29 ago
|
Multiplica
|
Bogotá
Por encargo de nuestro cliente líder del sector financiero, nos encontramos de la búsqueda de un Analista Senior de Ciberdefensa (Vulnerabilidades), donde participarás en un proyecto de soluciones para el segmento empresarial, especialmente funcionalidades financieras y transaccionales.
Misión:
Ejecutar, monitorear y fortalecer los controles técnicos de ciberseguridad, asegurando la revisión periódica de reglas de WAF y Firewall, la gestión del ciclo de vida de vulnerabilidades, la validación de líneas base de seguridad, la gestión de evidencias para pólizas de Cyber Risk y auditorías, así como el seguimiento de frameworks y estándares de seguridad, contribuyendo a la protección de la infraestructura, aplicaciones, entornos cloud y activos tecnológicos críticos de la organización.
Funciones:
- Gestionar el ciclo de vida de vulnerabilidades, incluyendo identificación, análisis, priorización, coordinación de remediación y validación de corrección en infraestructura, aplicaciones y entornos cloud.
- Revisar, monitorear y optimizar reglas de WAF, analizando eventos, falsos positivos y nuevas amenazas asociadas a aplicaciones críticas.
- Revisar reglas de Firewall, accesos y segmentación de red, identificando reglas permisivas, obsoletas o en desuso.
- Recopilar, validar y mantener evidencias técnicas requeridas para cuestionarios de póliza Cyber Risk, auditorías y requerimientos de cumplimiento.
- Administrar herramientas de escaneo y gestión de vulnerabilidades como ORCA, Qualys, Tenable, Rapid7 o similares, asegurando la calidad de la información,
cobertura de activos y trazabilidad de hallazgos.
- Analizar CVE, CVSS, vulnerabilidades críticas, amenazas Zero-Day y vulnerabilidades explotadas activamente para priorizar acciones de mitigación.
- Definir y validar líneas base de seguridad basadas en estándares CIS, coordinando procesos de parchado, hardening y tratamiento de excepciones.
- Elaborar indicadores, reportes ejecutivos y métricas de exposición al riesgo, incorporando estado de vulnerabilidades, cumplimiento de SLA, planes de remediación, excepciones y tendencias de amenazas.
Requirements
Requisitos:
- Competente en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Telecomunicaciones, Ciberseguridad o carreras afines.
- Deseable especialización o formación en: Ciberseguridad, Seguridad de la Información, Gobierno de TI, y/o Ingeniería de Detección.
Experiencia:
Experiencia mínima de 3 años desempeñando funciones relacionadas con:
- Gestión de vulnerabilidades.
- Herramientas de gestion de Vulnerabilidades (ej: qualys, vicarious, orca, tenable, entre otras)
- Interpretacion de CVEs, CVSS
- Explotación de vulnerabilidades
- Gestión de parches o hardening
- Lectura e interpretación de reports de pentesting, ethical hacking o pruebas intrusivas
Conocimiento deseable en:
- Cyberdefense
- Monitoreo de seguridad
- Gestión y monitoreo de reglas de WAF
- Gestión y monitoreo de reglas de Firewall
- Deseable experiencia en sector financiero o entornos regulados.
Cetificaciones deseables:
- Security +
- CEH
- QUALYS
- VMDR
📌 Analista Senior de Ciberdefensa (Vulnerabilidades) (Bogotá)
🏢 Multiplica
📍 Bogotá