Consultor de Gestión de Vulnerabilidades

Scitum S.A. de C.V.

San Jerónimo

Híbrido

MXN 60.000 - 100.000

Jornada completa

14 días+

Recibe más respuestas de empleadores

Envía un currículum específico para el puesto de trabajo en cuestión de minutos.

Descripción de la vacante

Scitum S.A. de C.V. busca un Consultor en Vulnerabilidades para un rol híbrido en la CDMX. Se requiere experiencia mínima de 2 años en ciclo completo de vulnerabilidades o áreas afines como Pentesting, SOC/NOC y labora con escáneres automáticos (Nessus, Qualys, Rapid7).

Participarás en la gestión, priorización y remediación, con generación de reportes ejecutivos y técnicos, y apoyo a Jira/ServiceNow. Se valora certificaciones en seguridad y trabajo colaborativo.

Formación

  • Conocimientos técnicos en SO Windows Server y Linux, con endurecimiento y parches.
  • Conocimientos en redes (TCP/IP) y bases de datos.
  • Experiencia mínima de 2 años en gestión de vulnerabilidades o áreas afines.
  • Experiencia con escáneres automáticos (Nessus/Qualys/Rapid7).
  • Capacidad de priorizar vulnerabilidades según contexto del negocio.

Responsabilidades

  • Gestión completa del ciclo de vulnerabilidades (escaneo, priorización, remediación).
  • Análisis, depuración de falsos positivos y reporte de hallazgos.
  • Asesoría técnica a infra y desarrollo, proponiendo soluciones concretas.
  • Seguimiento de tickets de remediación e reescaneo para verificación.
  • Elaboración de dashboards y reportes de riesgo para dirección.

Conocimientos

Windows Server
Linux
Active Directory
Hardening
Redes TCP/IP
Bases de Datos
Nessus
Qualys
Rapid7
Microsoft Defender

Educación

Ingeniería en TI

Herramientas

Nessus
Qualys
Rapid7
Microsoft Defender

Descripción del empleo

Intégrate a la mejor empresa de ciberseguridad en México!
Intégrate con nosotros como:
Consultor en Vulnerabilidades

¿Estás buscando una oportunidad para desarrollar tu carrera y contribuir a la seguridad de una empresa? ¡Esta es tu oportunidad!

Nos encantaría que formes parte del mejor equipo de ciberseguridad en México, estamos comprometidos con el desarrollo de nuestros colaboradores y clientes, siendo TÚ la base de nuestro éxito y juntos brindemos el mejor servicio.

Compensación atractiva, conocimientos, certificaciones, habilidades, entre otros.

Prestaciones superiores como

Zona de trabajo: San Jerónimo

Hibrido

Escolaridad: Titulado ing. o carreras relacionadas en tecnologías de la información.

  • CEH (Certified Ethical Hacker): Para entender la mentalidad del atacante y saber qué vulnerabilidades explotarían primero.
  • CompTIA Security+: Para validar conocimientos sólidos de fundamentos de seguridad.
  • Tenable Certified Specialist o Nessus Certified Professional: Para demostrar dominio práctico de la herramienta de escaneo (prioritario si usamos Tenable).
  • Cualquier certificación en Qualys, Rapid7 o Microsoft Defender también será muy bien valorada.
¿Qué conocimientos debes tener?
  • -Conocimientos técnicos :
  • Sistemas Operativos: Administración y hardening (endurecimiento) de Windows Server (Active Directory, políticas de grupo) y Linux (distribuciones empresariales como RHEL, Ubuntu, CentOS). No solo saber usarlos, sino saber revisar configuraciones de seguridad y parches.
  • Redes y Bases de Datos: Comprensión sólida de TCP/IP, puertos, protocolos (HTTP, SMB, SSH, SQL) y arquitectura de redes.
  • Experiencia laboral (Mínimo 2 años):
  • Experiencia comprobable en el ciclo completo de gestión de vulnerabilidades (ideal), o en áreas afines como Pentesting (conociendo el ataque) o SOC/NOC (conociendo la defensa y los eventos de red).
  • Se valorará mucho que el candidato haya trabajado con escáneres automáticos (Nessus, Qualys, Rapid7) y sepa diferenciar entre un falso positivo y una vulnerabilidad real.
¿Qué experiencia debes tener?
  • Experiencia laboral (Mínimo 2 años):
  • Experiencia comprobable en el ciclo completo de gestión de vulnerabilidades (ideal), o en áreas afines como Pentesting (conociendo el ataque) o SOC/NOC (conociendo la defensa y los eventos de red).
  • Se valorará mucho que el candidato haya trabajado con escáneres automáticos (Nessus, Qualys, Rapid7) y sepa diferenciar entre un falso positivo y una vulnerabilidad real.
  • Gestión continua del ciclo de escaneo: Programar, autenticar y ejecutar análisis de vulnerabilidades en la infraestructura (servidores, equipos de red, estaciones de trabajo, aplicaciones web y cloud) utilizando herramientas especializadas (ej. Nessus/Qualys).
  • Análisis, priorización y depuración: Revisar los hallazgos del escáner, depurar falsos positivos, y priorizar las vulnerabilidades reales basándose en el contexto del negocio (¿Es un servidor de producción o uno de pruebas? ¿Está expuesto a internet?).
  • Consultoría y trabajo en equipo (Troubleshooting): Actuar como asesor técnico de los equipos de infraestructura y desarrollo. No solo decir hay un error, sino plantear soluciones concretas: recomendar el parche específico, la actualización de versión o el cambio de configuración que resuelve el problema.
  • Remediación y Re-escaneo: Dar seguimiento estricto a los tickets de remediación (integrados con Jira/ServiceNow) y verificar mediante nuevos escaneos que las vulnerabilidades fueron efectivamente solucionadas.
  • Generación de Reportes Ejecutivos y Técnicos: Elaborar dashboards e informes claros que muestren la evolución del riesgo (métricas como Mean Time to Remediate - MTTR) para la dirección y reportes detallados para los administradores de sistemas.
Consigue la evaluación confidencial y gratuita de tu currículum.
o arrastra y suelta tu archivo aquí
Similar jobs

Puestos de trabajo similares que vale la pena comparar

Consultor de Vulnerabilidades en Ciberseguridad (Híbrido)
Consultor de Vulnerabilidades en Ciberseguridad (Híbrido)

Scitum S.A. de C.V. • San Jerónimo

Híbrido
MXN 60.000 - 100.000
Ingeniero de Gestión de Vulnerabilidades
Ingeniero de Gestión de Vulnerabilidades

Capital Empresarial Horizonte • Ciudad de México

Híbrido
Ingeniero Especializado Respuesta a Incidentes
Ingeniero Especializado Respuesta a Incidentes

Scitum S.A. de C.V. • San Jerónimo

Híbrido
MXN 446.000 - 781.000
Aguinaldo 30 días
Fondo de ahorro
Bonos de desempeño
+1
Consultor Senior de Ciberseguridad
Consultor Senior de Ciberseguridad

KPMG México • Monterrey

Presencial
Application Security & Vulnerability Management Specialist
Application Security & Vulnerability Management Specialist

adlytics GmbH • Cuauhtémoc

Híbrido
MXN 900.000 - 1.200.000
Horario de Oficina
Esquema 100% nomina
Prestaciones de Ley
+2
Threat Hunter
Threat Hunter

Confidential • Ciudad de México

Presencial
Prestaciones superiores
Compensación atractiva
Threat Hunter
Threat Hunter

Scitum S.A. de C.V. • Ciudad de México

Presencial
MXN 360.000 - 600.000
Prestaciones superiores
Trabajo presencial
Application Security & Vulnerability Management Specialist
Application Security & Vulnerability Management Specialist

Capital Empresarial Horizonte • Ciudad de México

Híbrido
MXN 900.000 - 1.500.000
Horario de oficina
Prestaciones de ley y superiores
Bonos por desempeño
+1
Ingeniero/a de Seguridad e Infraestructura - Hardening, Pentesting & Operación
Ingeniero/a de Seguridad e Infraestructura - Hardening, Pentesting & Operación

Invest in Quality S.A. de C.V. • Puebla de Zaragoza

Híbrido
MXN 420.000 - 700.000
100% nómina
Prestaciones de ley
Arquitecto CiberSeguridad CISCO
Arquitecto CiberSeguridad CISCO

The Brick Soluciones • Ciudad de México

Presencial
MXN 1.451.000 - 1.674.000
Prestaciones de Ley
Gastos médicos mayores
Seguro de vida
+2