Cyber Security Analyst

Stefanini LATAM

Colombia

Presencial

COP 42.000.000 - 62.000.000

Jornada completa

hace 29 horas
Sé de los primeros/as/es en solicitar esta vacante

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Descripción de la vacante

La empresa Stefanini LATAM busca un Analista de Ciberseguridad con al menos 2 años de experiencia para apoyar la gestión integral de vulnerabilidades y pruebas de seguridad, incluyendo prácticas de Ethical Hacking y simulaciones de ataque. Se trabajará en coordinación con equipos internos, generación de informes y validación de hallazgos, con disponibilidad para guardias 7x24 y soporte al SOC.

Se requiere experiencia en herramientas como Tenable, Burp Suite y Nmap, y conocimientos en OWASP y

Formación

  • Profesional con alinear a Ingeniería de Sistemas, Electrónica, Telecomunicaciones o carreras afines.
  • Mínimo 2 años de experiencia en ciberseguridad y gestión de vulnerabilidades.
  • Conocimientos en herramientas de gestión y escaneo de vulnerabilidades.

Responsabilidades

  • Gestionar el ciclo de vida de vulnerabilidades y validar cierres.
  • Coordinar y participar en pruebas de seguridad (Ethical Hacking).
  • Analizar logs e incidentes y apoyar SOC N3.
  • Elaborar informes técnicos y ejecutivos sobre seguridad.
  • Participar en guardias pasivas 7x24 y socializar resultados.

Conocimientos

Gestión de vulnerabilidades
Ethical Hacking
Análisis de logs
Seguridad de redes
Windows/Linux
SIEM
EDR/XDR
scripting
Inglés técnico
Comunicación

Educación

Ingeniería de Sistemas
Electrónica
Telecomunicaciones

Herramientas

Tenable/Nessus
Burp Suite
Nmap
Qualys
Rapid7
Metasploit

Descripción del empleo

Analista de Ciberseguridad , profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones o carreras afines, con mínimo 2 años de experiencia en ciberseguridad.

La posición será responsable de apoyar la gestión integral de vulnerabilidades, realizando análisis, priorización, seguimiento y validación de remediaciones; así como la coordinación y seguimiento de pruebas de seguridad, incluyendo Ethical Hacking interno, externo y de aplicaciones, ingeniería social, Red Team y simulaciones de ataque.

Participará en la definición de alcances, validación y QA de pruebas, elaboración y socialización de informes, seguimiento de hallazgos y validaciones de seguridad para nuevos aplicativos.

Adicionalmente, brindará soporte especializado N3 al SOC, apoyando el análisis de eventos, incidentes y procesos sospechosos.

Se requieren conocimientos en gestión de vulnerabilidades, Ethical Hacking, análisis de logs, seguridad de aplicaciones, redes, Windows/Linux, SIEM y soluciones de seguridad. Se valorará experiencia con herramientas como Tenable/Nessus, Burp Suite, Nmap, así como conocimientos en OWASP, CVSS, MITRE ATT&CK y scripting.

La posición contempla participación en un esquema de guardias pasivas 7x24, de acuerdo con la programación establecida. Buscamos una persona analítica, proactiva, autónoma, con orientación al cliente, capacidad de seguimiento y buenas habilidades de comunicación.

Responsabilidades y atribuciones

Buscamos un Analista de Ciberseguridad responsable de apoyar la gestión integral de vulnerabilidades, pruebas de seguridad y atención especializada de eventos e incidentes de ciberseguridad. Entre sus principales responsabilidades se encuentran:

  • Gestionar el ciclo de vida de las vulnerabilidades, desde su identificación, análisis y priorización hasta el seguimiento de la remediación y validación de cierre.
  • Coordinar y participar en pruebas de seguridad como Ethical Hacking interno y externo, pruebas sobre aplicaciones, ingeniería social, Red Team y simulaciones de ataque.
  • Definir y gestionar el alcance técnico de las pruebas de seguridad, coordinando su ejecución con los diferentes equipos involucrados.
  • Realizar actividades de validación y QA de hallazgos, resultados e informes de seguridad.
  • Elaborar informes técnicos y ejecutivos, indicadores y reportes de avance, así como realizar la socialización de resultados.
  • Participar en la evaluación de seguridad de nuevas aplicaciones y servicios, identificando riesgos y recomendando controles de mitigación.
  • Analizar logs, alertas, procesos sospechosos, indicadores de compromiso y otras evidencias de seguridad.
  • Atender escalamientos N3 del SOC, apoyando el análisis de eventos e incidentes que requieran un mayor nivel de especialización.
  • Participar en el esquema de guardias pasivas 7x24, de acuerdo con la programación establecida.
  • Realizar seguimiento técnico a las actividades asignadas, asegurando su continuidad, documentación y cierre.
  • Participar en reuniones técnicas con clientes y equipos internos, manteniendo una comunicación clara sobre avances, riesgos y acciones requeridas.
Experiencia esperada

Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones o carreras afines, con mínimo 2 años de experiencia en ciberseguridad, preferiblemente en gestión de vulnerabilidades, Ethical Hacking, SOC o análisis de incidentes.

Se espera experiencia o conocimientos en herramientas de gestión y escaneo de vulnerabilidades, análisis de logs, SIEM, EDR/XDR, seguridad de redes y aplicaciones, así como fundamentos de OWASP, CVE/CVSS, MITRE ATT&CK, Windows/Linux, redes TCP/IP y scripting.

Requisitos y calificaciones
  • Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones, Informática o carreras afines.
  • Mínimo 2 años de experiencia en ciberseguridad, preferiblemente en gestión de vulnerabilidades, Ethical Hacking, SOC, análisis de incidentes o seguridad de aplicaciones.
  • Conocimientos en herramientas de gestión y escaneo de vulnerabilidades como Tenable/Nessus, Qualys, Rapid7 o similares.
  • Manejo o conocimiento de herramientas de seguridad ofensiva y análisis como Burp Suite, Nmap, Metasploit o equivalentes.
  • Conocimientos en plataformas SIEM, análisis y correlación de logs, así como soluciones EDR/XDR, Firewall, WAF, IDS/IPS y otras tecnologías de seguridad.
  • Conocimientos en OWASP Top 10, CVE/CSS, MITRE ATT&CK, hardening y fundamentos de respuesta a incidentes.
  • Conocimientos de Windows/Linux, redes TCP/IP, seguridad de aplicaciones y fundamentos de Cloud (Azure/AWS).
  • Deseable conocimiento de scripting con Python, PowerShell o Bash para análisis y automatización de tareas.
  • Deseable especialización, diplomado o cursos en Ciberseguridad, Ethical Hacking, Gestión de Vulnerabilidades, Seguridad Ofensiva o Respuesta a Incidentes.
  • Se valorarán certificaciones como CompTIA Security+, CEH, eJPT, OSCP o certificaciones equivalentes relacionadas con ciberseguridad.
  • Inglés técnico, especialmente para interpretación de documentación, advisories, vulnerabilidades y documentación de fabricantes.
  • Habilidades de análisis y resolución de problemas, comunicación efectiva, elaboración de informes, trabajo en equipo, autonomía, proactividad, orientación al cliente y seguimiento de actividades hasta su cierre.
  • Disponibilidad para participar en esquema de guardias pasivas 7x24, según programación de la operación.
Informaciones adicionales
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Especialista/Senior en Ciberseguridad (Operación, Incidentes y Vulnerabilidades)
Especialista/Senior en Ciberseguridad (Operación, Incidentes y Vulnerabilidades)

Inetum • Bogotá

Presencial
Analista de Seguridad Informática
Analista de Seguridad Informática

Arquitectura del Talento • Medellín

Híbrido
COP 89.280.000 - 133.920.000
Modalidad híbrida
Ingeniero de Vulnerability Management
Ingeniero de Vulnerability Management

Consultec-TI Corp. • Metropolitana

Presencial
COP 60.000.000 - 100.000.000
ESPECIALISTA DE CIBERSEGURIDAD
ESPECIALISTA DE CIBERSEGURIDAD

Keralty • Bogotá

Presencial
COP 180.000.000 - 360.000.000
Coordinador de Seguridad Informática
Coordinador de Seguridad Informática

Cafam Oficial • Bogotá

Presencial
COP 90.000.000 - 180.000.000
Horario de lunes a viernes
Contrato: Término fijo de un año
Analista de Ciberseguridad
Analista de Ciberseguridad

S.P.A. Grupo Inmobiliario • Medellín

Híbrido
COP 44.640.000 - 55.800.000
Prestaciones de ley
Modalidad híbrida
Cybersecurity Engineer Expert
Cybersecurity Engineer Expert

Softtek • Colombia

Presencial
COP 115.017.000 - 191.696.000
Especialista de Seguridad
Especialista de Seguridad

Agencia de Empleo Colsubsidio • Colombia

Presencial
Virtual Chief Information Security Officer
Virtual Chief Information Security Officer

Hitss Colombia • Bogotá

Presencial
COP 9.000.000 - 15.000.000
Profesional de seguridad TI
Profesional de seguridad TI

S&T TECNOLOGY SAS • Bogotá

Presencial