Skip to content

Open nowPosted 43 days ago

Senior Fraud & Security Ops Engineer

tenpo21 open roles

Where
Las Condes, Chile
Get the CV for this job

From $25 per CV, paid once. No subscription.

Your applicationOpen nowSenior Fraud & Security Ops Engineertenpo · Las Condes, Chile
  1. YouYes, apply to this one.

  2. CV RocketCV written for this posting.

  3. 25 readersRecruiter, hiring manager, skeptic. Round after round.

  4. CV RocketApplied on tenpo's own form.

The reply lands in your private mailbox

3×more interviews than doing it yourself with ChatGPT.

The clock on this job

Early applications get read.

7.8% of postings close within 7 days. Measured by our own scanner across the market. tenpo postings stay open a median of 1 days.

Share of postings closed within
  1. 1.6%1 day
  2. 3.4%3 days
  3. 7.8%7 days
  4. 14.3%14 days
  5. 33.7%30 days
This job: posted 43 days ago

tenpo median: 1 days open

The posting

Sobre Tenpo

¡En Tenpo estamos construyendo el futuro de las finanzas en Chile!

Hoy somos más de 450 profesionales unidos por un hito histórico: somos el primer Neobanco del país. Hemos evolucionado para crear un ecosistema financiero 100% digital, sólido e inclusivo, diseñado para derribar las barreras de la banca tradicional y ser accesible para todas las personas.

Dejamos de ser solo una app para convertirnos en la propuesta bancaria más innovadora de Chile. Aquí nos mueve la pasión por la excelencia y el propósito claro de transformar la industria con tecnología de punta y visión de futuro.

En Tenpo somos líderes, somos valientes ante los desafíos y, sobre todo, somos humanos: conectamos de verdad con las necesidades de las personas y de nuestro país.

El futuro ya llegó y tiene licencia bancaria. Vamos con todo. Con fuerza. Con visión.

Con N de Neobanco. #TenpoConNdeNeobanco 💚

Sobre el Cargo

Como Senior Fraud & Security Ops Engineer en Tenpo, serás el atacante interno que protege a la compañía: piensas, planificas y ejecutas como un ciberdelincuente para encontrar las grietas en los flujos de negocio antes de que el crimen organizado las explote. Tu rol es altamente especializado dentro de la vertical de Prevención de Fraudes: no haces pentesting genérico de aplicaciones, atacas específicamente la lógica transaccional, los sistemas de validación de identidad (KYC) y los motores de scoring antifraude que protegen el dinero y la identidad de los clientes de Tenpo. Cada vulnerabilidad que descubres y validas con una Prueba de Concepto es una pérdida financiera evitada antes de que ocurra.

Responsabilidades del cargo

1. Hacking Ético Orientado a Fraude Lógico

Ejecutar de forma directa pruebas de penetración y simulaciones de adversarios enfocadas en romper la lógica transaccional de las aplicaciones web, móviles y APIs de la compañía. Identificar vulnerabilidades que permitan la alteración ilícita de saldos, la manipulación de pasarelas de pago, la duplicación de beneficios o la ejecución de transferencias no autorizadas.

2. Simulación de Adversarios para Evasión de KYC

Diseñar y ejecutar ataques dirigidos a vulnerar y saltarse (bypass) las tecnologías de biometría, validación de identidad (KYC) y enrolamiento digital (onboarding). Utilizar técnicas de suplantación avanzada (como inyección de video, ataques de presentación o identidades sintéticas) para demostrar fallas de control que darían paso al fraude de identidad.

3. Ingeniería Inversa sobre Reglas de Scoring Antifraude

Ejecutar pruebas ofensivas contra los motores de riesgo y reglas de scoring transaccional de la compañía. Simular patrones de comportamiento delictivo automatizado (bots) para encontrar 'puntos ciegos' en la detección y descubrir cómo un atacante podría operar por debajo de los umbrales de alerta para cometer fraudes masivos de manera silenciosa.

4. Automatización de Pruebas de Abuso de Negocio

Desarrollar scripts, herramientas personalizadas y vectores de automatización (como ataques de Credential Stuffing o Account Takeover / ATO simulados) para evaluar la resistencia técnica de las plataformas ante campañas automatizadas de robo y secuestro de cuentas de clientes.

5. Validación Técnica y Remediación de Brechas Financieras

Traducir los hallazgos lógicos y las Pruebas de Concepto (PoC) de explotación de fraude a un lenguaje de ingeniería accionable para los equipos de desarrollo. Guiar a las células técnicas en la implementación de contramedidas robustas y realizar re-testeos lógicos para validar que el riesgo de pérdida económica haya sido mitigado al 100%.

¿Qué necesitas para postular?

Formación académica

  • Título profesional de Ingeniería Civil Informática, Ingeniería en Ciberseguridad, Ingeniería en Sistemas o carrera afín.

Experiencia

  • Entre 5 y 8 años en seguridad ofensiva, pentesting o red team, con al menos 2-3 años especializados en fraude financiero o seguridad de aplicaciones transaccionales.
  • Experiencia demostrable en pentesting de aplicaciones web, móviles y APIs con foco en lógica de negocio y fraude transaccional (no solo vulnerabilidades técnicas genéricas).
  • Haber ejecutado ataques de simulación contra sistemas de KYC, biometría o validación de identidad, con evidencia de bypass exitoso documentado.
  • Experiencia en ingeniería inversa de motores de riesgo o reglas de scoring antifraude.
  • Haber desarrollado herramientas o scripts propios de automatización ofensiva (Credential Stuffing, ATO simulado).

Dominio técnico

  • Hacking ofensivo especializado en fraude: metodologías de ataque lógico y técnico (OWASP Top 10, API Top 10, WSTG); interceptación y manipulación de peticiones transaccionales con Burp Suite Professional u OWASP ZAP.
  • Ecosistema antifraude: cómo operan, se integran y se vulneran las APIs de validación biométrica/KYC (ej. tipo Onfido), enriquecimiento de datos de usuario, device fingerprinting y motores de score de fraude en tiempo real (ej. tipo SEON).
  • Abuso de negocio y automatización: explotación automatizada (bots), manipulación de parámetros HTTP para fraude de precios, evasión de rate-limiting y ataques de Credential Stuffing / Account Takeover.
  • Scripting ofensivo: Python o equivalente para herramientas personalizadas de explotación y automatización de pruebas.

Deseables (suman puntos)

  • Experiencia en fintech, banca o medios de pago con pruebas de fraude lógico a escala de producción.
  • Machine Learning aplicado a evasión de modelos de detección de fraude (adversarial ML).
  • Frameworks de explotación: Metasploit, extensiones personalizadas de Burp Suite.
  • Conocimiento de normativa AML/CFT y su relación con los controles técnicos de identidad.
  • Experiencia en bug bounty o CTFs orientados a lógica de negocio (business logic flaws).
  • Certificaciones: OSCP, GWAPT (SANS), CEH (EC-Council), eWPT/eWPTX, o reportes validados en plataformas de bug bounty (HackerOne, Bugcrowd).

Beneficios de Trabajar en Tenpo

📚 Presupuesto anual para autogestionar capacitación.

👩‍💻 Teletrabajo.

🎂 Día del cumpleaños libre.

🧁 Medio día cumpleaños hij@s/padres.

💃 Viernes cortos (todos los viernes terminamos a las 14 horas).

🌍 Work from anywhere (¡Trabaja desde donde quieras! Solo recuerda tener una buena conexión a internet).

✨ Entre muchos otros!!!

En Tenpo valoramos la diversidad y promovemos un entorno inclusivo y seguro para todas las personas, independientemente de su discapacidad, cultura, religión, etnia, género o identidad LGBTQ+.

¡Únete a nosotros y sé parte del cambio! 🚀

From $25, paid onceGet the CV for this job

What happens when you press

One press. We do the rest.

  1. A CV for this posting

    Written against tenpo's own wording, from every piece of relevant proof in your profile.

  2. 25 readers review it

    Recruiter, hiring manager, skeptic and more read every draft, round after round. You get the best round.

    The review screen in CV Rocket: how each CV was read, round by round.
  3. We apply on tenpo's form

    Our application engine gets through the hardest forms there are. Where a question needs you, AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

    An application in CV Rocket: every answer filled in on the employer's form.
  4. Every reply, sorted

    tenpo's answer lands in your private mailbox, and we classify it on arrival: interview, question, rejection.

    The CV Rocket inbox: each employer reply classified as an interview, an action or a rejection.
  5. Reply with AI

    AI helps you write the email, checks it and sends it. We show you whether the recruiter read it.

  6. The interview in your calendar

    Full integration with your calendar. The invitation goes straight in.

    An interview invitation in the CV Rocket inbox, added to the candidate's calendar.
Get the CV for this job

From $25 per CV, paid once. No subscription.

Why it works

3×

more interviews than doing it yourself with ChatGPT.

ChatGPT writes a CV and never learns what happened to it. We see every reply. For each CV we know:

  • How it was written, and how the review scored it
  • When we applied, and how long after the posting went up
  • Which posting, which company, which city
  • Who got the interview, and who heard nothing

That is how we know which CVs get called.

Get the CV for this job

From $25 per CV, paid once. No subscription.

The numbers game

More applications. More interviews.

Every application goes out with its own CV, written for that posting and paid once. Send enough of them and the law of large numbers finds you the job.

By hand5–10
With CV Rocket100
applications a day

Nearby

Live postings like this one

Same employer first, then the same role elsewhere.

Before you press

Straight answers

Get the CV for this job

From $25 per CV, paid once. No subscription.

What if my background isn't good enough?

We make the most of the background you have. The CV uses every piece of relevant proof your profile holds, and one of the 25 readers reads your whole profile and flags what the CV left out.

Do you really apply for me?

Yes, on the employer's own form, the hardest ones included. Where a question needs you, you answer it right there and AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

Is it a subscription?

No. You pay once per CV, from $25. Every application goes out with its own CV, written for that posting.

One job. One CV.
Paid once.

Pick the posting you want. We write for it, apply for you and catch the reply.

Get the CV for this job

From $25 per CV, paid once. No subscription.