Analista De Gestión De Vulnerabilidades

Aviso de fuente externaen Domus Global

Buscamos un/a profesional de ciberseguridad con foco en gestión de vulnerabilidades, responsable de identificar, priorizar y coordinar la remediación de riesgos de seguridad sobre infraes...

Fuente externa - sin verificarhace 12 díasVigente hasta: 19 oct 2026

Salario

No especificado

Ubicación

Montevideo, UY

Tipo de empleo

Tiempo completo

Modalidad

No especificado

Analista De Gestión De Vulnerabilidades

Montevideo, UY

Descripción del empleo

Buscamos un/a profesional de ciberseguridad con foco en gestión de vulnerabilidades, responsable de identificar, priorizar y coordinar la remediación de riesgos de seguridad sobre infraestructura, servidores, sistemas y aplicaciones.El rol combina ejecución técnica (escaneos, análisis de hallazgos, validación de correcciones) con capacidad analítica para priorizar riesgo real y coordinación con equipos técnicos para asegurar la resolución efectiva de vulnerabilidades.

ResponsabilidadesEjecutar y gestionar escaneos de vulnerabilidades sobre infraestructura, servidores, sistemas, aplicaciones y otros activos tecnológicos.Analizar y validar los hallazgos obtenidos, identificando falsos positivos y situaciones que requieran atención prioritaria.Evaluar y priorizar vulnerabilidades considerando CVSS, EPSS, CISA KEV, exposición y criticidad de los activos.Analizar CVE y vulnerabilidades emergentes.Elaborar recomendaciones de remediación y mitigación.Coordinar y hacer seguimiento con los equipos técnicos responsables de la resolución.Ejecutar reescaneos y validar las correcciones implementadas.Dar seguimiento a las vulnerabilidades hasta su resolución.Elaborar reportes, métricas e indicadores de gestión.Brindar apoyo técnico al área de Seguridad de la Información en temas relacionados con vulnerabilidades y exposición tecnológica.

Perfil que buscamosExperiencia en análisis y gestión de vulnerabilidades.Manejo de herramientas de Vulnerability Management como Tenable/Nessus, Qualys, Rapid7 InsightVM o similares.Conocimientos de CVE, CWE, CVSS, EPSS y CISA KEV.Buen conocimiento de sistemas Windows y Linux.Conocimientos de redes: TCP/IP, puertos, protocolos y servicios.Conocimientos de hardening, patching y seguridad de infraestructura.Capacidad para interpretar vulnerabilidades y determinar su impacto técnico.Conocimientos de OWASP y seguridad de aplicaciones (deseable, no excluyente).Perfil analítico, orientado al detalle y con buena capacidad de comunicación con equipos técnicos.

Modalidad de TrabajoHorario: Lunes a viernes de 9:00 a 18:00 horas.Modalidad: Híbrida.

¿Es tuya esta vacante?

Reclámala gratis y recibe candidatos con video en CazVid.

Empleos similares