Arquitecto Junior de Ciberseguridad especializado en Gestión de Vulnerabilidades, con enfoque en la implementación, administración y optimización de la plataforma Tenable ONE. Responsable de apoyar el diseño y operación del servicio de gestión de vulnerabilidades, asegurando la identificación, priorización y seguimiento de hallazgos de seguridad en entornos on-premise, híbridos y cloud.
Participa en la mejora continua del servicio, alineando la gestión de vulnerabilidades con el apetito de riesgo del negocio y los marcos regulatorios aplicables.
Requerimientos
- Experiencia de 1 a 3 años en áreas de ciberseguridad, gestión de vulnerabilidades o administración de herramientas de seguridad.
- Participación en implementación o administración de Tenable.io, Tenable.sc, Nessus o preferiblmente Tenable One.
- Experiencia en ejecución y análisis de escaneos autenticados y no autenticados.
- Interacción con equipos de infraestructura, redes y aplicaciones para seguimiento de remediaciones.
- Elaboración de reportes técnicos y ejecutivos de vulnerabilidades.
- Formación en Ingeniería de Sistemas, Informática, Telecomunicaciones o carrera afín.
- Conocimientos en ciberseguridad y gestión de vulnerabilidades.
- Experiencia básica/intermedia en herramientas de escaneo de vulnerabilidades, preferiblemente Tenable.
- Conocimiento de redes, sistemas operativos (Windows/Linux) y fundamentos de infraestructura TI.
- Comprensión de conceptos como CVE, CVSS, VPR, explotación y remediación.
- Capacidad de análisis y elaboración de reportes técnicos.
- Deseable certificación o curso relacionado con Tenable, ciberseguridad o gestión de riesgos.
- Monitorear la ejecución de escaneos programados en Tenable.
- Validar el correcto funcionamiento de los escáneres y conectividad con activos.
- Analizar vulnerabilidades críticas y altas detectadas.
- Apoyar en la priorización de hallazgos según VPR, CVSS y criticidad del activo.
- Atender consultas técnicas relacionadas con hallazgos reportados.
- Actualizar tableros y métricas operativas del servicio.
Habilidades Técnicas Indispensables
- Administración intermedia/avanzada de Tenable.io, Tenable.sc y/o Nessus.
- Configuración de políticas de escaneo autenticado y no autenticado.
- Análisis e interpretación de resultados de escaneo.
- Conocimiento de CVE, CVSS y VPR.
- Fundamentos sólidos de redes (TCP/IP, puertos, protocolos).
- Sistemas operativos Windows y Linux.
- Gestión básica de activos e inventarios.
- Generación de reportes técnicos y ejecutivos.
Habilidades Técnicas Deseables
- Integración de Tenable con herramientas SIEM, SOAR o ITSM.
- Experiencia en entornos cloud (AWS, Azure, GCP) y escaneo de activos cloud.
- Conocimientos en hardening (CIS Benchmarks).
- Automatización mediante scripts (PowerShell, Python, Bash).
- Conocimiento en análisis de explotación o validación técnica de vulnerabilidades.
- Experiencia en cumplimiento normativo y gestión de riesgos.
- Certificaciones como Security+, CEH, Tenable Certified Operator o similares.
Hibrido en Bogotá o Medellín
Contrato a término indefinido + incentivos extralegales
LV - 8AM - 5PM
📌 Arquitecto de seguridad Tenable (Bogotá)
🏢 Axity
📍 Bogotá