31 ago
|
Credicorp Capital
|
Bogotá
31 ago
Credicorp Capital
Bogotá
Credicorp Capital te invita a convertir desafíos en oportunidades y ser nuestro próximo/a Analista Senior Ciberdefensa (SIEM), para nuestro equipo de tecnología, en Bogotá, Colombia.
Misión:
Ejecutar, monitorear y fortalecer los controles técnicos de ciberseguridad, asegurando la revisión periódica de reglas de WAF y Firewall, la gestión del ciclo de vida de vulnerabilidades, la validación de líneas base de seguridad, la gestión de evidencias para pólizas de Cyber Risk y auditorías, así como el seguimiento de frameworks y estándares de seguridad, contribuyendo a la protección de la infraestructura, aplicaciones, entornos cloud y activos tecnológicos críticos de la organización. .
Principales funcionalidades:
- Gestionar el ciclo de vida de vulnerabilidades, incluyendo identificación, análisis, priorización, coordinación de remediación y validación de corrección en infraestructura, aplicaciones y entornos cloud.
- Revisar, monitorear y optimizar reglas de WAF, analizando eventos, falsos positivos y nuevas amenazas asociadas a aplicaciones críticas.
- Revisar reglas de Firewall, accesos y segmentación de red, identificando reglas permisivas, obsoletas o en desuso.
- Recopilar, validar y mantener evidencias técnicas requeridas para cuestionarios de póliza Cyber Risk, auditorías y requerimientos de cumplimiento.
- Administrar herramientas de escaneo y gestión de vulnerabilidades como ORCA, Qualys, Tenable, Rapid7 o similares, asegurando la calidad de la información, cobertura de activos y trazabilidad de hallazgos.
- Analizar CVE, CVSS,
vulnerabilidades críticas, amenazas Zero-Day y vulnerabilidades explotadas activamente para priorizar acciones de mitigación.
- Definir y validar líneas base de seguridad basadas en estándares CIS, coordinando procesos de parchado, hardening y tratamiento de excepciones.
- Elaborar indicadores, reportes ejecutivos y métricas de exposición al riesgo, incorporando estado de vulnerabilidades, cumplimiento de SLA, planes de remediación, excepciones y tendencias de amenazas.
Requisitos del puesto:
- Estudios: Cualificado en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Telecomunicaciones, Ciberseguridad o carreras afines.
Deseable especialización o formación en:
- Ciberseguridad.
- Seguridad de la Información.
- Gobierno de TI.
- Ingeniería de Detección.
Experiencia: Experiencia mínima de 3 años desempeñando funciones relacionadas con:
- Gestión de vulnerabilidades.
- Herramientas de gestion de Vulnerabilidades (ej: qualys, vicarious, orca, tenable, entre otras)
- Interpretacion de CVEs, CVSS
- Explotación de vulnerabilidades
- Gestión de parches o hardening
- Lectura e interpretación de reports de pentesting, ethical hacking o pruebas intrusivas
Deseable:
Cetificaciones
- Security +
- CEH
- QUALYS
- VMDR
Conocimiento deseable en:
- Cyberdefense
- Monitoreo de seguridad
- Gestión y monitoreo de reglas de WAF
- Gestión y monitoreo de reglas de Firewall
- Deseable experiencia en sector financiero o entornos regulados.
Idiomas: Deseable inglés intermedio (deseable).
📌 ANALISTA SENIOR CIBERDEFENSA (SIEM) (Bogotá)
🏢 Credicorp Capital
📍 Bogotá