Pentester Ops Specialist - Based in Mexico
Nosotros
En Delta Protect hacemos que la Ciberseguridad y el Cumplimiento sean accesibles, automatizados y accionables para las empresas de toda Latinoamérica. Acompañamos a nuestros clientes en certificaciones como ISO 27001, PCI DSS, SOC 2, HIPAA, integrando Pentesting, Detección de Amenazas, Ciberinteligencia y Operaciones de Seguridad 24/7 con un enfoque técnico, humano y de negocio.
Desde Micro-empresas, hasta unicornios 🦄 creemos que la Ciberseguridad y el Cumplimiento es para todos.
Nuestro Impacto
- +300 empresas confían en nosotros 🔒
- +500 proyectos exitosos entregados ⚙️
- +15K endpoints monitoreados en tiempo real 📡
- +1K vulnerabilidades críticas detectadas y corregidas 💪
- +1M de datos expuestos detectados en la dark web 👁️
- +7 países con clientes protegidos 🌎
- +6 años transformando la ciberseguridad en LATAM 🚀
¿Por qué unirse a Delta?
Los ciberataques han aumentado más del 400% desde la pandemia 🦠, y las empresas son el blanco principal. Nuestro propósito es claro: proteger el tejido empresarial de LATAM de la próxima ciberpandemia... y queremos que seas parte del equipo que construye esta defensa. 🌎
¿Que te ofrecemos?
- 🧠 High Performance Team: aprenderás más en 3 meses que en 1 año en otro lugar
- 💰 $1200 USD para tu desarrollo personal
- 🩺 Seguro médicos mayor y menor
- 💻 Hardware incluido
- 🚗 Transporte con Uber para actividades presenciales
- 🏝️ Vacaciones flexibles orientadas a resultados
- 🏡 Trabajo híbrido
- ✅ Cultura en búsqueda de la excelencia, orientada a resultados
¿Cómo funciona el proceso?
- Aplica en nuestro formulario 📩
- Si tu perfil encaja, tendrás una llamada inicial de exploración 🤝
- Te enviaremos un desafío técnico o práctico ⚙️
- Presentarás tu solución al líder del área en una videollamada💡
- Tendrás una sesión con la Head of People para evaluar fit cultural 🧩
- Finalmente, hablarás con los fundadores de Delta Protect 🚀
En Delta Protect estamos buscando a nuestro próximo Pentester Ops Specialist para, junto con el Manager, llevar el área al siguiente nivel. No es ni un pentester puro ni un PM puro: es el punto donde ambas disciplinas se cruzan para que los engagements salgan en tiempo, con calidad y con el cliente satisfecho. Serás el motor operativo del área dAttack. Combina ejecución técnica de pentests (Web, Móvil, API, Network y físicos cuando aplique) con seguimiento/apoyo de actividades del área: validación de requerimientos y reportes, comunicación con clientes, coordinación de cronograma y participación en desarrollo de proyectos.
Trabaja codo a codo con el Pentest Operations Manager y nuestros Delta Hats.
La IA no es un complemento: es un multiplicador de productividad. Adoptarás y aprovecharás las herramientas de IA y automatización que dAttack incorpora a su operación, con criterio crítico sobre cada output antes de incorporarlo a un reporte o respuesta al cliente.
Tus principales desafíos
- Ejecutar pentests con calidad de auditoría. Conducir pruebas de penetración Web, Móvil, API, Network e infraestructura física bajo metodología dAttack y marcos OWASP / PTES / NIST SP 800-115. Entregar hallazgos con evidencia reproducible, severidad CVSS calculada y recomendaciones accionables.
- Gestionar proyectos de pentest end-to-end. Iniciar engagements, coordinar cronograma, mantener sincronizado el estado del proyecto, comunicar bloqueos a tiempo, asegurar entrega en fecha comprometida.
- Validar requerimientos y comunicar con clientes. Revisar requerimientos antes del kickoff, identificar bloqueos técnicos y plazos no realistas. Acompañar en reuniones de kickoff, y presentaciones de resultados. Traducir hallazgos técnicos a lenguaje ejecutivo sin perder rigor.
- Entregar reportes con estándar de auditor. Asegurar la calidad de los reportes técnicos, ejecutivos e informes de validación (retestings), con consistencia respecto al estándar dAttack. Aportar al QA del área mediante revisión técnica de hallazgos críticos y reportes de otros pentesters.
- Coordinar el equipo extendido de Delta Hats. Apoyar en la asignación a engagements según vertical técnica y capacidad. Revisar entregables, dar retroalimentación y asegurar consistencia con el estándar dAttack.
- Adoptar IA como multiplicador. Integrar herramientas de IA y automatización al workflow diario, con validación crítica de cada output antes de incorporarlo a un reporte o respuesta al cliente.
- Aportar a la mejora continua. Identificar flujos manuales candidatos a automatización, proponer mejoras a plantillas y scripts, y aportar al catálogo dAttack desde la perspectiva del ejecutor.
Lo que necesitas para ser exitoso
- 2 años mínimo ejecutando pruebas de penetración con clientes reales, no solo CTFs o laboratorios.
- Experiencia demostrable en pentest Web, Móvil, API y Network. Pentest físico y/o ingeniería social son un plus.
- Experiencia en gestión de proyectos de pentest o servicios profesionales: validación de scope, asignación de recursos, seguimiento de cronograma, comunicación con cliente.
- Dominio de marcos de referencia: OWASP Top 10, OWASP ASVS, PTES, NIST SP 800-115. Cálculo de severidad con CVSS 3.1 / 4.0.
- Dominio operativo del stack de pentest: Burp Suite Pro, Nessus, nmap, Metasploit, entre otras.
- Redacción y entrega de reportes técnicos y ejecutivos en inglés y en español formal con calidad de entregable de auditoría.
- Disponibilidad para pentests presenciales puntuales.
- Comodidad con CLI / terminal y disposición real a integrar Claude / IA al workflow diario.
- Inglés intermedio-alto (lectura técnica, advisories).
Habilidades clave
- Ownership End-to-End 🎯: Asume la entrega del engagement como propia. No espera a que le marquen la fecha — la pone.
- Comunicación Ejecutiva y con Cliente 🗣️: Traduce riesgo técnico a lenguaje de negocio. Mantiene claridad bajo presión.
- Mentalidad Agéntica ⚡: Usa Claude y agentes como multiplicador, pero valida todo output antes de firmarlo.
- Hands-On Técnico 🔬: No solo planifica, ejecuta el pentest, escribe el reporte, revisa los hallazgos.
- Mentalidad de Mejora Continua 📈: Encuentra el siguiente flujo manual que merece ser automatizado.
- Adaptability & Continuous Learning 📚: El stack técnico y el panorama de vulnerabilidades evolucionan; la persona evoluciona con ellos.
- Integridad y Confidencialidad 🔒: Maneja información crítica de clientes con ética impecable.
Certificaciones
Core (al menos una): OSCP (Offensive Security Certified Professional) · eWPTX (eLearnSecurity Web Application Penetration Tester eXtreme) · CEH (Certified Ethical Hacker)
Especialización y Stack (valoradas):
- OSWE (Offensive Security Web Expert) para web avanzado
- CRTO (Certified Red Team Operator) para Active Directory
- CARTP (Certified Azure Red Team Professional) para cloud
- OSEP (Offensive Security Experienced Penetration Tester)






















