Enter a job title or keyword

Senior Fraud & Security Ops Engineer

Tenpo


Job Location:

Las Condes - Chile

Monthly Salary: Not provided by the employer
Posted: 16 September 2026 (2 days ago)
Application Deadline: 14 December 2026
Vacancies: 1 Vacancy

Job Summary

Sobre Tenpo

En Tenpo estamos construyendo el futuro de las finanzas en Chile!

Hoy somos más de 450 profesionales unidos por un hito histórico: somos el primer Neobanco del país. Hemos evolucionado para crear un ecosistema financiero 100% digital sólido e inclusivo diseñado para derribar las barreras de la banca tradicional y ser accesible para todas las personas.

Dejamos de ser solo una app para convertirnos en la propuesta bancaria más innovadora de Chile. Aquí nos mueve la pasión por la excelencia y el propósito claro de transformar la industria con tecnología de punta y visión de futuro.

En Tenpo somos líderes somos valientes ante los desafíos y sobre todo somos humanos: conectamos de verdad con las necesidades de las personas y de nuestro país.

El futuro ya llegó y tiene licencia bancaria. Vamos con todo. Con fuerza. Con visión.

Con N de Neobanco. #TenpoConNdeNeobanco

Sobre el Cargo

Como Senior Fraud & Security Ops Engineer en Tenpo serás el atacante interno que protege a la compañía: piensas planificas y ejecutas como un ciberdelincuente para encontrar las grietas en los flujos de negocio antes de que el crimen organizado las explote. Tu rol es altamente especializado dentro de la vertical de Prevención de Fraudes: no haces pentesting genérico de aplicaciones atacas específicamente la lógica transaccional los sistemas de validación de identidad (KYC) y los motores de scoring antifraude que protegen el dinero y la identidad de los clientes de Tenpo. Cada vulnerabilidad que descubres y validas con una Prueba de Concepto es una pérdida financiera evitada antes de que ocurra.

Responsabilidades del cargo

1. Hacking Ético Orientado a Fraude Lógico

Ejecutar de forma directa pruebas de penetración y simulaciones de adversarios enfocadas en romper la lógica transaccional de las aplicaciones web móviles y APIs de la compañía. Identificar vulnerabilidades que permitan la alteración ilícita de saldos la manipulación de pasarelas de pago la duplicación de beneficios o la ejecución de transferencias no autorizadas.

2. Simulación de Adversarios para Evasión de KYC

Diseñar y ejecutar ataques dirigidos a vulnerar y saltarse (bypass) las tecnologías de biometría validación de identidad (KYC) y enrolamiento digital (onboarding). Utilizar técnicas de suplantación avanzada (como inyección de video ataques de presentación o identidades sintéticas) para demostrar fallas de control que darían paso al fraude de identidad.

3. Ingeniería Inversa sobre Reglas de Scoring Antifraude

Ejecutar pruebas ofensivas contra los motores de riesgo y reglas de scoring transaccional de la compañía. Simular patrones de comportamiento delictivo automatizado (bots) para encontrar puntos ciegos en la detección y descubrir cómo un atacante podría operar por debajo de los umbrales de alerta para cometer fraudes masivos de manera silenciosa.

4. Automatización de Pruebas de Abuso de Negocio

Desarrollar scripts herramientas personalizadas y vectores de automatización (como ataques de Credential Stuffing o Account Takeover / ATO simulados) para evaluar la resistencia técnica de las plataformas ante campañas automatizadas de robo y secuestro de cuentas de clientes.

5. Validación Técnica y Remediación de Brechas Financieras

Traducir los hallazgos lógicos y las Pruebas de Concepto (PoC) de explotación de fraude a un lenguaje de ingeniería accionable para los equipos de desarrollo. Guiar a las células técnicas en la implementación de contramedidas robustas y realizar re-testeos lógicos para validar que el riesgo de pérdida económica haya sido mitigado al 100%.


Qué necesitas para postular

Formación académica

  • Título profesional de Ingeniería Civil Informática Ingeniería en Ciberseguridad Ingeniería en Sistemas o carrera afín.

Experiencia

  • Entre 5 y 8 años en seguridad ofensiva pentesting o red team con al menos 2-3 años especializados en fraude financiero o seguridad de aplicaciones transaccionales.

  • Experiencia demostrable en pentesting de aplicaciones web móviles y APIs con foco en lógica de negocio y fraude transaccional (no solo vulnerabilidades técnicas genéricas).

  • Haber ejecutado ataques de simulación contra sistemas de KYC biometría o validación de identidad con evidencia de bypass exitoso documentado.

  • Experiencia en ingeniería inversa de motores de riesgo o reglas de scoring antifraude.

  • Haber desarrollado herramientas o scripts propios de automatización ofensiva (Credential Stuffing ATO simulado).

Dominio técnico

  • Hacking ofensivo especializado en fraude: metodologías de ataque lógico y técnico (OWASP Top 10 API Top 10 WSTG); interceptación y manipulación de peticiones transaccionales con Burp Suite Professional u OWASP ZAP.

  • Ecosistema antifraude: cómo operan se integran y se vulneran las APIs de validación biométrica/KYC (ej. tipo Onfido) enriquecimiento de datos de usuario device fingerprinting y motores de score de fraude en tiempo real (ej. tipo SEON).

  • Abuso de negocio y automatización: explotación automatizada (bots) manipulación de parámetros HTTP para fraude de precios evasión de rate-limiting y ataques de Credential Stuffing / Account Takeover.

  • Scripting ofensivo: Python o equivalente para herramientas personalizadas de explotación y automatización de pruebas.

Deseables (suman puntos)

  • Experiencia en fintech banca o medios de pago con pruebas de fraude lógico a escala de producción.

  • Machine Learning aplicado a evasión de modelos de detección de fraude (adversarial ML).

  • Frameworks de explotación: Metasploit extensiones personalizadas de Burp Suite.

  • Conocimiento de normativa AML/CFT y su relación con los controles técnicos de identidad.

  • Experiencia en bug bounty o CTFs orientados a lógica de negocio (business logic flaws).

  • Certificaciones: OSCP GWAPT (SANS) CEH (EC-Council) eWPT/eWPTX o reportes validados en plataformas de bug bounty (HackerOne Bugcrowd).



Beneficios de Trabajar en Tenpo

Presupuesto anual para autogestionar capacitación.

Teletrabajo.

Día del cumpleaños libre.

Medio día cumpleaños /padres.

Viernes cortos (todos los viernes terminamos a las 14 horas).

Work from anywhere (Trabaja desde donde quieras! Solo recuerda tener una buena conexión a internet).

Entre muchos otros!!!

En Tenpo valoramos la diversidad y promovemos un entorno inclusivo y seguro para todas las personas independientemente de su discapacidad cultura religión etnia género o identidad LGBTQ.

Únete a nosotros y sé parte del cambio!