Analista Senior De Ciberdefensa Vulnerabilidades
Aviso de fuente externaen Multiplica
Por encargo de nuestro cliente líder del sector financiero, nos encontramos de la búsqueda de un Analista Senior de Ciberdefensa (Vulnerabilidades), donde participarás en un proyecto de s...
Salario
No especificado
Ubicación
Bogotá, Colombia
Tipo de empleo
Tiempo completo
Modalidad
No especificado
Analista Senior De Ciberdefensa Vulnerabilidades
Bogotá, Colombia
Descripción del empleo
Por encargo de nuestro cliente líder del sector financiero, nos encontramos de la búsqueda de un Analista Senior de Ciberdefensa (Vulnerabilidades), donde participarás en un proyecto de soluciones para el segmento empresarial, especialmente funcionalidades financieras y transaccionales.
Misión:Ejecutar, monitorear y fortalecer los controles técnicos de ciberseguridad, asegurando la revisión periódica de reglas de WAF y Firewall, la gestión del ciclo de vida de vulnerabilidades, la validación de líneas base de seguridad, la gestión de evidencias para pólizas de Cyber Risk y auditorías, así como el seguimiento de frameworks y estándares de seguridad, contribuyendo a la protección de la infraestructura, aplicaciones, entornos cloud y activos tecnológicos críticos de la organización.
Funciones:Gestionar el ciclo de vida de vulnerabilidades, incluyendo identificación, análisis, priorización, coordinación de remediación y validación de corrección en infraestructura, aplicaciones y entornos cloud.Revisar, monitorear y optimizar reglas de WAF, analizando eventos, falsos positivos y nuevas amenazas asociadas a aplicaciones críticas.Revisar reglas de Firewall, accesos y segmentación de red, identificando reglas permisivas, obsoletas o en desuso.Recopilar, validar y mantener evidencias técnicas requeridas para cuestionarios de póliza Cyber Risk, auditorías y requerimientos de cumplimiento.Administrar herramientas de escaneo y gestión de vulnerabilidades como ORCA, Qualys, Tenable, Rapid7 o similares, asegurando la calidad de la información, cobertura de activos y trazabilidad de hallazgos.Analizar CVE, CVSS, vulnerabilidades críticas, amenazas Zero-Day y vulnerabilidades explotadas activamente para priorizar acciones de mitigación.Definir y validar líneas base de seguridad basadas en estándares CIS, coordinando procesos de parchado, hardening y tratamiento de excepciones.Elaborar indicadores, reportes ejecutivos y métricas de exposición al riesgo, incorporando estado de vulnerabilidades, cumplimiento de SLA, planes de remediación, excepciones y tendencias de amenazas.
Requisitos:Profesional en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Telecomunicaciones, Ciberseguridad o carreras afines.Deseable especialización o formación en: Ciberseguridad, Seguridad de la Información, Gobierno de TI, y/o Ingeniería de Detección.
Experiencia:Experiencia mínima de 3 años desempeñando funciones relacionadas con:Gestión de vulnerabilidades.Herramientas de gestion de Vulnerabilidades (ej: qualys, vicarious, orca, tenable, entre otras)Interpretacion de CVEs, CVSSExplotación de vulnerabilidadesGestión de parches o hardeningLectura e interpretación de reports de pentesting, ethical hacking o pruebas intrusivas
Conocimiento deseable en:CyberdefenseMonitoreo de seguridadGestión y monitoreo de reglas de WAFGestión y monitoreo de reglas de FirewallDeseable experiencia en sector financiero o entornos regulados.
Cetificaciones deseables:Security +CEHQUALYSVMDR
¿Es tuya esta vacante?
Reclámala gratis y recibe candidatos con video en CazVid.