Back to search
Factor It Getonbrd · Posted yesterday

Senior Cybersecurity Specialist

Chile

Cybersecurity hybrid lang_not_specified Getonbrd
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Requisitos

Profesional en Ingeniería de Sistemas, Ingeniería Informática, Telecomunicaciones, Ciberseguridad o carreras afines. Experiencia de 3 años o más en ciberseguridad, Ethical Hacking, Pentesting, Red Team, AppSec o áreas relacionadas. Experiencia realizando evaluaciones de seguridad sobre aplicaciones, infraestructura o redes. Conocimientos de seguridad en ambientes Cloud. Experiencia en identificación y análisis de vulnerabilidades y amenazas. Conocimientos de desarrollo seguro y seguridad durante el ciclo de vida del software. Experiencia trabajando con equipos de desarrollo bajo metodologías ágiles. Capacidad para elaborar informes técnicos y recomendaciones de remediación.Conocimientos técnicos

Requeridos:

  • Red Team. Ethical Hacking. Pentesting.
  • Seguridad de infraestructura.
  • Seguridad de redes y WiFi.
  • Active Directory.
  • Seguridad Cloud.
  • Seguridad de aplicaciones Web.
  • Seguridad de aplicaciones móviles Android / iOS.
  • OWASP.
  • MITRE ATT&CK.
  • CVSS.
  • Identificación y análisis de amenazas.
  • Secure Development.
  • CI/CD y DevSecOps.
  • Revisión de código fuente en pipelines.
  • GitLab u otras plataformas de CI/CD.
  • Python.
  • Elaboración de informes de seguridad y planes de remediación.
  • Metodologías ágiles y tradicionales.

Deseables:

  • Ethical Hacking de soluciones basadas en Inteligencia Artificial.
  • Automatización de controles y actividades de seguridad.
  • Desarrollo de pipelines automatizados.
  • Conocimiento de herramientas como Jira y Confluence.
  • Experiencia en análisis de arquitecturas Cloud y on-premise.
  • Conocimientos en seguridad de APIs y microservicios.

Certificaciones deseables

Se valorarán certificaciones relacionadas con:

  • Ethical Hacking. Pentesting. Red Team. Cloud Security. Seguridad de la Información.
  • OWASP. DevSecOps.
Habilidades y competenciasBuscamos una persona con una combinación de pensamiento ofensivo, criterio técnico y capacidad de colaboración.
  • Pensamiento analítico. Capacidad para identificar vectores y escenarios de ataque.
  • Trabajo en equipo.
  • Comunicación efectiva.
  • Actitud conciliadora.
  • Capacidad para explicar riesgos técnicos a diferentes interlocutores.
  • Orientación a resultados.
  • Capacidad de investigación y aprendizaje continuo.
  • Autonomía.
  • Atención al detalle.
  • Capacidad para trabajar con equipos multidisciplinarios.

Projects

DescripciónEn Factor IT buscamos un/a Senior Cybersecurity Specialist para fortalecer la seguridad de soluciones, aplicaciones e infraestructura tecnológica, participando en evaluaciones ofensivas, identificación de amenazas y mejora continua de los controles de ciberseguridad.La persona será responsable de realizar actividades de Red Team, Ethical Hacking y Pentesting sobre diferentes entornos tecnológicos, identificar vectores de ataque y vulnerabilidades, y transformar los hallazgos en recomendaciones y requerimientos accionables para los equipos técnicos.

Además, participará activamente junto a equipos de desarrollo y células ágiles, apoyando la incorporación de prácticas de Secure Development y seguridad durante todo el ciclo de vida de las soluciones.

Funciones

Ejecutar evaluaciones de seguridad, incluyendo Red Team, Ethical Hacking y Pentesting sobre infraestructura, redes, aplicaciones y ambientes Cloud. Realizar pruebas de seguridad sobre redes WiFi, infraestructura, Active Directory y entornos tecnológicos corporativos. Ejecutar evaluaciones de seguridad sobre aplicaciones web y móviles, incluyendo ambientes Android e iOS. Identificar vulnerabilidades, vectores de ataque, amenazas y posibles escenarios de explotación. Analizar arquitecturas tecnológicas desde una perspectiva de seguridad, identificando riesgos tanto a nivel de alto como bajo nivel. Generar hallazgos, informes técnicos y recomendaciones de mitigación, incluyendo contramedidas y priorización de riesgos. Aplicar frameworks y metodologías de seguridad como OWASP, MITRE ATT&CK y CVSS.Apoyar la definición de requerimientos de seguridad durante las diferentes etapas del ciclo de vida del desarrollo de software. Participar en revisiones de código y controles de seguridad dentro de pipelines CI/CD. Promover prácticas de Secure Development / DevSecOps junto a los equipos de desarrollo. Participar en las células de trabajo, sprints, historias de usuario y proyectos relacionados con seguridad.Apoyar la identificación y mejora de controles de seguridad mediante automatización. Desarrollar scripts y soluciones de automatización utilizando Python. Generar métricas e indicadores que permitan medir la efectividad de los controles y actividades de ciberseguridad. Identificar oportunidades de mejora en procesos y controles de seguridad. Trabajar colaborativamente con equipos técnicos, desarrollo, infraestructura, arquitectura y otras áreas involucradas.
Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search