Buscamos un(a) Analista Senior de Gestión de Vulnerabilidades para sumarse a un equipo de ciberseguridad en el sector financiero. Requerimos a alguien que entienda las vulnerabilidades a nivel de código, que sepa distinguir un hallazgo real de un falso positivo, y que trabaje codo a codo con los equipos de desarrollo para cerrarlas —desde un enfoque consultivo, no punitivo.
¿Qué harás?
• Interpretar hallazgos de análisis SAST, DAST y SCA
• Priorizar vulnerabilidades según su criticidad real, no solo el score de la herramienta
• Integrar los controles de seguridad en el ciclo de desarrollo (shift-left) y en pipelines CI/CD
• Proponer remediaciones e identificar causas raíz recurrentes
• Traducir hallazgos técnicos a lenguaje de negocio para comités
¿Qué buscamos?
? 4–6 años de experiencia en ciberseguridad, con 2–3 en gestión de vulnerabilidades
? Formación en Ingeniería de Sistemas, Informática, Telecomunicaciones o afín
? Conocimiento de OWASP Top 10, APIs REST y gestión de dependencias (software supply chain)
? Comprensión de DevSecOps e integración de escaneos en pipelines (idealmente Azure DevOps)
? Manejo práctico de lenguajes usados en banca (Java, .NET, JavaScript, Python)
? Deseable: experiencia en entornos regulados (PCI-DSS, DORA) y certificaciones como eJPT/eWPT, CEH, Security+ u OSCP