Cyber Security Analyst
Guarda esta oferta y sigue tu búsqueda
Crea una cuenta gratis para guardar empleos, crear alertas y volver a esta oferta desde tu panel.
Analista de Ciberseguridad , profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones o carreras afines, con mínimo 2 años de experiencia en ciberseguridad.
La posición será responsable de apoyar la gestión integral de vulnerabilidades, realizando análisis, priorización, seguimiento y validación de remediaciones; así como la coordinación y seguimiento de pruebas de seguridad, incluyendo Ethical Hacking interno, externo y de aplicaciones, ingeniería social, Red Team y simulaciones de ataque.
Participará en la definición de alcances, validación y QA de pruebas, elaboración y socialización de informes, seguimiento de hallazgos y validaciones de seguridad para nuevos aplicativos.
Adicionalmente, brindará soporte especializado N3 al SOC, apoyando el análisis de eventos, incidentes y procesos sospechosos.
Se requieren conocimientos en gestión de vulnerabilidades, Ethical Hacking, análisis de logs, seguridad de aplicaciones, redes, Windows/Linux, SIEM y soluciones de seguridad. Se valorará experiencia con herramientas como Tenable/Nessus, Burp Suite, Nmap, así como conocimientos en OWASP, CVSS, MITRE ATT&CK y scripting.
La posición contempla participación en un esquema de guardias pasivas 7x24, de acuerdo con la programación establecida. Buscamos una persona analítica, proactiva, autónoma, con orientación al cliente, capacidad de seguimiento y buenas habilidades de comunicación.
Responsabilidades y atribuciones
Buscamos un Analista de Ciberseguridad responsable de apoyar la gestión integral de vulnerabilidades, pruebas de seguridad y atención especializada de eventos e incidentes de ciberseguridad. Entre sus principales responsabilidades se encuentran:
- Gestionar el ciclo de vida de las vulnerabilidades, desde su identificación, análisis y priorización hasta el seguimiento de la remediación y validación de cierre.
- Coordinar y participar en pruebas de seguridad como Ethical Hacking interno y externo, pruebas sobre aplicaciones, ingeniería social, Red Team y simulaciones de ataque.
- Definir y gestionar el alcance técnico de las pruebas de seguridad, coordinando su ejecución con los diferentes equipos involucrados.
- Realizar actividades de validación y QA de hallazgos, resultados e informes de seguridad.
- Elaborar informes técnicos y ejecutivos, indicadores y reportes de avance, así como realizar la socialización de resultados.
- Participar en la evaluación de seguridad de nuevas aplicaciones y servicios, identificando riesgos y recomendando controles de mitigación.
- Analizar logs, alertas, procesos sospechosos, indicadores de compromiso y otras evidencias de seguridad.
- Atender escalamientos N3 del SOC, apoyando el análisis de eventos e incidentes que requieran un mayor nivel de especialización.
- Participar en el esquema de guardias pasivas 7x24, de acuerdo con la programación establecida.
- Realizar seguimiento técnico a las actividades asignadas, asegurando su continuidad, documentación y cierre.
- Participar en reuniones técnicas con clientes y equipos internos, manteniendo una comunicación clara sobre avances, riesgos y acciones requeridas.
Experiencia esperada
Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones o carreras afines, con mínimo 2 años de experiencia en ciberseguridad, preferiblemente en gestión de vulnerabilidades, Ethical Hacking, SOC o análisis de incidentes.
Se espera experiencia o conocimientos en herramientas de gestión y escaneo de vulnerabilidades, análisis de logs, SIEM, EDR/XDR, seguridad de redes y aplicaciones, así como fundamentos de OWASP, CVE/CVSS, MITRE ATT&CK, Windows/Linux, redes TCP/IP y scripting.
Requisitos y calificaciones
- Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones, Informática o carreras afines.
- Mínimo 2 años de experiencia en ciberseguridad, preferiblemente en gestión de vulnerabilidades, Ethical Hacking, SOC, análisis de incidentes o seguridad de aplicaciones.
- Conocimientos en herramientas de gestión y escaneo de vulnerabilidades como Tenable/Nessus, Qualys, Rapid7 o similares.
- Manejo o conocimiento de herramientas de seguridad ofensiva y análisis como Burp Suite, Nmap, Metasploit o equivalentes.
- Conocimientos en plataformas SIEM, análisis y correlación de logs, así como soluciones EDR/XDR, Firewall, WAF, IDS/IPS y otras tecnologías de seguridad.
- Conocimientos en OWASP Top 10, CVE/CSS, MITRE ATT&CK, hardening y fundamentos de respuesta a incidentes.
- Conocimientos de Windows/Linux, redes TCP/IP, seguridad de aplicaciones y fundamentos de Cloud (Azure/AWS).
- Deseable conocimiento de scripting con Python, PowerShell o Bash para análisis y automatización de tareas. <