Por encargo de nuestro cliente líder del sector financiero, nos encontramos de la búsqueda de un Analista Senior de Ciberdefensa (Vulnerabilidades), donde participarás en un proyecto de soluciones para el segmento empresarial, especialmente funcionalidades financieras y transaccionales. Misión: Ejecutar, monitorear y fortalecer los controles técnicos de ciberseguridad, asegurando la revisión periódica de reglas de WAF y Firewall, la gestión del ciclo de vida de vulnerabilidades, la validación de líneas base de seguridad, la gestión de evidencias para pólizas de Cyber Risk y auditorías, así como el seguimiento de frameworks y estándares de seguridad, contribuyendo a la protección de la infraestructura, aplicaciones, entornos cloud y activos tecnológicos críticos de la organización. Funciones: Gestionar el ciclo de vida de vulnerabilidades, incluyendo identificación, análisis, priorización, coordinación de remediación y validación de corrección en infraestructura, aplicaciones y entornos cloud. Revisar, monitorear y optimizar reglas de WAF, analizando eventos, falsos positivos y nuevas amenazas asociadas a aplicaciones críticas. Revisar reglas de Firewall, accesos y segmentación de red, identificando reglas permisivas, obsoletas o en desuso. Recopilar, validar y mantener evidencias técnicas requeridas para cuestionarios de póliza Cyber Risk, auditorías y requerimientos de cumplimiento. Administrar herramientas de escaneo y gestión de vulnerabilidades como ORCA, Qualys, Tenable, Rapid7 o similares, asegurando la calidad de la información, cobertura de activos y trazabilidad de hallazgos. Analizar CVE, CVSS, vulnerabilidades críticas, amenazas Zero-Day y vulnerabilidades explotadas activamente para priorizar acciones de mitigación. Definir y validar líneas base de seguridad basadas en estándares CIS, coordinando procesos de parchado, hardening y tratamiento de excepciones. Elaborar indicadores, reportes ejecutivos y métricas de exposición al riesgo, incorporando estado de vulnerabilidades, cumplimiento de SLA, planes de remediación, excepciones y tendencias de amenazas. Requisitos: Profesional en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Telecomunicaciones, Ciberseguridad o carreras afines. Deseable especialización o formación en: Ciberseguridad, Seguridad de la Información, Gobierno de TI, y/o Ingeniería de Detección. Experiencia: Experiencia mínima de 3 años desempeñando funciones relacionadas con: Gestión de vulnerabilidades. Herramientas de gestion de Vulnerabilidades (ej: qualys, vicarious, orca, tenable, entre otras) Interpretacion de CVEs, CVSS Explotación de vulnerabilidades Gestión de parches o hardening Lectura e interpretación de reports de pentesting, ethical hacking o pruebas intrusivas Conocimiento deseable en: Cyberdefense Monitoreo de seguridad Gestión y monitoreo de reglas de WAF Gestión y monitoreo de reglas de Firewall Deseable experiencia en sector financiero o entornos regulados. Cetificaciones deseables: Security + CEH QUALYS VMDR
Desarrollador de negocios Cloud Solution Provider (Proveedor de Soluciones en la Nube)
Hitss Colombia
Planner Digital Bilingüe
OMD Colombia
Case Manager
Job Duck
Travel Coordinator - Remote Work
BairesDev
Executive Assistant - EOS Implementer Support (Full-Time / Two-Client Coverage)
FreedUp
Klaviyo Account Manager
AgencyHires