Back to search
Stefanini LATAM Linkedin · Posted 13d ago

Cyber Security Analyst

Colombia

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Analista de Ciberseguridad , profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones o carreras afines, con mínimo 2 años de experiencia en ciberseguridad.

La posición será responsable de apoyar la gestión integral de vulnerabilidades, realizando análisis, priorización, seguimiento y validación de remediaciones; así como la coordinación y seguimiento de pruebas de seguridad, incluyendo Ethical Hacking interno, externo y de aplicaciones, ingeniería social, Red Team y simulaciones de ataque.

Participará en la definición de alcances, validación y QA de pruebas, elaboración y socialización de informes, seguimiento de hallazgos y validaciones de seguridad para nuevos aplicativos.

Adicionalmente, brindará soporte especializado N3 al SOC, apoyando el análisis de eventos, incidentes y procesos sospechosos.

Se requieren conocimientos en gestión de vulnerabilidades, Ethical Hacking, análisis de logs, seguridad de aplicaciones, redes, Windows/Linux, SIEM y soluciones de seguridad. Se valorará experiencia con herramientas como Tenable/Nessus, Burp Suite, Nmap, así como conocimientos en OWASP, CVSS, MITRE ATT&CK y scripting.

La posición contempla participación en un esquema de guardias pasivas 7x24, de acuerdo con la programación establecida. Buscamos una persona analítica, proactiva, autónoma, con orientación al cliente, capacidad de seguimiento y buenas habilidades de comunicación.

Responsabilidades y atribuciones

Buscamos un Analista de Ciberseguridad responsable de apoyar la gestión integral de vulnerabilidades, pruebas de seguridad y atención especializada de eventos e incidentes de ciberseguridad. Entre sus principales responsabilidades se encuentran:

  • Gestionar el ciclo de vida de las vulnerabilidades, desde su identificación, análisis y priorización hasta el seguimiento de la remediación y validación de cierre.
  • Coordinar y participar en pruebas de seguridad como Ethical Hacking interno y externo, pruebas sobre aplicaciones, ingeniería social, Red Team y simulaciones de ataque.
  • Definir y gestionar el alcance técnico de las pruebas de seguridad, coordinando su ejecución con los diferentes equipos involucrados.
  • Realizar actividades de validación y QA de hallazgos, resultados e informes de seguridad.
  • Elaborar informes técnicos y ejecutivos, indicadores y reportes de avance, así como realizar la socialización de resultados.
  • Participar en la evaluación de seguridad de nuevas aplicaciones y servicios, identificando riesgos y recomendando controles de mitigación.
  • Analizar logs, alertas, procesos sospechosos, indicadores de compromiso y otras evidencias de seguridad.
  • Atender escalamientos N3 del SOC, apoyando el análisis de eventos e incidentes que requieran un mayor nivel de especialización.
  • Participar en el esquema de guardias pasivas 7x24, de acuerdo con la programación establecida.
  • Realizar seguimiento técnico a las actividades asignadas, asegurando su continuidad, documentación y cierre.
  • Participar en reuniones técnicas con clientes y equipos internos, manteniendo una comunicación clara sobre avances, riesgos y acciones requeridas.

Experiencia esperada

Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones o carreras afines, con mínimo 2 años de experiencia en ciberseguridad, preferiblemente en gestión de vulnerabilidades, Ethical Hacking, SOC o análisis de incidentes.

Se espera experiencia o conocimientos en herramientas de gestión y escaneo de vulnerabilidades, análisis de logs, SIEM, EDR/XDR, seguridad de redes y aplicaciones, así como fundamentos de OWASP, CVE/CVSS, MITRE ATT&CK, Windows/Linux, redes TCP/IP y scripting.

Requisitos y calificaciones

  • Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones, Informática o carreras afines.
  • Mínimo 2 años de experiencia en ciberseguridad, preferiblemente en gestión de vulnerabilidades, Ethical Hacking, SOC, análisis de incidentes o seguridad de aplicaciones.
  • Conocimientos en herramientas de gestión y escaneo de vulnerabilidades como Tenable/Nessus, Qualys, Rapid7 o similares.
  • Manejo o conocimiento de herramientas de seguridad ofensiva y análisis como Burp Suite, Nmap, Metasploit o equivalentes.
  • Conocimientos en plataformas SIEM, análisis y correlación de logs, así como soluciones EDR/XDR, Firewall, WAF, IDS/IPS y otras tecnologías de seguridad.
  • Conocimientos en OWASP Top 10, CVE/CVSS, MITRE ATT&CK, hardening y fundamentos de respuesta a incidentes.
  • Conocimientos de Windows/Linux, redes TCP/IP, seguridad de aplicaciones y fundamentos de Cloud (Azure/AWS).
  • Deseable conocimiento de scripting con Python, PowerShell o Bash para análisis y automatización de tareas.
  • Deseable especialización, diplomado o cursos en Ciberseguridad, Ethical Hacking, Gestión de Vulnerabilidades, Seguridad Ofensiva o Respuesta a Incidentes.
  • Se valorarán certificaciones como CompTIA Security+, CEH, eJPT, OSCP o certificaciones equivalentes relacionadas con ciberseguridad.
  • Inglés técnico, especialmente para interpretación de documentación, advisories, vulnerabilidades y documentación de fabricantes.
  • Habilidades de análisis y resolución de problemas, comunicación efectiva, elaboración de informes, trabajo en equipo, autonomía, proactividad, orientación al cliente y seguimiento de actividades hasta su cierre.
  • Disponibilidad para participar en esquema de guardias pasivas 7x24, según programación de la operación.

Informaciones adicionales
Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search