Pentester Ops Specialist
About Us
At Delta Protect we make Cybersecurity and Compliance accessible, automated, and actionable for companies across Latin America. We support our clients with certifications such as ISO 27001, PCI DSS, SOC 2, HIPAA, integrating Pentesting, Threat Detection, Cyber Intelligence, and 24/7 Security Operations with a technical, human, and business approach.
From micro-enterprises to unicorns đŠ, we believe Cybersecurity and Compliance are for everyone.
Our Impact
- +300 companies trust us đ
- +500 successful projects delivered âïž
- +15K endpoints monitored in real-time đĄ
- +1K critical vulnerabilities detected and remediated đȘ
- +1M exposed data records detected on the dark web đïž
- +7 countries with protected clients đ
- +6 years transforming cybersecurity in LATAM đ
Why join Delta?
Cyberattacks have increased by over 400% since the pandemic đŠ , and businesses are the primary target. Our purpose is clear: protecting LATAM's business landscape from the next cyber pandemic... and we want you to be part of the team building this defense. đ
What do we offer you?
- đ§ High Performance Team: you'll learn more in 3 months than in 1 year elsewhere
- đ° $1200 USD for your personal development
- đ©ș Major and minor medical insurance
- đ» Hardware included
- đ Uber transportation for in-person activities
- đïž Flexible, results-oriented vacation
- đĄ Hybrid work
- â A culture focused on excellence and results-driven
How does the process work?
- Apply using our form đ©
- If your profile is a good fit, you'll have an initial exploratory call đ€
- We'll send you a technical or practical challenge âïž
- You'll present your solution to the team lead during a video call đĄ
- You'll have a session with the Head of People to assess cultural fit đ§©
- Finally, you'll speak with Delta Protect's founders đ
Sobre el rol
En Delta Protect estamos buscando a nuestro prĂłximo Pentester con una misiĂłn clara: ejecutar, coordinar y reportar.
SerĂĄ el motor operativo del ĂĄrea dAttack. Combina ejecuciĂłn tĂ©cnica de pentests (Web, MĂłvil, API, Network y fĂsicos cuando aplique) con gestiĂłn de proyectos: validaciĂłn de requerimientos, comunicaciĂłn con clientes, coordinaciĂłn de cronograma y revisiĂłn de hallazgos crĂticos. No es ni un pentester puro ni un PM puro es el punto donde ambas disciplinas se cruzan para que los engagements salgan en tiempo, con calidad y con el cliente satisfecho.
Trabaja codo a codo con el Pentest Operations Manager y nuestros Delta Hats. En los primeros meses, su foco es la ejecuciĂłn y el reporteo; en su camino de crecimiento, asume responsabilidades de coordinaciĂłn de equipo, QA oficial y liderazgo de kickoffs con clientes nuevos.
La IA no es un complemento: es un multiplicador de productividad. La persona adopta y aprovecha las herramientas de IA y automatizaciĂłn que dAttack incorpora a su operaciĂłn, con criterio crĂtico sobre cada output antes de incorporarlo a un reporte o respuesta al cliente.
Tus principales desafĂos
- Ejecutar pentests con calidad de auditorĂa. Conducir pruebas de penetraciĂłn Web, MĂłvil, API, Network e infraestructura fĂsica bajo metodologĂa dAttack y marcos OWASP / PTES / NIST SP 800-115. Entregar hallazgos con evidencia reproducible, severidad CVSS calculada y recomendaciones accionables.
- Gestionar proyectos de pentest end-to-end. Iniciar engagements, coordinar cronograma, mantener sincronizado el estado del proyecto, comunicar bloqueos a tiempo, asegurar entrega en fecha comprometida.
- Validar requerimientos y comunicar con clientes. Revisar requerimientos antes del kickoff, identificar bloqueos técnicos y plazos no realistas. Acompañar en reuniones de kickoff, y presentaciones de resultados. Traducir hallazgos técnicos a lenguaje ejecutivo sin perder rigor.
- Entregar reportes con estĂĄndar de auditor. Asegurar la calidad de los reportes tĂ©cnicos, ejecutivos e informes de validaciĂłn (retestings), con consistencia respecto al estĂĄndar dAttack. Aportar al QA del ĂĄrea mediante revisiĂłn tĂ©cnica de hallazgos crĂticos y reportes de otros pentesters.
- Coordinar el equipo extendido de Delta Hats. Apoyar en la asignaciĂłn a engagements segĂșn vertical tĂ©cnica y capacidad. Revisar entregables, dar retroalimentaciĂłn y asegurar consistencia con el estĂĄndar dAttack.
- Adoptar IA como multiplicador. Integrar herramientas de IA y automatizaciĂłn al workflow diario, con validaciĂłn crĂtica de cada output antes de incorporarlo a un reporte o respuesta al cliente.
- Aportar a la mejora continua. Identificar flujos manuales candidatos a automatizaciĂłn, proponer mejoras a plantillas y scripts, y aportar al catĂĄlogo dAttack desde la perspectiva del ejecutor.
Lo que necesitas para ser exitoso
- 2â4 años ejecutando pruebas de penetraciĂłn con clientes reales, no solo CTFs o laboratorios.
- Experiencia demostrable en pentest Web, MĂłvil, API y Network. Pentest fĂsico y/o ingenierĂa social son un plus.
- Experiencia en gestiĂłn de proyectos de pentest o servicios profesionales: validaciĂłn de scope, asignaciĂłn de recursos, seguimiento de cronograma, comunicaciĂłn con cliente.
- Contacto previo con clientes: kickoffs, presentaciones de hallazgos a perfiles técnicos y ejecutivos (CTO, CISO, IT Manager).
- Dominio de marcos de referencia: OWASP Top 10, OWASP ASVS, PTES, NIST SP 800-115. CĂĄlculo de severidad con CVSS 3.1 / 4.0.
- Dominio operativo del stack de pentest: Burp Suite Pro, Nessus, nmap, Metasploit, entre otras.
- RedacciĂłn y entrega de reportes tĂ©cnicos y ejecutivos en español formal con calidad de entregable de auditorĂa.
- Disponibilidad para pentests presenciales puntuales.
- Comodidad con CLI / terminal y disposiciĂłn real a integrar Claude / IA al workflow diario.
- InglĂ©s intermedio-alto (lectura tĂ©cnica, advisories, algĂșn cliente).
Habilidades clave
- Ownership End-to-End đŻ: Asume la entrega del engagement como propia. No espera a que le marquen la fecha â la pone.
- ComunicaciĂłn Ejecutiva y con Cliente đŁïž: Traduce riesgo tĂ©cnico a lenguaje de negocio. Mantiene claridad bajo presiĂłn.
- Mentalidad AgĂ©ntica âĄ: Usa Claude y agentes como multiplicador, pero valida todo output antes de firmarlo.
- Hands-On TĂ©cnico đŹ: No solo planifica, ejecuta el pentest, escribe el reporte, revisa los hallazgos.
- Mentalidad de Mejora Continua đ: Encuentra el siguiente flujo manual que merece ser automatizado.
- Adaptability & Continuous Learning đ: El stack tĂ©cnico y el panorama de vulnerabilidades evolucionan; la persona evoluciona con ellos.
- Integridad y Confidencialidad đ: Maneja informaciĂłn crĂtica de clientes con Ă©tica impecable.
Certificaciones
Core (al menos una): OSCP (Offensive Security Certified Professional) · eWPTX (eLearnSecurity Web Application Penetration Tester eXtreme) · CEH (Certified Ethical Hacker)
EspecializaciĂłn y Stack (valoradas):
- OSWE (Offensive Security Web Expert) para web avanzado
- CRTO (Certified Red Team Operator) para Active Directory
- CARTP (Certified Azure Red Team Professional) para cloud
- OSEP (Offensive Security Experienced Penetration Tester)
â



















