Senior Cybersecurity Specialist
Indexed description
Requisitos
Profesional en Ingeniería de Sistemas, Ingeniería Informática, Telecomunicaciones, Ciberseguridad o carreras afines. Experiencia de 3 años o más en ciberseguridad, Ethical Hacking, Pentesting, Red Team, AppSec o áreas relacionadas. Experiencia realizando evaluaciones de seguridad sobre aplicaciones, infraestructura o redes. Conocimientos de seguridad en ambientes Cloud. Experiencia en identificación y análisis de vulnerabilidades y amenazas. Conocimientos de desarrollo seguro y seguridad durante el ciclo de vida del software. Experiencia trabajando con equipos de desarrollo bajo metodologías ágiles. Capacidad para elaborar informes técnicos y recomendaciones de remediación.Conocimientos técnicosRequeridos:
- Red Team. Ethical Hacking. Pentesting.
- Seguridad de infraestructura.
- Seguridad de redes y WiFi.
- Active Directory.
- Seguridad Cloud.
- Seguridad de aplicaciones Web.
- Seguridad de aplicaciones móviles Android / iOS.
- OWASP.
- MITRE ATT&CK.
- CVSS.
- Identificación y análisis de amenazas.
- Secure Development.
- CI/CD y DevSecOps.
- Revisión de código fuente en pipelines.
- GitLab u otras plataformas de CI/CD.
- Python.
- Elaboración de informes de seguridad y planes de remediación.
- Metodologías ágiles y tradicionales.
Deseables:
- Ethical Hacking de soluciones basadas en Inteligencia Artificial.
- Automatización de controles y actividades de seguridad.
- Desarrollo de pipelines automatizados.
- Conocimiento de herramientas como Jira y Confluence.
- Experiencia en análisis de arquitecturas Cloud y on-premise.
- Conocimientos en seguridad de APIs y microservicios.
Certificaciones deseables
Se valorarán certificaciones relacionadas con:
- Ethical Hacking. Pentesting. Red Team. Cloud Security. Seguridad de la Información.
- OWASP. DevSecOps.
- Pensamiento analítico. Capacidad para identificar vectores y escenarios de ataque.
- Trabajo en equipo.
- Comunicación efectiva.
- Actitud conciliadora.
- Capacidad para explicar riesgos técnicos a diferentes interlocutores.
- Orientación a resultados.
- Capacidad de investigación y aprendizaje continuo.
- Autonomía.
- Atención al detalle.
- Capacidad para trabajar con equipos multidisciplinarios.
Projects
DescripciónEn Factor IT buscamos un/a Senior Cybersecurity Specialist para fortalecer la seguridad de soluciones, aplicaciones e infraestructura tecnológica, participando en evaluaciones ofensivas, identificación de amenazas y mejora continua de los controles de ciberseguridad.La persona será responsable de realizar actividades de Red Team, Ethical Hacking y Pentesting sobre diferentes entornos tecnológicos, identificar vectores de ataque y vulnerabilidades, y transformar los hallazgos en recomendaciones y requerimientos accionables para los equipos técnicos.Además, participará activamente junto a equipos de desarrollo y células ágiles, apoyando la incorporación de prácticas de Secure Development y seguridad durante todo el ciclo de vida de las soluciones.
Funciones
Ejecutar evaluaciones de seguridad, incluyendo Red Team, Ethical Hacking y Pentesting sobre infraestructura, redes, aplicaciones y ambientes Cloud. Realizar pruebas de seguridad sobre redes WiFi, infraestructura, Active Directory y entornos tecnológicos corporativos. Ejecutar evaluaciones de seguridad sobre aplicaciones web y móviles, incluyendo ambientes Android e iOS. Identificar vulnerabilidades, vectores de ataque, amenazas y posibles escenarios de explotación. Analizar arquitecturas tecnológicas desde una perspectiva de seguridad, identificando riesgos tanto a nivel de alto como bajo nivel. Generar hallazgos, informes técnicos y recomendaciones de mitigación, incluyendo contramedidas y priorización de riesgos. Aplicar frameworks y metodologías de seguridad como OWASP, MITRE ATT&CK y CVSS.Apoyar la definición de requerimientos de seguridad durante las diferentes etapas del ciclo de vida del desarrollo de software. Participar en revisiones de código y controles de seguridad dentro de pipelines CI/CD. Promover prácticas de Secure Development / DevSecOps junto a los equipos de desarrollo. Participar en las células de trabajo, sprints, historias de usuario y proyectos relacionados con seguridad.Apoyar la identificación y mejora de controles de seguridad mediante automatización. Desarrollar scripts y soluciones de automatización utilizando Python. Generar métricas e indicadores que permitan medir la efectividad de los controles y actividades de ciberseguridad. Identificar oportunidades de mejora en procesos y controles de seguridad. Trabajar colaborativamente con equipos técnicos, desarrollo, infraestructura, arquitectura y otras áreas involucradas.Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search