Tu trabajo central: evaluar tecnologías, proveedores y procedimientos desde una perspectiva de riesgo y que permita automatizar los procesos clave del negocio, de tal forma que un gerente lo entienda, un auditor lo acepte y las áreas operativas reduzcan las cargas de trabajo.
Responsabilidades
??????????????:
✓ Formación en Ingeniería en Ciberseguridad, Informática, Electrónica o afín (en curso o egresado).
✓ Conocimiento sólido de marcos de riesgo: ISO 27001, NIST CSF o similar. Que los hayas aplicado, no solo leído.
✓ Capacidad de comunicar riesgo a audiencias no técnicas — esto es el núcleo del rol.
✓ Conocimiento de tecnologías de seguridad: SIEM, firewalls, EDR, IAM, vulnerability scanners.
✓ Entendimiento de desarrollo seguro:
OWASP Top 10, revisión de código, SDLC confiable.
✓ Experiencia o formación práctica en pentest — CTFs, labs, HackTheBox cuentan.