Especialista de Vulnerabilidades y Cumplimiento en Ciberseguridad (Santiago)

Especialista de Vulnerabilidades y Cumplimiento en Ciberseguridad (Santiago)

18 ago
|
Ayesa Digital
|
Santiago

18 ago

Ayesa Digital

Santiago

En Ayesa Digital buscamos profesionales que quieran participar en proyectos tecnológicos de alta complejidad, contribuyendo al fortalecimiento de la seguridad, gestión de riesgos, cumplimiento y protección de los servicios tecnológicos.

Actualmente, buscamos incorporar a nuestro equipo un/a:

Especialista de Vulnerabilidades y Cumplimiento en Ciberseguridad

Objetivo del cargo

El/la Especialista de Vulnerabilidades y Cumplimiento en Ciberseguridad será responsable de apoyar y supervisar el cumplimiento de políticas, normativas y controles de seguridad aplicables a la infraestructura y servicios TI.

Tendrá a su cargo la gestión integral del ciclo de vida de vulnerabilidades, la evaluación de controles de ciberseguridad, el seguimiento de planes de remediación y la generación de reportes de cumplimiento, riesgos y vulnerabilidades para apoyar la toma de decisiones.

Principales funciones

- Velar por que la infraestructura digital y los servicios TI cumplan con las políticas, estándares, normativas y controles de ciberseguridad establecidos.
- Revisar y evaluar sistemas, procesos, configuraciones y prácticas TI para verificar el cumplimiento de requisitos de seguridad.
- Participar en auditorías técnicas y de cumplimiento relacionadas con ciberseguridad.
- Identificar brechas de seguridad y desviaciones respecto de políticas, estándares y controles establecidos.
- Apoyar la definición, creación, revisión y actualización de políticas, procedimientos, estándares, procesos y lineamientos de ciberseguridad .
- Verificar que los controles de seguridad se encuentren correctamente implementados y operen de manera efectiva.
- Evaluar periódicamente la efectividad de los controles de ciberseguridad.
- Mantener alineados los controles de seguridad con los objetivos y requerimientos de seguridad de la organización.
- Definir, mantener y monitorear KPI, métricas e indicadores de ciberseguridad y cumplimiento .
- Realizar seguimiento de entregables, evidencias y actividades asociadas a los controles de seguridad.
- Gestionar integralmente el ciclo de vida de vulnerabilidades , desde su identificación hasta la validación de su cierre.
- Identificar y registrar vulnerabilidades de infraestructura, aplicaciones, sistemas y servicios tecnológicos.
- Analizar y evaluar vulnerabilidades considerando criticidad, impacto, exposición y riesgo.
- Priorizar vulnerabilidades de acuerdo con niveles de riesgo y criticidad.
- Coordinar y realizar seguimiento de planes de remediación con los equipos técnicos responsables.
- Verificar técnicamente la correcta implementación de las medidas de mitigación y remediación.




- Validar el cierre de vulnerabilidades y documentar las evidencias correspondientes.
- Identificar vulnerabilidades recurrentes y proponer medidas preventivas.
- Generar reportes periódicos sobre el estado de vulnerabilidades, cumplimiento y riesgos de ciberseguridad.
- Elaborar indicadores y dashboards para facilitar el seguimiento de riesgos y controles.
- Preparar información para instancias de gestión, auditoría y toma de decisiones.
- Apoyar procesos de auditoría interna y externa relacionados con seguridad de la información.
- Realizar seguimiento de hallazgos de auditoría y compromisos de remediación.
- Mantener actualizada la documentación y evidencia asociada a controles de seguridad.
- Proponer iniciativas de mejora continua para fortalecer la postura de ciberseguridad.

Conocimientos y experiencia

Se valorará experiencia en:

- Gestión de vulnerabilidades de infraestructura y aplicaciones.
- Evaluación de riesgos de ciberseguridad.
- Auditoría y cumplimiento de controles de seguridad.
- Seguridad de infraestructura TI.
- Seguridad de sistemas operativos y plataformas.
- Gestión de parches y remediación.
- Gestión de controles de ciberseguridad.
- Elaboración y seguimiento de KPI y métricas de seguridad.
- Gestión de riesgos tecnológicos.
- Gestión de hallazgos y planes de acción.
- Elaboración de reportes ejecutivos y técnicos.
- Auditorías de seguridad y cumplimiento.
- Gestión documental y evidencias de control.
- Seguridad Cloud.
- Seguridad de redes y endpoints.

Conocimientos técnicos

Se valorará experiencia con herramientas y tecnologías como:

- Tenable Nessus / Tenable.io , Qualys, Rapid7 u otras soluciones equivalentes.
- Herramientas de análisis de vulnerabilidades.
- Plataformas de gestión de parches.
- SIEM y herramientas de monitoreo de seguridad.
- Firewalls y soluciones de seguridad de red.
- Seguridad de endpoints.
- Herramientas de gestión de riesgos y cumplimiento.
- Microsoft Defender y soluciones de seguridad Microsoft.
- Plataformas Cloud como Azure, AWS y/o GCP .
- Herramientas de reporting y visualización de indicadores.
- Excel avanzado y/o Power BI.

Marcos, estándares y normativa

Se valorará conocimiento de:





- Gestión de riesgos de seguridad de la información.
- Buenas prácticas de Vulnerability Management.
- Normativa chilena relacionada con ciberseguridad y protección de datos personales .
- Título profesional de Ingeniería Informática, Ingeniería Civil Informática, Ingeniería en Ciberseguridad, Ingeniería en Computación o carrera afín.
- Experiencia profesional en ciberseguridad, gestión de vulnerabilidades, seguridad TI, compliance o funciones relacionadas.
- Experiencia en evaluación y seguimiento de controles de seguridad.
- Experiencia en gestión del ciclo de vida de vulnerabilidades.
- Experiencia en análisis y priorización de riesgos.
- Experiencia realizando seguimiento de planes de remediación.
- Experiencia en generación de reportes e indicadores de ciberseguridad.
- Conocimientos de estándares y buenas prácticas de seguridad.
- Capacidad de análisis y comunicación con equipos técnicos y de gestión.
- Capacidad para trabajar con múltiples áreas y responsables de remediación.

Certificaciones valoradas

Se valorarán certificaciones relacionadas con ciberseguridad, auditoría, riesgos y gestión de vulnerabilidades, tales como:

- Certificaciones relacionadas con Tenable, Qualys o Rapid7 .
- Certificaciones Cloud Security.
- Certificaciones relacionadas con gestión de riesgos y cumplimiento.

Competencias

- Pensamiento analítico.
- Orientación a la seguridad.
- Atención al detalle.
- Capacidad de investigación.
- Orientación a resultados.
- Organización y planificación.
- Capacidad de coordinación.
- Trabajo colaborativo.
- Orientación a la mejora continua.

Documentación requerida para postular

Para participar en el proceso de selección, los postulantes deberán enviar obligatoriamente :

- Currículum Vitae actualizado , indicando experiencia cualificado, proyectos y principales responsabilidades.
- Copia del título profesional o certificado de título .
- Certificaciones vigentes relacionadas con Ciberseguridad, Vulnerability Management, ISO 27001, Gestión de Riesgos, Cloud Security u otras asociadas al cargo, cuando corresponda.

La documentación será considerada como parte del proceso de evaluación y validación de antecedentes profesionales.

- Incorporación a una empresa con presencia internacional.
- Participación en proyectos tecnológicos de alta complejidad.
- Desarrollo profesional y oportunidades de crecimiento.
- Integración a equipos multidisciplinarios de alto nivel técnico.
- Capacitación y aprendizaje continuo.
- Modalidad de trabajo remoto.

#J-18808-Ljbffr

📌 Especialista de Vulnerabilidades y Cumplimiento en Ciberseguridad (Santiago)
🏢 Ayesa Digital
📍 Santiago

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: especialista de vulnerabilidades y cumplimiento en ciberseguridad (santiago) / santiago

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: especialista de vulnerabilidades y cumplimiento en ciberseguridad (santiago) / santiago