollo ofensivo avanzado

Perfil buscado

Mentalidad adversarial estructurada y metódica en su enfoque
Autonomía técnica en entornos sin documentación disponible
Capacidad de síntesis para traducir hallazgos técnicos a riesgo empresarial
Actualización continua sobre CVEs y técnicas ofensivas emergentes
Habilidad para reproducir comportamientos de amenazas avanzadas
¿Cómo ser Especialista en Red Team?

Profesiones del mismo sector

Auditor de seguridad técnica
00
Auditor de seguridad técnica
cybersecurite

Evaluador de riesgos de seguridad técnica en entornos industriales, optimizando procesos de auditoría bajo normativas vigentes.

3500k–12000k
Gestor de crisis de ciberseguridad
00
Gestor de crisis de ciberseguridad
cybersecurite

Coordinación técnica y estratégica ante incidentes de seguridad digital de alto impacto organizacional

4000k–15000k
Desarrollador de negocios en ciberseguridad
00
Desarrollador de negocios en ciberseguridad
cybersecurite

Experto en desarrollo de negocios en ciberseguridad, operando en el sector tecnológico para optimizar estrategias comerciales.

3000k–12000k
Responsable SOC
00
Responsable SOC
cybersecurite

Dirección técnica y operativa de un centro de operaciones de seguridad ante amenazas cibernéticas complejas

4000k–15000k
Analista de Seguridad en la Nube
00
Analista de Seguridad en la Nube
cybersecurite

Análisis profundo de amenazas en infraestructuras cloud multi-proveedor con enfoque en cumplimiento normativo y respuesta a incidentes

3500k–11000k
Responsable de Concienciación en Seguridad
00
Responsable de Concienciación en Seguridad
cybersecurite

Cultura de ciberseguridad organizacional: formación, campañas de phishing simulado y métricas de comportamiento humano

3500k–11000k
Hacker ético
00
Hacker ético
cybersecurite

Dominio técnico en seguridad ofensiva y análisis de vulnerabilidades en sistemas complejos

3000k–12000k
Analista de amenazas cibernéticas
00
Analista de amenazas cibernéticas
cybersecurite

Analista experto en amenazas cibernéticas, especializado en identificar y mitigar riesgos en infraestructuras digitales complejas.

3500k–12000k