Analista De Gestión De Vulnerabilidades
Aviso de fuente externaen Domus Global
Buscamos un/a profesional de ciberseguridad con foco en gestión de vulnerabilidades, responsable de identificar, priorizar y coordinar la remediación de riesgos de seguridad sobre infraes...
Salario
No especificado
Ubicación
Montevideo, UY
Tipo de empleo
Tiempo completo
Modalidad
No especificado
Analista De Gestión De Vulnerabilidades
Montevideo, UY
Descripción del empleo
Buscamos un/a profesional de ciberseguridad con foco en gestión de vulnerabilidades, responsable de identificar, priorizar y coordinar la remediación de riesgos de seguridad sobre infraestructura, servidores, sistemas y aplicaciones.El rol combina ejecución técnica (escaneos, análisis de hallazgos, validación de correcciones) con capacidad analítica para priorizar riesgo real y coordinación con equipos técnicos para asegurar la resolución efectiva de vulnerabilidades.
ResponsabilidadesEjecutar y gestionar escaneos de vulnerabilidades sobre infraestructura, servidores, sistemas, aplicaciones y otros activos tecnológicos.Analizar y validar los hallazgos obtenidos, identificando falsos positivos y situaciones que requieran atención prioritaria.Evaluar y priorizar vulnerabilidades considerando CVSS, EPSS, CISA KEV, exposición y criticidad de los activos.Analizar CVE y vulnerabilidades emergentes.Elaborar recomendaciones de remediación y mitigación.Coordinar y hacer seguimiento con los equipos técnicos responsables de la resolución.Ejecutar reescaneos y validar las correcciones implementadas.Dar seguimiento a las vulnerabilidades hasta su resolución.Elaborar reportes, métricas e indicadores de gestión.Brindar apoyo técnico al área de Seguridad de la Información en temas relacionados con vulnerabilidades y exposición tecnológica.
Perfil que buscamosExperiencia en análisis y gestión de vulnerabilidades.Manejo de herramientas de Vulnerability Management como Tenable/Nessus, Qualys, Rapid7 InsightVM o similares.Conocimientos de CVE, CWE, CVSS, EPSS y CISA KEV.Buen conocimiento de sistemas Windows y Linux.Conocimientos de redes: TCP/IP, puertos, protocolos y servicios.Conocimientos de hardening, patching y seguridad de infraestructura.Capacidad para interpretar vulnerabilidades y determinar su impacto técnico.Conocimientos de OWASP y seguridad de aplicaciones (deseable, no excluyente).Perfil analítico, orientado al detalle y con buena capacidad de comunicación con equipos técnicos.
Modalidad de TrabajoHorario: Lunes a viernes de 9:00 a 18:00 horas.Modalidad: Híbrida.
¿Es tuya esta vacante?
Reclámala gratis y recibe candidatos con video en CazVid.