26 sep
|
IT HUNTERS
|
Región Metropolitana
26 sep
IT HUNTERS
Región Metropolitana
Compañía global con operación en entornos tecnológicos complejos busca incorporar un/a Vulnerability Analyst para integrarse al equipo de Seguridad de la Información. El rol será fundamental en la identificación, análisis, priorización y gestión de vulnerabilidades, asegurando la reducción de riesgos y la mejora continua de la postura de ciberseguridad de la organización.
Se trata de una posición altamente colaborativa, con interacción constante con equipos de infraestructura, desarrollo, Cloud y DevOps, dentro de un entorno enterprise y multinacional, donde la automatización, la gestión basada en datos y la seguridad en ambientes cloud son fundamentales.
Principales responsabilidades
Ejecutar y analizar evaluaciones de vulnerabilidades en infraestructura, aplicaciones, sistemas corporativos y ambientes cloud.
Gestionar vulnerabilidades y exposiciones utilizando Wiz Cloud Security / Wiz Vulnerability Management.
Analizar hallazgos de seguridad y priorizar riesgos según criticidad, explotación potencial, exposición e impacto para el negocio.
Gestionar el ciclo completo de remediación de vulnerabilidades, asegurando seguimiento, coordinación con los responsables y cierre efectivo.
Administrar y utilizar plataformas de gestión de vulnerabilidades como Wiz, Tenable.io, Tenable.sc, Nessus, Qualys o similares.
Registrar, actualizar y realizar seguimiento de hallazgos e incidencias en plataformas como Jira y ServiceNow.
Colaborar con equipos de infraestructura, desarrollo, Cloud y DevOps para implementar remediaciones y controles compensatorios.
Desarrollar métricas, dashboards y reportes sobre vulnerabilidades, exposición y evolución del riesgo.
Realizar análisis de tendencias y seguimiento de indicadores de seguridad.
Apoyar la automatización de procesos mediante scripting, utilizando Python, PowerShell, Bash u otras tecnologías.
Mantenerse actualizado respecto de nuevas amenazas, CVEs, vulnerabilidades cloud y buenas prácticas de ciberseguridad.
Requisitos
2 a 3 años de experiencia en gestión o análisis de vulnerabilidades en entornos enterprise.
Experiencia comprobable utilizando Wiz Cloud Security / Wiz Vulnerability Management. Requisito excluyente.
Inglés intermedio-avanzado.
Experiencia con plataformas de gestión y escaneo de vulnerabilidades como Tenable.io, Tenable.sc, Nessus, Qualys o similares.
Experiencia en análisis y remediación de vulnerabilidades en ambientes cloud, idealmente AWS, Azure y/o GCP.
Conocimiento sólido de vulnerabilidades comunes y estándares como OWASP Top 10.
Manejo de conceptos de priorización y scoring como CVSS y CVE.
Experiencia en scripting y automatización utilizando Python, PowerShell o Bash.
Conocimiento de sistemas operativos Windows, Linux y Unix.
Entendimiento de redes, infraestructura y principios de seguridad informática.
Familiaridad con marcos de compliance como ISO 27001, NIST, PCI-DSS o similares.
Experiencia trabajando con Jira, ServiceNow u otras herramientas de seguimiento y gestión de remediaciones.
Requisitos excluyentes
Experiencia práctica con Wiz Cloud Security / Wiz Vulnerability Management.
Experiencia en Vulnerability Management y seguimiento de remediaciones.
Inglés intermedio-avanzado.
Experiencia trabajando en ambientes enterprise y/o multinacionales.
📌 Cybersecurity Vulnerability Analyst (Región Metropolitana)
🏢 IT HUNTERS
📍 Región Metropolitana