En AOS SAS buscamos un Ingeniero de Gestión de Vulnerabilidades
Responsable de la identificación, análisis y mitigación de vulnerabilidades en infraestructuras tecnológicas, sistemas operativos y aplicaciones. Especialista en herramientas de seguridad y en la ejecución de evaluaciones estáticas y dinámicas de aplicación (SAST/DAST)
Responsabilidades
- Identificar, analizar y evaluar vulnerabilidades en sistemas operativos, servidores, redes, aplicaciones web y componentes tecnológicos.
- Ejecutar análisis de seguridad mediante herramientas SAST, DAST y SCA.
- Gestionar el ciclo de vida de vulnerabilidades desde su identificación hasta su cierre.
- Priorizar vulnerabilidades con base en criticidad, CVSS, riesgo de negocio y exposición.
- Realizar seguimiento a planes de remediación con las áreas responsables.
- Validar la efectividad de las remediaciones implementadas.
- Ejecutar revisiones de configuraciones seguras (Hardening) bajo estándares CIS Benchmarks.
- Elaborar informes técnicos y ejecutivos de vulnerabilidades.
- Generar indicadores y métricas de gestión de vulnerabilidades.
- Mantener actualizadas las herramientas y metodologías de evaluación de seguridad.
Formación académica:
- Ingeniería de Sistemas. Ingeniería Electrónica. Ingeniería de Software. Telecomunicaciones o carreras afines.
- Certificaciones Deseables
- CompTIA Security+
- GIAC Certified Vulnerability Assessor (GVA)
- GIAC Certified Vulnerability Manager (GVM)
- CEH
- CISSP
- ISO 27001 Foundation
- Certificaciones de Tenable o Qualys (deseables)
Conocimientos Deseables
- NIST Cybersecurity Framework.
- CIS Controls.
- OWASP ASVS.
- DevSecOps.
- Gestión de Riesgos Tecnológicos.
- Seguridad en Cloud.
- Automatización con PowerShell o Python (deseable).
Experiencia requerida:
- Mínimo 3 años de experiencia en:
- Gestión de Vulnerabilidades.
- Análisis de vulnerabilidades en infraestructura y aplicaciones.
- Ejecución de análisis SAST, DAST y SCA.
- Gestión del ciclo de vida de vulnerabilidades.
- Elaboración y seguimiento de planes de remediación.
- Aplicación de estándares de Hardening.
- Gestión basada en riesgo.
- Deseable experiencia en entidades financieras o sectores altamente regulados.
- Herramientas de Gestión de Vulnerabilidades
- Seguridad de Aplicaciones (SAST,DAST,SCA)
- Herramientas de Seguridad de Código (Fortify, Checkmarx, SonarQube, Snyk,OWASP ZAP)
- Hardening
- Gestión de Riesgos
- Sistemas Operativos (Windows Server,Linux)
- Bases de Datos (Deseable)
- Cloud (Deseable) (AWS, Azure, GCP)
Ciudad: Bogotá D.C
Modalidad de trabajo: Híbrido
Contrato Fijo 3 meses y con posibilidad de renovación
?!Gracias!
📌 Ingeniero de Gestión de Vulnerabilidades (Bogotá)
🏢 AOS International
📍 Bogotá
Postulate a este anuncio
Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.