Stefanini LATAM
, , Colombia / Global
, , Colombia / Global
Analista de Ciberseguridad , profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones o carreras afines, con mínimo 2 años de experiencia en ciberseguridad .
La posición será responsable de apoyar la gestión integral de vulnerabilidades , realizando análisis, priorización, seguimiento y validación de remediaciones; así como la coordinación y seguimiento de pruebas de seguridad , incluyendo Ethical Hacking interno, externo y de aplicaciones, ingeniería social, Red Team y simulaciones de ataque.
Participará en la definición de alcances, validación y QA de pruebas, elaboración y socialización de informes, seguimiento de hallazgos y validaciones de seguridad para nuevos aplicativos.
Adicionalmente, brindará soporte especializado N3 al SOC , apoyando el análisis de eventos, incidentes y procesos sospechosos.
Se requieren conocimientos en gestión de vulnerabilidades, Ethical Hacking, análisis de logs, seguridad de aplicaciones, redes, Windows/Linux, SIEM y soluciones de seguridad . Se valorará experiencia con herramientas como Tenable/Nessus, Burp Suite, Nmap , así como conocimientos en OWASP, CVSS, MITRE ATT&CK y scripting .
La posición contempla participación en un esquema de guardias pasivas 7x24 , de acuerdo con la programación establecida. Buscamos una persona analítica, proactiva, autónoma, con orientación al cliente, capacidad de seguimiento y buenas habilidades de comunicación.
Responsabilidades y atribuciones
Buscamos un Analista de Ciberseguridad responsable de apoyar la gestión integral de vulnerabilidades, pruebas de seguridad y atención especializada de eventos e incidentes de ciberseguridad. Entre sus principales responsabilidades se encuentran:
Gestionar el ciclo de vida de las vulnerabilidades, desde su identificación, análisis y priorización hasta el seguimiento de la remediación y validación de cierre.
Coordinar y participar en pruebas de seguridad como Ethical Hacking interno y externo, pruebas sobre aplicaciones, ingeniería social, Red Team y simulaciones de ataque.
Definir y gestionar el alcance técnico de las pruebas de seguridad, coordinando su ejecución con los diferentes equipos involucrados.
Realizar actividades de validación y QA de hallazgos, resultados e informes de seguridad.
Elaborar informes técnicos y ejecutivos, indicadores y reportes de avance, así como realizar la socialización de resultados.
Participar en la evaluación de seguridad de nuevas aplicaciones y servicios, identificando riesgos y recomendando controles de mitigación.
Analizar logs, alertas, procesos sospechosos, indicadores de compromiso y otras evidencias de seguridad.
Atender escalamientos N3 del SOC, apoyando el análisis de eventos e incidentes que requieran un mayor nivel de especialización.
Participar en el esquema de guardias pasivas 7x24, de acuerdo con la programación establecida.
Realizar seguimiento técnico a las actividades asignadas, asegurando su continuidad, documentación y cierre.
Participar en reuniones técnicas con clientes y equipos internos, manteniendo una comunicación clara sobre avances, riesgos y acciones requeridas.
Experiencia esperada
Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones o carreras afines, con mínimo 2 años de experiencia en ciberseguridad , preferiblemente en gestión de vulnerabilidades, Ethical Hacking, SOC o análisis de incidentes.
Se espera experiencia o conocimientos en herramientas de gestión y escaneo de vulnerabilidades , análisis de logs, SIEM, EDR/XDR, seguridad de redes y aplicaciones, así como fundamentos de OWASP, CVE/CVSS, MITRE ATT&CK, Windows/Linux, redes TCP/IP y scripting .
Requisitos y calificaciones
Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones, Informática o carreras afines.
Mínimo 2 años de experiencia en ciberseguridad, preferiblemente en gestión de vulnerabilidades, Ethical Hacking, SOC, análisis de incidentes o seguridad de aplicaciones.
Conocimientos en herramientas de gestión y escaneo de vulnerabilidades como Tenable/Nessus, Qualys, Rapid7 o similares.
Manejo o conocimiento de herramientas de seguridad ofensiva y análisis como Burp Suite, Nmap, Metasploit o equivalentes.
Conocimientos en plataformas SIEM, análisis y correlación de logs, así como soluciones EDR/XDR, Firewall, WAF, IDS/IPS y otras tecnologías de seguridad.
Conocimientos en OWASP Top 10, CVE/CSS, MITRE ATT&CK, hardening y fundamentos de respuesta a incidentes.
Conocimientos de Windows/Linux, redes TCP/IP, seguridad de aplicaciones y fundamentos de Cloud (Azure/AWS).
Deseable conocimiento de scripting con Python, PowerShell o Bash para análisis y automatización de tareas.
Deseable especialización, diplomado o cursos en Ciberseguridad, Ethical Hacking, Gestión de Vulnerabilidades, Seguridad Ofensiva o Respuesta a Incidentes.
Se valorarán certificaciones como CompTIA Security+, CEH, eJPT, OSCP o certificaciones equivalentes relacionadas con ciberseguridad.
Inglés técnico, especialmente para interpretación de documentación, advisories, vulnerabilidades y documentación de fabricantes.
Habilidades de análisis y resolución de problemas, comunicación efectiva, elaboración de informes, trabajo en equipo, autonomía, proactividad, orientación al cliente y seguimiento de actividades hasta su cierre.
Disponibilidad para participar en esquema de guardias pasivas 7x24, según programación de la operación.
Informaciones adicionales
#J-18808-Ljbffr
, Colombia / Global
Bogotá / Global
Bogotá / Global
, Colombia / Global
Bogotá / Global
, Colombia / Global