435,331open jobs
15,193companies
61,867added this week
Browse all
Salary
$89k – $182k per year (Estimated)
Location
Remote (Chile)
Seniority
Senior
Employment
Full-Time
Overview
Company
Impact
Profile match
Tenpo provides a digital wallet, card and financial services in Chile. Its app offers payments, savings and investment products. The company obtained its own banking licence to expand services.

Sobre Tenpo

¡En Tenpo estamos construyendo el futuro de las finanzas en Chile!

Hoy somos más de 450 profesionales unidos por un hito histórico: somos el primer Neobanco del país. Hemos evolucionado para crear un ecosistema financiero 100% digital, sólido e inclusivo, diseñado para derribar las barreras de la banca tradicional y ser accesible para todas las personas.

Dejamos de ser solo una app para convertirnos en la propuesta bancaria más innovadora de Chile. Aquí nos mueve la pasión por la excelencia y el propósito claro de transformar la industria con tecnología de punta y visión de futuro.

En Tenpo somos líderes, somos valientes ante los desafíos y, sobre todo, somos humanos: conectamos de verdad con las necesidades de las personas y de nuestro país.

El futuro ya llegó y tiene licencia bancaria. Vamos con todo. Con fuerza. Con visión.

Con N de Neobanco. #TenpoConNdeNeobanco

Sobre el Cargo

Como Senior Fraud & Security Ops Engineer en Tenpo, serás el atacante interno que protege a la compañía: piensas, planificas y ejecutas como un ciberdelincuente para encontrar las grietas en los flujos de negocio antes de que el crimen organizado las explote. Tu rol es altamente especializado dentro de la vertical de Prevención de Fraudes: no haces pentesting genérico de aplicaciones, atacas específicamente la lógica transaccional, los sistemas de validación de identidad (KYC) y los motores de scoring antifraude que protegen el dinero y la identidad de los clientes de Tenpo. Cada vulnerabilidad que descubres y validas con una Prueba de Concepto es una pérdida financiera evitada antes de que ocurra.

Responsabilidades del cargo

1. Hacking Ético Orientado a Fraude Lógico

Ejecutar de forma directa pruebas de penetración y simulaciones de adversarios enfocadas en romper la lógica transaccional de las aplicaciones web, móviles y APIs de la compañía. Identificar vulnerabilidades que permitan la alteración ilícita de saldos, la manipulación de pasarelas de pago, la duplicación de beneficios o la ejecución de transferencias no autorizadas.

2. Simulación de Adversarios para Evasión de KYC

Diseñar y ejecutar ataques dirigidos a vulnerar y saltarse (bypass) las tecnologías de biometría, validación de identidad (KYC) y enrolamiento digital (onboarding). Utilizar técnicas de suplantación avanzada (como inyección de video, ataques de presentación o identidades sintéticas) para demostrar fallas de control que darían paso al fraude de identidad.

3. Ingeniería Inversa sobre Reglas de Scoring Antifraude

Ejecutar pruebas ofensivas contra los motores de riesgo y reglas de scoring transaccional de la compañía. Simular patrones de comportamiento delictivo automatizado (bots) para encontrar 'puntos ciegos' en la detección y descubrir cómo un atacante podría operar por debajo de los umbrales de alerta para cometer fraudes masivos de manera silenciosa.

4. Automatización de Pruebas de Abuso de Negocio

Desarrollar scripts, herramientas personalizadas y vectores de automatización (como ataques de Credential Stuffing o Account Takeover / ATO simulados) para evaluar la resistencia técnica de las plataformas ante campañas automatizadas de robo y secuestro de cuentas de clientes.

5. Validación Técnica y Remediación de Brechas Financieras

Traducir los hallazgos lógicos y las Pruebas de Concepto (PoC) de explotación de fraude a un lenguaje de ingeniería accionable para los equipos de desarrollo. Guiar a las células técnicas en la implementación de contramedidas robustas y realizar re-testeos lógicos para validar que el riesgo de pérdida económica haya sido mitigado al 100%.

¿Qué necesitas para postular?

Formación académica

  • Título profesional de Ingeniería Civil Informática, Ingeniería en Ciberseguridad, Ingeniería en Sistemas o carrera afín.

Experiencia

  • Entre 5 y 8 años en seguridad ofensiva, pentesting o red team, con al menos 2-3 años especializados en fraude financiero o seguridad de aplicaciones transaccionales.

  • Experiencia demostrable en pentesting de aplicaciones web, móviles y APIs con foco en lógica de negocio y fraude transaccional (no solo vulnerabilidades técnicas genéricas).

  • Haber ejecutado ataques de simulación contra sistemas de KYC, biometría o validación de identidad, con evidencia de bypass exitoso documentado.

  • Experiencia en ingeniería inversa de motores de riesgo o reglas de scoring antifraude.

  • Haber desarrollado herramientas o scripts propios de automatización ofensiva (Credential Stuffing, ATO simulado).

Dominio técnico

  • Hacking ofensivo especializado en fraude: metodologías de ataque lógico y técnico (OWASP Top 10, API Top 10, WSTG); interceptación y manipulación de peticiones transaccionales con Burp Suite Professional u OWASP ZAP.

  • Ecosistema antifraude: cómo operan, se integran y se vulneran las APIs de validación biométrica/KYC (ej. tipo Onfido), enriquecimiento de datos de usuario, device fingerprinting y motores de score de fraude en tiempo real (ej. tipo SEON).

  • Abuso de negocio y automatización: explotación automatizada (bots), manipulación de parámetros HTTP para fraude de precios, evasión de rate-limiting y ataques de Credential Stuffing / Account Takeover.

  • Scripting ofensivo: Python o equivalente para herramientas personalizadas de explotación y automatización de pruebas.

Deseables (suman puntos)

  • Experiencia en fintech, banca o medios de pago con pruebas de fraude lógico a escala de producción.

  • Machine Learning aplicado a evasión de modelos de detección de fraude (adversarial ML).

  • Frameworks de explotación: Metasploit, extensiones personalizadas de Burp Suite.

  • Conocimiento de normativa AML/CFT y su relación con los controles técnicos de identidad.

  • Experiencia en bug bounty o CTFs orientados a lógica de negocio (business logic flaws).

  • Certificaciones: OSCP, GWAPT (SANS), CEH (EC-Council), eWPT/eWPTX, o reportes validados en plataformas de bug bounty (HackerOne, Bugcrowd).

Beneficios de Trabajar en Tenpo

Presupuesto anual para autogestionar capacitación.

Teletrabajo.

Día del cumpleaños libre.

Medio día cumpleaños hij@s/padres.

Viernes cortos (todos los viernes terminamos a las 14 horas).

Work from anywhere (¡Trabaja desde donde quieras! Solo recuerda tener una buena conexión a internet).

Entre muchos otros!!!

En Tenpo valoramos la diversidad y promovemos un entorno inclusivo y seguro para todas las personas, independientemente de su discapacidad, cultura, religión, etnia, género o identidad LGBTQ+.

¡Únete a nosotros y sé parte del cambio!

Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
435,331 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Similar stack
Same company
In your city
$157k – $220k per year • Equity • In office • Full-Time • 8+ years exp • Bachelor's Degree • Seattle • Denver • Reston
Python
MATLAB
MATLAB
Simulink
Chips/EDA
Altium Designer
Ansys SIwave
HyperLynx
Apply
Sr. NDT Engineer 7 hours ago
$110k – $217k per year (Estimated) • Equity • In office • Full-Time • 12+ years exp • Bachelor's Degree • Park
Python
SQL
C#
C++
Apply
$121k – $169k per year • Equity • In office • Full-Time • 4+ years exp • Bachelor's Degree • Seattle • Los Angeles • Denver
Python
MATLAB
Fortran
Management
Jira
Apply
$63k – $136k per year (Estimated) • Equity • In office • Full-Time • 5+ years exp • Bachelor's Degree • Ottawa
Python
C#
C#
.NET
Apply
$80k – $223k per year (Estimated) • Remote/Hybrid • Full-Time • Master's Degree • Boston
Python
AI/ML
Claude
ChatGPT
DeepSeek
Claude Code
Scikit-learn
JAX
SciPy
AI Agents
NumPy
PyTorch
Gemini
LLM
Time Series Forecasting
Apply
$54k – $107k per year (Estimated) • Remote • Full-Time • 1+ year exp
SQL
Analytics
Power BI
Apply
Auditor Interno Jr 7 days ago
$48k – $98k per year (Estimated) • Remote • Full-Time • 2+ years exp
Python
SQL
AI/ML
Claude
ChatGPT
Analytics
Power BI
Apply
Analista de Fraude 15 days ago
$60k – $119k per year (Estimated) • Remote • Full-Time • 1+ year exp
Databases
Google BigQuery
BigQuery
Apply
Staff Data Scientist 28 days ago
$127k – $266k per year (Estimated) • Remote • Full-Time • PhD
Python
SQL
Databases
Google BigQuery
BigQuery
AI/ML
MLFlow
SHAP
XGBoost
Vertex AI
Fine-tuning
Scikit-learn
AI Agents
LightGBM
LIME
TensorFlow
PyTorch
RAG
Amazon SageMaker
EU AI Act
Apply
Remote • Full-Time
SQL
Analytics
Power BI
Management
Google Sheets
Apply
See all jobs
This is one of many
435,331 more open roles from verified company boards, updated every day.