Network Security Engineer

equifax

Santiago

Presencial

CLP 6.000.000 - 10.000.000

Jornada completa

Hace 5 días
Sé de los primeros/as/es en solicitar esta vacante

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Ventajas ofrecidas por este puesto de trabajo

Trabajo híbrido
Seguro médico complementario
Paquetes de compensación

Descripción de la vacante

Equifax Chile busca un analista de seguridad para monitorizar tráfico web y analizar logs de WAF, detectando amenazas como SQLi, XSS y bots.

Deberá desplegar y afinar políticas WAF, crear firmas PCRE para parches virtuales y apoyar la respuesta a incidentes con documentación de tendencias y rendimiento.

Formación

  • Se requiere 2–4 años de experiencia en un rol corporativo o similar.
  • Conocimiento profundo de HTTP: cabeceras, cookies, sesiones y ciclo completo de petición-respuesta.
  • Experiencia en OWASP Top 10: mitigación de SQLi, XSS, LFI y CSRF.
  • Capacidad para afinar políticas WAF sin afectar tráfico de producción.

Responsabilidades

  • Monitorear y analizar tráfico en tiempo real y logs de WAF para detectar amenazas.
  • Desplegar y afinar reglas WAF, moviéndolas de Log/Simulate a Block y gestionar falsos positivos.
  • Redactar firmas PCRE para parches virtuales de OWASP Top 10.
  • Participar en la respuesta ante incidentes y colaborar con desarrollo para mitigar vulnerabilidades.
  • Elaborar documentación técnica e informes semanales sobre tendencias de ataques y rendimiento.

Conocimientos

Conocimientos de HTTP
Gestión de políticas WAF
Regex PCRE
Análisis de tráfico en tiempo real

Educación

Licenciatura preferida

Herramientas

DEVO SIEM

Descripción del empleo

Equifax es donde puedes impulsar tus posibilidades. Si deseas alcanzar tu verdadero potencial, trazar nuevos caminos, desarrollar nuevas habilidades, colaborar con mentes brillantes y tener un impacto significativo, queremos saber de ti.

What you'll do
  • Monitor and Analyze Traffic: Actively monitor real-time web traffic and analyze WAF logs using SIEM tools (like DEVO) to detect and mitigate threats such as SQL injection, XSS, and bot attacks.
  • Deploy and Tune Security Policies: Safely deploy and tune WAF rules, transitioning them from Log/Simulate mode to Block mode while investigating false positives to ensure valid business traffic is never disrupted.
  • Provide Virtual Patching: Write custom regex signatures (PCRE) to "virtually patch" OWASP Top 10 vulnerabilities, protecting applications before developers can implement permanent code fixes.
  • Support Incident Response: Actively participate in security incident response by providing WAF telemetry, and collaborate with web development teams to share actionable feedback on application vulnerabilities.
  • Reporting and Documentation: Draft technical documentation and weekly reports detailing attack trends, blocked threats, and system performance metrics for and security metrics.
What experience you need
  • 2-4 years of experience in a corporate role. Bachelor's Degree highly preferred (Willing to consider experience that aligns closely to all requirements w/out a degree).
  • Deep HTTP Knowledge: Must understand headers, cookies, sessions, and the full request/response lifecycle.
  • OWASP Top 10: Proven experience mitigating SQL Injection (SQLi), Cross-Site Scripting (XSS), Local File Inclusion (LFI), and Cross-Site Request Forgery (CSRF).
  • Policy Tuning: Ability to transition WAF rules from Log/Simulate mode to Block mode without breaking production traffic.
  • Regex & Custom Rules: Proficiency in writing custom signatures (PCRE) to virtually patch vulnerabilities before developers can fix the code.
What could set you apart
  • Demonstrated expertise in managing the request-response lifecycle, including deep familiarity with status codes, headers, and payloads.

Ofrecemos modalidad de trabajo híbrido, horarios flexibles, días libres adicionales, paquetes integrales de compensación y seguro médico complementario, convenio con gimnasio, beneficios para madres y padres, acceso a nuestra plataforma de aprendizaje en línea, programas de reconocimiento, desarrollo de carrera profesional y un entorno diverso y multicultural, ¡entre otros!

Equifax fue ranqueado en el top 5 de empresas con mejor desarrollo de carrera por LinkedIn.

Primary Location: CHL-Santiago-Technology-Center

Function: Function - Security Governance and Compliance

Schedule: Full time

Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Platform Engineer - Intermediate
Platform Engineer - Intermediate

equifax • Santiago

Presencial
CLP 18.000.000 - 26.000.000
Seguro médico complementario
Horarios flexibles
Días libres adicionales
+3
Software Engineer - Career
Software Engineer - Career

equifax • Santiago

Híbrido
CLP 9.000.000 - 12.000.000
Modalidad híbrida de trabajo
Horarios flexibles
Compensación integral
+4
Ingeniero Senior de Protección de la Aplicación
Ingeniero Senior de Protección de la Aplicación

INSIDE SECURITY • Santiago

Híbrido
CLP 27.624.000 - 41.437.000
Bono de vacaciones
Día libre en cumpleaños
Aguinaldo en festividades
+5
Ingeniero Ciberseguridad - Protección de Activos Tecnológicos
Ingeniero Ciberseguridad - Protección de Activos Tecnológicos

Banco de Chile • Santiago

Presencial
CLP 42.000.000 - 54.000.000
Vulnerability Analyst / Cybersecurity Analyst -Inglés conversacional
Vulnerability Analyst / Cybersecurity Analyst -Inglés conversacional

CONFIDENCIAL • Santiago

Híbrido
Analista de Seguridad Ofensiva
Analista de Seguridad Ofensiva

Ernst & Young Advisory Services Sdn Bhd • Santiago

Presencial
CLP 15.000.000 - 25.000.000
Desarrollo profesional basado en capacitación
Programa EY Badges
Ambiente de trabajo inclusivo con flexibilidad
Platform Engineer - Hybrid Cloud, CI/CD & Automation Expert
Platform Engineer - Hybrid Cloud, CI/CD & Automation Expert

equifax • Santiago

Híbrido
CLP 18.000.000 - 26.000.000
Seguro médico complementario
Horarios flexibles
Días libres adicionales
+3
Analista de Ciberseguridad
Analista de Ciberseguridad

MetLife Chile • Santiago

Híbrido
CLP 234.360.000 - 468.720.000
Bono de desempeño anual
Reajuste por IPC
Tarjeta de alimentación
+5
Ingeniero Especialista en Seguridad ( Chekpoint - Bilingüe)
Ingeniero Especialista en Seguridad ( Chekpoint - Bilingüe)

nttlimited • Santiago

Presencial
CLP 24.000.000 - 42.000.000
Analista de Seguridad Ofensiva
Analista de Seguridad Ofensiva

EY • Santiago

Presencial
CLP 13.392.000 - 20.088.000
Capacitación EY Badges
Ambiente inclusivo
Compensación competitiva