En Consultec estamos en la búsqueda de un Especialista en Gestión de Vulnerabilidades responsable de identificar, analizar, priorizar y dar seguimiento a vulnerabilidades en infraestructuras tecnológicas, con el objetivo de reducir la superficie de ataque y fortalecer la postura de seguridad de la organización. Este rol es clave dentro del ciclo de ciberseguridad preventiva, ya que permite anticiparse a amenazas mediante evaluaciones continuas, gestión de parches y coordinación con equipos técnicos para la remediación efectiva. Buscamos un perfil técnico, analítico y proactivo, con experiencia en herramientas de escaneo, análisis de riesgos y gestión de vulnerabilidades en entornos corporativos.
Responsabilidades principales
- Ejecutar escaneos periódicos de vulnerabilidades sobre infraestructura, aplicaciones y endpoints.
- Analizar, validar y priorizar vulnerabilidades según criticidad (CVSS, impacto y exposición).
- Gestionar el ciclo completo de vulnerabilidades: identificación, análisis, remediación y seguimiento.
- Coordinar con equipos de IT, redes y desarrollo para la corrección de hallazgos.
- Dar seguimiento a la aplicación de parches y actualizaciones de seguridad.
- Generar reportes técnicos y ejecutivos sobre el estado de vulnerabilidades.
- Definir y optimizar procesos de gestión de vulnerabilidades.
- Mantener actualizado el inventario de activos y su exposición a riesgos.
- Integrar información de herramientas como SIEM, EDR y escáneres de vulnerabilidades.
- Asegurar cumplimiento con estándares de seguridad (ISO 27001, NIST, PCI DSS).
Requisitos
Formación
- Ingeniería en Sistemas, Seguridad de la Información o carreras afines.
Experiencia
- +4 años en ciberseguridad, con foco en gestión de vulnerabilidades o seguridad ofensiva/defensiva.
Conocimientos Técnicos
- Herramientas de escaneo como Nessus, Qualys o OpenVAS.
- Interpretación de métricas como CVSS.
- Gestión de parches y hardening de sistemas.
- Sistemas operativos (Windows, Linux) y redes.
- Conocimiento en seguridad de aplicaciones (OWASP Top 10).
- Frameworks como NIST, MITRE ATT&CK.
- Scripting básico (Python, Bash, PowerShell).
Certificaciones (deseables)
- CompTIA Security+
- CEH (Certified Ethical Hacker)
- OSCP (Offensive Security Certified Professional)
- GIAC (GPEN, GSEC)
En
Consultec-TI creemos en el poder del talento para transformar organizaciones. Impulsamos la evolución digital en sectores como banca, retail, salud, energía y gobierno, desarrollando soluciones que optimizan procesos y mejoran la experiencia de los usuarios. Aquí encontrarás un espacio para crecer, participar en proyectos innovadores y ser parte de equipos de alto rendimiento que marcan la diferencia.