Tiendanube
Application Security Engineer - Red Team - Argentina
TiendanubeArgentina4 days ago
Full-timeRemote FriendlyInformation Technology
Nuestro equipo de Application Security

El equipo de Application Security tiene como misión integrar la seguridad en todo el ecosistema de Tiendanube, anticipándose a las amenazas y ayudando a que nuestros productos sean seguros por diseño. El área de Red Teaming es clave para simular atacantes reales, identificar vulnerabilidades críticas y construir capacidades que fortalezcan tanto la defensa como la prevención de incidentes. Con un enfoque purple team, trabajamos estrechamente con equipos de desarrollo, infraestructura y defensa, pero siempre con una fuerte orientación ofensiva.

El tamaño de tu desafío

  • Simular ataques avanzados en aplicaciones, infraestructura y entornos cloud, con un enfoque red team.
  • Automatizar y desarrollar herramientas internas que permitan prevenir ataques, generando impacto directo en la seguridad de la empresa.
  • Realizar code reviews con foco en seguridad y colaborar con los equipos de desarrollo en la remediación de vulnerabilidades.
  • Contribuir a la creación de foundations de Application Security, construyendo procesos, controles y cultura que fortalezcan a toda la organización.

Lo que buscamos

  • Experiencia en seguridad ofensiva, Red Teaming o pentesting.
  • Conocimientos sólidos en programación y scripting (Python, Go, JavaScript u otro lenguaje relevante).
  • Capacidad para automatizar escenarios ofensivos y crear herramientas internas de seguridad.
  • Habilidad para realizar code reviews y detectar vulnerabilidades en aplicaciones modernas.
  • Comprensión de técnicas ofensivas: explotación de vulnerabilidades, escalamiento de privilegios, evasión de defensas, movimiento lateral.
  • Comunicación clara y efectiva para explicar findings a equipos técnicos y no técnicos.

Es un plus

  • Experiencia en cloud (AWS preferentemente) y seguridad en entornos distribuidos.
  • Experiencia en automatización de pruebas de seguridad en pipelines CI/CD.
  • Conocimientos de detección y evasión en sistemas Linux y Docker/Kubernetes.
  • Experiencia en el manejo de reglas de WAF.
  • Experiencia previa colaborando en entornos purple team.

Nuestro proceso

Queremos que tengas la mejor experiencia posible a lo largo de nuestro proceso de selección. Después de que te postules, el equipo de Talent Acquisition va a analizar tu perfil con atención e, independientemente del resultado, vas a recibir una respuesta.

Las etapas y los plazos pueden variar según cada vacante, pero no te preocupes — vamos a mantenernos en contacto con vos durante todo el proceso.

Lo que te proponemos

  • Cobertura de salud OSDE 310 para el grupo familiar (cónyuge + hijos);
  • Clases de portugués 100% cubiertas;
  • Reintegro del servicio de Internet;
  • Descuentos en cursos de Coderhouse;
  • La asistencia de guardería es un beneficio que tiene como objetivo apoyar a los colaboradores en la provisión de un entorno seguro para sus hijos desde los 45 días de vida, hasta los 3 años de edad, durante tu jornada laboral;
  • Licencia familiar extendida a 21 días corridos para personas no gestantes o adoptantes;
  • 15 días hábiles de vacaciones a lo largo del año;
  • Además de las vacaciones, disponemos de una semana de descanso para recargar energías entre final/principio de nuevo año;
  • Una Tiendanube gratuita para vos o alguien de tu entorno;
  • Somos #remotefirst, priorizamos el trabajo remoto dentro del país de contratación, siempre que el rol lo permita;
  • Es un entorno de desafío constante, propósito y protagonismo — acá la innovación nace de pensar en grande y tener actitud gigante.

Política de Privacidad

Tiendanube se compromete a proteger la privacidad y garantizar la seguridad de las personas indicadas para las vacantes que ofrecemos.

Para analizar tu solicitud, tendremos acceso a parte de tu información que será revisada antes de continuar. Utilizaremos estos datos para realizar los procesos de reclutamiento y selección. Además, cuidamos muy en serio a nuestras personas y solo compartimos información realmente necesaria. En última instancia, solo los mantendremos en nuestro sistema durante el tiempo que realmente lo necesitemos.

Para obtener más información sobre cómo manejamos los datos, incluidos tus derechos según la ley, simplemente accedé a nuestra Política de Privacidad.

Key Skills

Ranked by relevance