Tenpo logo

Senior Fraud and Security Operations Engineer

Tenpo
Remote
Remote· about 1 hour ago

Straight from Tenpo’s careers page. Apply on the company site — no recruiter, no middleman.

Sobre Tenpo

¡En Tenpo estamos construyendo el futuro de las finanzas en Chile!

Hoy somos más de 450 profesionales unidos por un hito histórico: somos el primer Neobanco del país. Hemos evolucionado para crear un ecosistema financiero 100% digital, sólido e inclusivo, diseñado para derribar las barreras de la banca tradicional y ser accesible para todas las personas.

Dejamos de ser solo una app para convertirnos en la propuesta bancaria más innovadora de Chile. Aquí nos mueve la pasión por la excelencia y el propósito claro de transformar la industria con tecnología de punta y visión de futuro.

En Tenpo somos líderes, somos valientes ante los desafíos y, sobre todo, somos humanos: conectamos de verdad con las necesidades de las personas y de nuestro país.

El futuro ya llegó y tiene licencia bancaria. Vamos con todo. Con fuerza. Con visión.

Con N de Neobanco. ## TenpoConNdeNeobanco 💚

Sobre el Cargo

Como Senior Fraud & Security Ops Engineer en Tenpo, serás el atacante interno que protege a la compañía: piensas, planificas y ejecutas como un ciberdelincuente para encontrar las grietas en los flujos de negocio antes de que el crimen organizado las explote. Tu rol es altamente especializado dentro de la vertical de Prevención de Fraudes: no haces pentesting genérico de aplicaciones, atacas específicamente la lógica transaccional, los sistemas de validación de identidad (KYC) y los motores de scoring antifraude que protegen el dinero y la identidad de los clientes de Tenpo. Cada vulnerabilidad que descubres y validas con una Prueba de Concepto es una pérdida financiera evitada antes de que ocurra.

Responsabilidades del cargo

1. Hacking Ético Orientado a Fraude Lógico

Ejecutar de forma directa pruebas de penetración y simulaciones de adversarios enfocadas en romper la lógica transaccional de las aplicaciones web, móviles y APIs de la compañía. Identificar vulnerabilidades que permitan la alteración ilícita de saldos, la manipulación de pasarelas de pago, la duplicación de beneficios o la ejecución de transferencias no autorizadas.

2. Simulación de Adversarios para Evasión de KYC

Diseñar y ejecutar ataques dirigidos a vulnerar y saltarse (bypass) las tecnologías de biometría, validación de identidad (KYC) y enrolamiento digital (onboarding). Utilizar técnicas de suplantación avanzada (como inyección de video, ataques de presentación o identidades sintéticas) para demostrar fallas de control que darían paso al fraude de identidad.

3. Ingeniería Inversa sobre Reglas de Scoring Antifraude

Ejecutar pruebas ofensivas contra los motores de riesgo y reglas de scoring transaccional de la compañía. Simular patrones de comportamiento delictivo automatizado (bots) para encontrar puntos ciegos en la detección y descubrir cómo un atacante podría operar por debajo de los umbrales de alerta para cometer fraudes masivos de manera silenciosa.

4. Automatización de Pruebas de Abuso de Negocio

Desarrollar scripts, herramientas personalizadas y vectores de automatización (como ataques de Credential Stuffing o Account Takeover / ATO simulados) para evaluar la resistencia técnica de las plataformas ante campañas automatizadas de robo y secuestro de cuentas de clientes.

5. Validación Técnica y Remediación de Brechas Financieras

Traducir los hallazgos lógicos y las Pruebas de Concepto (PoC) de explotación de fraude a un lenguaje de ingeniería accionable para los equipos de desarrollo. Guiar a las células técnicas en la implementación de contramedidas robustas y realizar re-testeos lógicos para validar que el riesgo de pérdida económica haya sido mitigado al 100%.


¿Qué necesitas para postular?

Formación académica

  • Título profesional de Ingeniería Civil Informática, Ingeniería en Ciberseguridad, Ingeniería en Sistemas o carrera afín.

Experiencia

  • Entre 5 y 8 años en seguridad ofensiva, pentesting o red team, con al menos 2-3 años especializados en fraude financiero o seguridad de aplicaciones transaccionales.

  • Experiencia demostrable en pentesting de aplicaciones web, móviles y APIs con foco en lógica de negocio y fraude transaccional (no solo vulnerabilidades técnicas genéricas).

  • Haber ejecutado ataques de simulación contra sistemas de KYC, biometría o validación de identidad, con evidencia de bypass exitoso documentado.

  • Experiencia en ingeniería inversa de motores de riesgo o reglas de scoring antifraude.

  • Haber desarrollado herramientas o scripts propios de automatización ofensiva (Credential Stuffing, ATO simulado).

Dominio técnico

  • Hacking ofensivo especializado en fraude: metodologías de ataque lógico y técnico (OWASP Top 10, API Top 10, WSTG); interceptación y manipulación de peticiones transaccionales con Burp Suite Professional u OWASP ZAP.

  • Ecosistema antifraude: cómo operan, se integran y se vulneran las APIs de validación biométrica/KYC (ej. tipo Onfido), enriquecimiento de datos de usuario, device fingerprinting y motores de score de fraude en tiempo real (ej. tipo SEON).

  • Abuso de negocio y automatización: explotación automatizada (bots), manipulación de parámetros HTTP para fraude de precios, evasión de rate-limiting y ataques de Credential Stuffing / Account Takeover.

  • Scripting ofensivo: Python o equivalente para herramientas personalizadas de explotación y automatización de pruebas.

Deseables (suman puntos)

  • Experiencia en fintech, banca o medios de pago con pruebas de fraude lógico a escala de producción.

  • Machine Learning aplicado a evasión de modelos de detección de fraude (adversarial ML).

  • Frameworks de explotación: Metasploit, extensiones personalizadas de Burp Suite.

  • Conocimiento de normativa AML/CFT y su relación con los controles técnicos de identidad.

  • Experiencia en bug bounty o CTFs orientados a lógica de negocio (business logic flaws).

  • Certificaciones: OSCP, GWAPT (SANS), CEH (EC-Council), eWPT/eWPTX, o reportes validados en plataformas de bug bounty (HackerOne, Bugcrowd).



Beneficios de Trabajar en Tenpo

📚 Presupuesto anual para autogestionar capacitación.

👩‍💻 Teletrabajo.

🎂 Día del cumpleaños libre.

🧁 Medio día cumpleaños hij@s/padres.

💃 Viernes cortos (todos los viernes terminamos a las 14 horas).

🌍 Work from anywhere (¡Trabaja desde donde quieras! Solo recuerda tener una buena conexión a internet).

✨ Entre muchos otros!!!

En Tenpo valoramos la diversidad y promovemos un entorno inclusivo y seguro para todas las personas, independientemente de su discapacidad, cultura, religión, etnia, género o identidad LGBTQ+.

¡Únete a nosotros y sé parte del cambio! 🚀

Similar remote jobs

More like this →
BAE Systems logo

BAE Systems

Senior Embedded Software Engineer, Navigation and Sensor Systems (Remote)

Remote
Cedar Rapids, IA$88k–$150k
✓ From careers page· 8 minutes ago
ActiveProspect logo

ActiveProspect

Senior Software Engineer (Product)

Remote
✓ From careers page· 28 minutes ago
Sphera logo

Sphera

DevOps Engineer

Remote
✓ From careers page· 32 minutes ago
Sphera logo

Sphera

DevOps Engineer

Remote
✓ From careers page· 32 minutes ago

Discover More than 100,000 Hidden Remote Jobs Before Everyone Else

Unlock All Remote Jobs Today

Simple pricing. Big savings on Quarterly and Yearly.

Monthly Access

$19/month
  • Instant access to fresh remote jobs from 500+ companies
  • New opportunities added hourly, often 3-7 days before anywhere else
  • Advanced filtering by role type, stack, pay, and location
  • Priority customer support
Start 7-day trial — $2.95
Most Popular

Yearly Access

$59/year
  • Everything in Monthly
  • Save $169 (~74%) vs paying monthly
  • Average job search takes ~6 months - get covered for the whole journey
  • Less than the cost of one lunch per month for competitive advantage
  • Equivalent to just ~$4.92/month
Start 7-day trial — $2.95