Senior Fraud & Security Ops Engineer
Normalmente respondemos en un plazo de dos semanas
Sobre Tenpo
¡En Tenpo estamos construyendo el futuro de las finanzas en Chile!
Hoy somos más de 450 profesionales unidos por un hito histórico: somos el primer Neobanco del país. Hemos evolucionado para crear un ecosistema financiero 100% digital, sólido e inclusivo, diseñado para derribar las barreras de la banca tradicional y ser accesible para todas las personas.
Dejamos de ser solo una app para convertirnos en la propuesta bancaria más innovadora de Chile. Aquí nos mueve la pasión por la excelencia y el propósito claro de transformar la industria con tecnología de punta y visión de futuro.
En Tenpo somos líderes, somos valientes ante los desafíos y, sobre todo, somos humanos: conectamos de verdad con las necesidades de las personas y de nuestro país.
El futuro ya llegó y tiene licencia bancaria. Vamos con todo. Con fuerza. Con visión.
Con N de Neobanco. #TenpoConNdeNeobanco 💚
Sobre el Cargo
Como Senior Fraud & Security Ops Engineer en Tenpo, serás el atacante interno que protege a la compañía: piensas, planificas y ejecutas como un ciberdelincuente para encontrar las grietas en los flujos de negocio antes de que el crimen organizado las explote. Tu rol es altamente especializado dentro de la vertical de Prevención de Fraudes: no haces pentesting genérico de aplicaciones, atacas específicamente la lógica transaccional, los sistemas de validación de identidad (KYC) y los motores de scoring antifraude que protegen el dinero y la identidad de los clientes de Tenpo. Cada vulnerabilidad que descubres y validas con una Prueba de Concepto es una pérdida financiera evitada antes de que ocurra.
Responsabilidades del cargo
1. Hacking Ético Orientado a Fraude Lógico
Ejecutar de forma directa pruebas de penetración y simulaciones de adversarios enfocadas en romper la lógica transaccional de las aplicaciones web, móviles y APIs de la compañía. Identificar vulnerabilidades que permitan la alteración ilícita de saldos, la manipulación de pasarelas de pago, la duplicación de beneficios o la ejecución de transferencias no autorizadas.
2. Simulación de Adversarios para Evasión de KYC
Diseñar y ejecutar ataques dirigidos a vulnerar y saltarse (bypass) las tecnologías de biometría, validación de identidad (KYC) y enrolamiento digital (onboarding). Utilizar técnicas de suplantación avanzada (como inyección de video, ataques de presentación o identidades sintéticas) para demostrar fallas de control que darían paso al fraude de identidad.
3. Ingeniería Inversa sobre Reglas de Scoring Antifraude
Ejecutar pruebas ofensivas contra los motores de riesgo y reglas de scoring transaccional de la compañía. Simular patrones de comportamiento delictivo automatizado (bots) para encontrar 'puntos ciegos' en la detección y descubrir cómo un atacante podría operar por debajo de los umbrales de alerta para cometer fraudes masivos de manera silenciosa.
4. Automatización de Pruebas de Abuso de Negocio
Desarrollar scripts, herramientas personalizadas y vectores de automatización (como ataques de Credential Stuffing o Account Takeover / ATO simulados) para evaluar la resistencia técnica de las plataformas ante campañas automatizadas de robo y secuestro de cuentas de clientes.
5. Validación Técnica y Remediación de Brechas Financieras
Traducir los hallazgos lógicos y las Pruebas de Concepto (PoC) de explotación de fraude a un lenguaje de ingeniería accionable para los equipos de desarrollo. Guiar a las células técnicas en la implementación de contramedidas robustas y realizar re-testeos lógicos para validar que el riesgo de pérdida económica haya sido mitigado al 100%.
¿Qué necesitas para postular?
Formación académica
Título profesional de Ingeniería Civil Informática, Ingeniería en Ciberseguridad, Ingeniería en Sistemas o carrera afín.
Experiencia
Entre 5 y 8 años en seguridad ofensiva, pentesting o red team, con al menos 2-3 años especializados en fraude financiero o seguridad de aplicaciones transaccionales.
Experiencia demostrable en pentesting de aplicaciones web, móviles y APIs con foco en lógica de negocio y fraude transaccional (no solo vulnerabilidades técnicas genéricas).
Haber ejecutado ataques de simulación contra sistemas de KYC, biometría o validación de identidad, con evidencia de bypass exitoso documentado.
Experiencia en ingeniería inversa de motores de riesgo o reglas de scoring antifraude.
Haber desarrollado herramientas o scripts propios de automatización ofensiva (Credential Stuffing, ATO simulado).
Dominio técnico
Hacking ofensivo especializado en fraude: metodologías de ataque lógico y técnico (OWASP Top 10, API Top 10, WSTG); interceptación y manipulación de peticiones transaccionales con Burp Suite Professional u OWASP ZAP.
Ecosistema antifraude: cómo operan, se integran y se vulneran las APIs de validación biométrica/KYC (ej. tipo Onfido), enriquecimiento de datos de usuario, device fingerprinting y motores de score de fraude en tiempo real (ej. tipo SEON).
Abuso de negocio y automatización: explotación automatizada (bots), manipulación de parámetros HTTP para fraude de precios, evasión de rate-limiting y ataques de Credential Stuffing / Account Takeover.
Scripting ofensivo: Python o equivalente para herramientas personalizadas de explotación y automatización de pruebas.
Deseables (suman puntos)
Experiencia en fintech, banca o medios de pago con pruebas de fraude lógico a escala de producción.
Machine Learning aplicado a evasión de modelos de detección de fraude (adversarial ML).
Frameworks de explotación: Metasploit, extensiones personalizadas de Burp Suite.
Conocimiento de normativa AML/CFT y su relación con los controles técnicos de identidad.
Experiencia en bug bounty o CTFs orientados a lógica de negocio (business logic flaws).
Certificaciones: OSCP, GWAPT (SANS), CEH (EC-Council), eWPT/eWPTX, o reportes validados en plataformas de bug bounty (HackerOne, Bugcrowd).
Beneficios de Trabajar en Tenpo
📚 Presupuesto anual para autogestionar capacitación.
👩💻 Teletrabajo.
🎂 Día del cumpleaños libre.
🧁 Medio día cumpleaños hij@s/padres.
💃 Viernes cortos (todos los viernes terminamos a las 14 horas).
🌍 Work from anywhere (¡Trabaja desde donde quieras! Solo recuerda tener una buena conexión a internet).
✨ Entre muchos otros!!!
En Tenpo valoramos la diversidad y promovemos un entorno inclusivo y seguro para todas las personas, independientemente de su discapacidad, cultura, religión, etnia, género o identidad LGBTQ+.
¡Únete a nosotros y sé parte del cambio! 🚀
- Ubicaciones
- Tenpo HUB