Senior Cybersecurity Specialist

FactorIT

Santiago

Presencial

CLP 25.000.000 - 42.000.000

Jornada completa

Hace 2 días
Sé de los primeros/as/es en solicitar esta vacante
Generador de candidaturas

Transforma esta oferta en una entrevista: un currículum y una carta de presentación creados pensando en lo que quiere el empleador.

Supera los filtros ATS

Descripción de la vacante

Factor IT busca un/a Senior Cybersecurity Specialist para fortalecer la seguridad de soluciones, aplicaciones e infraestructura tecnológica, realizando evaluaciones ofensivas, amenazas y mejoras de controles.

La posición implica Red Team, Ethical Hacking y Pentesting en entornos Cloud, redes, apps y móviles, identificando vectores de ataque y priorizando mitigaciones, con un fuerte énfasis en desarrollo seguro y prácticas DevSecOps, trabajando con equipos ágiles.

Formación

  • Titulación en Ingeniería de Sistemas o afín y al menos 3 años en ciberseguridad.
  • Experiencia en evaluaciones de seguridad (Red Team, Ethical Hacking, Pentesting).
  • Conocimientos en entornos Cloud, redes, aplicaciones web y móviles.
  • Capacidad de generar informes y recomendaciones de mitigación.

Responsabilidades

  • Ejecutar evaluaciones de seguridad: Red Team, Ethical Hacking y Pentesting en infraestructuras y entornos Cloud.
  • Realizar pruebas de seguridad sobre redes, aplicaciones web y móviles.
  • Identificar vulnerabilidades y vectores de ataque y priorizar mitigaciones.
  • Generar hallazgos, informes técnicos y recomendaciones de remediación.
  • Aplicar OWASP, MITRE ATT&CK y CVSS en el análisis.
  • Colaborar con equipos de desarrollo bajo metodologías ágiles.

Conocimientos

Red Team
Ethical Hacking
Pentesting
AppSec
Ciberseguridad
Agile teams
Technical reports
Remediation recommendations

Educación

Ingeniería de Sistemas/Informática/Ciberseguridad

Herramientas

OWASP
MITRE ATT&CK
CVSS
GitLab CI/CD
CI/CD pipelines
DevSecOps
Python
Jira
Confluence
Active Directory

Descripción del empleo

Descripción

En Factor IT buscamos un/a Senior Cybersecurity Specialist para fortalecer la seguridad de soluciones, aplicaciones e infraestructura tecnológica, participando en evaluaciones ofensivas, identificación de amenazas y mejora continua de los controles de ciberseguridad.

Descripción

En Factor IT buscamos un/a Senior Cybersecurity Specialist para fortalecer la seguridad de soluciones, aplicaciones e infraestructura tecnológica, participando en evaluaciones ofensivas, identificación de amenazas y mejora continua de los controles de ciberseguridad.
La persona será responsable de realizar actividades de Red Team, Ethical Hacking y Pentesting sobre diferentes entornos tecnológicos, identificar vectores de ataque y vulnerabilidades, y transformar los hallazgos en recomendaciones y requerimientos accionables para los equipos técnicos.
Además, participará activamente junto a equipos de desarrollo y células ágiles, apoyando la incorporación de prácticas de Secure Development y seguridad durante todo el ciclo de vida de las soluciones.

Funciones

Ejecutar evaluaciones de seguridad, incluyendo Red Team, Ethical Hacking y Pentesting sobre infraestructura, redes, aplicaciones y ambientes Cloud. Realizar pruebas de seguridad sobre redes WiFi, infraestructura, Active Directory y entornos tecnológicos corporativos. Ejecutar evaluaciones de seguridad sobre aplicaciones web y móviles, incluyendo ambientes Android e iOS. Identificar vulnerabilidades, vectores de ataque, amenazas y posibles escenarios de explotación. Analizar arquitecturas tecnológicas desde una perspectiva de seguridad, identificando riesgos tanto a nivel de alto como bajo nivel. Generar hallazgos, informes técnicos y recomendaciones de mitigación, incluyendo contramedidas y priorización de riesgos. Aplicar frameworks y metodologías de seguridad como OWASP, MITRE ATT&CK y CVSS.

Requisitos
  • Profesional en Ingeniería de Sistemas, Ingeniería Informática, Telecomunicaciones, Ciberseguridad o carreras afines.
  • Experiencia de 3 años o más en ciberseguridad, Ethical Hacking, Pentesting, Red Team, AppSec o áreas relacionadas.
  • Experiencia realizando evaluaciones de seguridad sobre aplicaciones, infraestructura o redes.
  • Conocimientos de seguridad en ambientes Cloud.
  • Experiencia en identificación y análisis de vulnerabilidades y amenazas.
  • Conocimientos de desarrollo seguro y seguridad durante el ciclo de vida del software.
  • Experiencia trabajando con equipos de desarrollo bajo metodologías ágiles.
  • Capacidad para elaborar informes técnicos y recomendaciones de remediación.
Conocimientos técnicos
Requeridos
  • Red Team. Ethical Hacking. Pentesting.
  • Seguridad de infraestructura.
  • Seguridad de redes y WiFi.
  • Active Directory.
  • Seguridad Cloud.
  • Seguridad de aplicaciones Web.
  • Seguridad de aplicaciones móviles Android / iOS.
  • OWASP.
  • MITRE ATT&CK.
  • CVSS.
  • Identificación y análisis de amenazas.
  • Secure Development.
  • CI/CD y DevSecOps.
  • Revisión de código fuente en pipelines.
  • GitLab u otras plataformas de CI/CD.
  • Python.
  • Elaboración de informes de seguridad y planes de remediación.
  • Metodologías ágiles y tradicionales.
Deseables
  • Ethical Hacking de soluciones basadas en Inteligencia Artificial.
  • Automatización de controles y actividades de seguridad.
  • Desarrollo de pipelines automatizados.
  • Conocimiento de herramientas como Jira y Confluence.
  • Experiencia en análisis de arquitecturas Cloud y on-premise.
  • Conocimientos en seguridad de APIs y microservicios.
Certificaciones deseables
Se Valorarán Certificaciones Relacionadas Con
  • Ethical Hacking. Pentesting. Red Team. Cloud Security. Seguridad de la Información.
  • OWASP. DevSecOps.
Habilidades y competencias

Buscamos una persona con una combinación de pensamiento ofensivo, criterio técnico y capacidad de colaboración.

  • Pensamiento analítico. Capacidad para identificar vectores y escenarios de ataque.
  • Trabajo en equipo.
  • Comunicación efectiva.
  • Actitud conciliadora.
  • Capacidad para explicar riesgos técnicos a diferentes interlocutores.
  • Orientación a resultados.
  • Capacidad de investigación y aprendizaje continuo.
  • Autonomía.
  • Atención al detalle.
  • Capacidad para trabajar con equipos multidisciplinarios.
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Especialista Senior en Ciberseguridad Ofensiva / Ethical Hacker
Especialista Senior en Ciberseguridad Ofensiva / Ethical Hacker

AGtec Servicios Informáticos • Santiago

Presencial
CLP 28.000.000 - 42.000.000
Ethical Hacker Semi Senior / Especialista en Ciberseguridad Ofensiva
Ethical Hacker Semi Senior / Especialista en Ciberseguridad Ofensiva

AGtec Servicios Informáticos • Santiago

Presencial
Senior Red Team & Cloud Security Specialist
Senior Red Team & Cloud Security Specialist

FactorIT • Santiago

Presencial
CLP 25.000.000 - 42.000.000
Especialista en Inteligencia de Ciberseguridad
Especialista en Inteligencia de Ciberseguridad

Empresa Confidencial • Santiago

Híbrido
CLP 40.000.000 - 60.000.000
Trabajo híbrido
Ingeniero Ciberseguridad Senior - Desarrollo Seguro
Ingeniero Ciberseguridad Senior - Desarrollo Seguro

Banco de Chile • Santiago

Presencial
CLP 25.000.000 - 45.000.000
Cybersecurity Vulnerability Analyst
Cybersecurity Vulnerability Analyst

IT Hunters • Santiago

Presencial
Especialista Senior en Seguridad Ofensiva y Red Team
Especialista Senior en Seguridad Ofensiva y Red Team

AGtec Servicios Informáticos • Santiago

Presencial
CLP 28.000.000 - 42.000.000
Especialista Senior en Seguridad de la Información y Ciberseguridad
Especialista Senior en Seguridad de la Información y Ciberseguridad

MITS • Santiago

Híbrido
Especialista en Inteligencia de Ciberseguridad
Especialista en Inteligencia de Ciberseguridad

Empresa Confidencial • Lo Barnechea

Híbrido
CLP 60.000.000 - 95.000.000
Ingeniero de Ciberseguridad RedTeam
Ingeniero de Ciberseguridad RedTeam

Banco BICE • Santiago

Presencial
CLP 14.000.000 - 22.000.000