29 ago
|
Credicorp Capital
|
Bogotá
29 ago
Credicorp Capital
Bogotá
Credicorp Capital te invita a convertir desafíos en oportunidades y ser nuestro próximo/a Analista Senior Ciberdefensa (SIEM), para nuestro equipo de tecnología, en Bogotá, Colombia.
Misión:
Ejecutar, monitorear y fortalecer los controles técnicos de ciberseguridad, asegurando la revisión periódica de reglas de WAF y Firewall, la gestión del ciclo de vida de vulnerabilidades, la validación de líneas base de seguridad, la gestión de evidencias para pólizas de Cyber Risk y auditorías, así como el seguimiento de frameworks y estándares de seguridad, contribuyendo a la protección de la infraestructura, aplicaciones, entornos cloud y activos tecnológicos críticos de la organización. .
Principales funcionalidades:
Gestionar el ciclo de vida de vulnerabilidades, incluyendo identificación, análisis, priorización, coordinación de remediación y validación de corrección en infraestructura, aplicaciones y entornos cloud.
Revisar, monitorear y optimizar reglas de WAF, analizando eventos, falsos positivos y nuevas amenazas asociadas a aplicaciones críticas.
Revisar reglas de Firewall, accesos y segmentación de red, identificando reglas permisivas, obsoletas o en desuso.
Recopilar, validar y mantener evidencias técnicas requeridas para cuestionarios de póliza Cyber Risk, auditorías y requerimientos de cumplimiento.
Administrar herramientas de escaneo y gestión de vulnerabilidades como ORCA, Qualys, Tenable, Rapid7 o similares, asegurando la calidad de la información, cobertura de activos y trazabilidad de hallazgos.
Analizar CVE, CVSS,
vulnerabilidades críticas, amenazas Zero-Day y vulnerabilidades explotadas activamente para priorizar acciones de mitigación.
Definir y validar líneas base de seguridad basadas en estándares CIS, coordinando procesos de parchado, hardening y tratamiento de excepciones.
Elaborar indicadores, reportes ejecutivos y métricas de exposición al riesgo, incorporando estado de vulnerabilidades, cumplimiento de SLA, planes de remediación, excepciones y tendencias de amenazas.
Requisitos del puesto:
Estudios:
Competente en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Telecomunicaciones, Ciberseguridad o carreras afines.
Deseable especialización o formación en:
Ciberseguridad.
Seguridad de la Información.
Gobierno de TI.
Ingeniería de Detección.
Experiencia:
Experiencia mínima de 3 años desempeñando funciones relacionadas con:
Gestión de vulnerabilidades.
Herramientas de gestion de Vulnerabilidades (ej: qualys, vicarious, orca, tenable, entre otras)
Interpretacion de CVEs, CVSS
Explotación de vulnerabilidades
Gestión de parches o hardening
Lectura e interpretación de reports de pentesting, ethical hacking o pruebas intrusivas
Deseable:
Cetificaciones :
Security +
CEH
QUALYS
VMDR
Conocimiento deseable en:
Cyberdefense
Monitoreo de seguridad
Gestión y monitoreo de reglas de WAF
Gestión y monitoreo de reglas de Firewall
Deseable experiencia en sector financiero o entornos regulados.
Idiomas:
Deseable inglés intermedio (deseable).
📌 ANALISTA SENIOR CIBERDEFENSA (SIEM) (Bogotá)
🏢 Credicorp Capital
📍 Bogotá