For Employers

Tenpo

Senior Fraud & Security Ops Engineer

Posted a day ago
5-10 years experience
Apply Now

Please mention DailyRemote when applying

?/100
Resume Match Score

Match your resume skills with our AI powered skill match!

Get professional review
AI Summary

The role involves executing ethical hacking and adversarial simulations to identify vulnerabilities in transactional logic, KYC systems, and fraud scoring engines. You will also develop automated tools to test platform resilience against business abuse and guide development teams in implementing effective security remediations.

Sobre Tenpo

¡En Tenpo estamos construyendo el futuro de las finanzas en Chile!

Hoy somos más de 450 profesionales unidos por un hito histórico: somos el primer Neobanco del país. Hemos evolucionado para crear un ecosistema financiero 100% digital, sólido e inclusivo, diseñado para derribar las barreras de la banca tradicional y ser accesible para todas las personas.

Dejamos de ser solo una app para convertirnos en la propuesta bancaria más innovadora de Chile. Aquí nos mueve la pasión por la excelencia y el propósito claro de transformar la industria con tecnología de punta y visión de futuro.

En Tenpo somos líderes, somos valientes ante los desafíos y, sobre todo, somos humanos: conectamos de verdad con las necesidades de las personas y de nuestro país.

El futuro ya llegó y tiene licencia bancaria. Vamos con todo. Con fuerza. Con visión.

Con N de Neobanco. #TenpoConNdeNeobanco 💚

Sobre el Cargo

Como Senior Fraud & Security Ops Engineer en Tenpo, serás el atacante interno que protege a la compañía: piensas, planificas y ejecutas como un ciberdelincuente para encontrar las grietas en los flujos de negocio antes de que el crimen organizado las explote. Tu rol es altamente especializado dentro de la vertical de Prevención de Fraudes: no haces pentesting genérico de aplicaciones, atacas específicamente la lógica transaccional, los sistemas de validación de identidad (KYC) y los motores de scoring antifraude que protegen el dinero y la identidad de los clientes de Tenpo. Cada vulnerabilidad que descubres y validas con una Prueba de Concepto es una pérdida financiera evitada antes de que ocurra.

Responsabilidades del cargo

1. Hacking Ético Orientado a Fraude Lógico

Ejecutar de forma directa pruebas de penetración y simulaciones de adversarios enfocadas en romper la lógica transaccional de las aplicaciones web, móviles y APIs de la compañía. Identificar vulnerabilidades que permitan la alteración ilícita de saldos, la manipulación de pasarelas de pago, la duplicación de beneficios o la ejecución de transferencias no autorizadas.

2. Simulación de Adversarios para Evasión de KYC

Diseñar y ejecutar ataques dirigidos a vulnerar y saltarse (bypass) las tecnologías de biometría, validación de identidad (KYC) y enrolamiento digital (onboarding). Utilizar técnicas de suplantación avanzada (como inyección de video, ataques de presentación o identidades sintéticas) para demostrar fallas de control que darían paso al fraude de identidad.

3. Ingeniería Inversa sobre Reglas de Scoring Antifraude

Ejecutar pruebas ofensivas contra los motores de riesgo y reglas de scoring transaccional de la compañía. Simular patrones de comportamiento delictivo automatizado (bots) para encontrar 'puntos ciegos' en la detección y descubrir cómo un atacante podría operar por debajo de los umbrales de alerta para cometer fraudes masivos de manera silenciosa.

4. Automatización de Pruebas de Abuso de Negocio

Desarrollar scripts, herramientas personalizadas y vectores de automatización (como ataques de Credential Stuffing o Account Takeover / ATO simulados) para evaluar la resistencia técnica de las plataformas ante campañas automatizadas de robo y secuestro de cuentas de clientes.

5. Validación Técnica y Remediación de Brechas Financieras

Traducir los hallazgos lógicos y las Pruebas de Concepto (PoC) de explotación de fraude a un lenguaje de ingeniería accionable para los equipos de desarrollo. Guiar a las células técnicas en la implementación de contramedidas robustas y realizar re-testeos lógicos para validar que el riesgo de pérdida económica haya sido mitigado al 100%.


¿Qué necesitas para postular?

Formación académica

  • Título profesional de Ingeniería Civil Informática, Ingeniería en Ciberseguridad, Ingeniería en Sistemas o carrera afín.

Experiencia

  • Entre 5 y 8 años en seguridad ofensiva, pentesting o red team, con al menos 2-3 años especializados en fraude financiero o seguridad de aplicaciones transaccionales.

  • Experiencia demostrable en pentesting de aplicaciones web, móviles y APIs con foco en lógica de negocio y fraude transaccional (no solo vulnerabilidades técnicas genéricas).

  • Haber ejecutado ataques de simulación contra sistemas de KYC, biometría o validación de identidad, con evidencia de bypass exitoso documentado.

  • Experiencia en ingeniería inversa de motores de riesgo o reglas de scoring antifraude.

  • Haber desarrollado herramientas o scripts propios de automatización ofensiva (Credential Stuffing, ATO simulado).

Dominio técnico

  • Hacking ofensivo especializado en fraude: metodologías de ataque lógico y técnico (OWASP Top 10, API Top 10, WSTG); interceptación y manipulación de peticiones transaccionales con Burp Suite Professional u OWASP ZAP.

  • Ecosistema antifraude: cómo operan, se integran y se vulneran las APIs de validación biométrica/KYC (ej. tipo Onfido), enriquecimiento de datos de usuario, device fingerprinting y motores de score de fraude en tiempo real (ej. tipo SEON).

  • Abuso de negocio y automatización: explotación automatizada (bots), manipulación de parámetros HTTP para fraude de precios, evasión de rate-limiting y ataques de Credential Stuffing / Account Takeover.

  • Scripting ofensivo: Python o equivalente para herramientas personalizadas de explotación y automatización de pruebas.

Deseables (suman puntos)

  • Experiencia en fintech, banca o medios de pago con pruebas de fraude lógico a escala de producción.

  • Machine Learning aplicado a evasión de modelos de detección de fraude (adversarial ML).

  • Frameworks de explotación: Metasploit, extensiones personalizadas de Burp Suite.

  • Conocimiento de normativa AML/CFT y su relación con los controles técnicos de identidad.

  • Experiencia en bug bounty o CTFs orientados a lógica de negocio (business logic flaws).

  • Certificaciones: OSCP, GWAPT (SANS), CEH (EC-Council), eWPT/eWPTX, o reportes validados en plataformas de bug bounty (HackerOne, Bugcrowd).



Beneficios de Trabajar en Tenpo

📚 Presupuesto anual para autogestionar capacitación.

👩‍💻 Teletrabajo.

🎂 Día del cumpleaños libre.

🧁 Medio día cumpleaños hij@s/padres.

💃 Viernes cortos (todos los viernes terminamos a las 14 horas).

🌍 Work from anywhere (¡Trabaja desde donde quieras! Solo recuerda tener una buena conexión a internet).

✨ Entre muchos otros!!!

En Tenpo valoramos la diversidad y promovemos un entorno inclusivo y seguro para todas las personas, independientemente de su discapacidad, cultura, religión, etnia, género o identidad LGBTQ+.

¡Únete a nosotros y sé parte del cambio! 🚀

Automatically Apply to the Best Remote Jobs

Stop the endless job search. Our AI finds and applies to the best jobs for you.

Try it Now
Keep looking

Similar Jobs

See all Remote Software Development jobs →

Desarrollador/a Salesforce Marketing Cloud - España (Remoto)

Full Time Spain €28000 - €30000 per year Software Development

Data & AI Product Engineer

Full Time United States $95000 - $115K per year Software Development

Director, Data & AI Risk Management

Full Time United States $215K - $245K per year Software Development

Data Scientist - Materials R&D - Remote-Travel

Full Time United States Software Development

Senior Marketing Analytics Manager - BI & Data Architecture

Full Time Canada 138K - 179K per year Software Development

Technical Support Engineer

Full Time Mexico Software Development
Apply Now

Personalize your Remote Job Search in 3 Easy Steps!

Discover remote opportunities in Software Development

Answer easy questions

Answer easy questions

200,000+ jobs across 15+ categories

Get your best job matches

Get your best job matches

Only hand-screened, legit jobs

Find a remote job faster

Find a remote job faster

No ads, scams, or junk

I was the first applicant for a remote marketing position that got listed on the company website the same day I applied. Had an interview within 48 hours!”

Sarah J. — Sarah J. · Marketing Manager ★★★★★ Verified