Relomote
Remote JobsRelocation Jobs
Add companySaved
Relomote

Relomote is a job board for remote, hybrid, and relocation jobs — every listing AI-classified for the countries it actually hires from, or the visa and relocation support it offers.

LinkedInCrunchbase

Remote jobs by category

  • Remote Engineering & Development jobs
  • Remote Customer Support jobs
  • Remote Design jobs
  • Remote Marketing jobs
  • Remote Sales jobs
  • Remote Product jobs
  • Remote Data & Analytics jobs
  • Remote People & Talent jobs
  • Remote Writing & Content Creation jobs
  • Remote Finance jobs
  • Remote Legal & Compliance jobs
  • Remote Operations & Admin jobs
  • Remote Data Entry jobs
  • Remote Virtual Assistant jobs
  • Remote Education/Training jobs
  • Remote Healthcare/Clinical jobs
  • Remote Other jobs

Remote jobs by location

  • Work from anywhere jobs
  • Remote jobs in Africa
  • Remote jobs in Asia
  • Remote jobs in Europe
  • Remote jobs in Latin America
  • Remote jobs in Middle East
  • Remote jobs in North America
  • Remote jobs in Oceania
  • All remote jobs →

Relocation & visa sponsorship

  • Visa sponsorship jobs
  • Relocation package jobs
  • Relocate to Europe
  • Relocate to Germany
  • Relocate to Netherlands
  • Relocate to Spain
  • Relocate to Portugal
  • Relocate to Greece
  • Relocate to United Kingdom
  • Relocate to Canada
  • Relocate to Australia
  • Relocate to Sweden
  • Relocate to Switzerland
  • Relocate to Japan
  • Relocate to United Arab Emirates
  • All relocation jobs →

© 2026 RelomoteAboutPrivacyTerms

Contact [email protected] · Built by Mahmoud

Relomote
Remote JobsRelocation Jobs
Add companySaved
Consultec-TI logo

Arquitecto de Ciberseguridad/Exposure Management

Consultec-TI
Posted 4 hours ago
🇨🇴Colombia🏠Remote📁Other
Is this job info correct?

Arquitecto de Ciberseguridad/Exposure Management Enviar solicitud Resumen del puesto El Arquitecto de Ciberseguridad / Exposure Management es responsable de diseñar, definir y evolucionar la arquitectura de seguridad de la organización, con foco en la identificación, análisis y reducción continua de la exposición tecnológica frente a amenazas, vulnerabilidades y configuraciones inseguras. Su rol se enfoca en establecer una visión integral del riesgo técnico, correlacionando vulnerabilidades, activos, identidades, configuraciones, superficies de ataque y contexto de negocio para priorizar acciones de remediación sobre aquellos elementos que representen una mayor exposición real para la organización. Este perfil actúa como referente técnico y estratégico de ciberseguridad, colaborando con equipos de Vulnerability Management, Cloud, Infraestructura, Identity, AppSec, SOC, DevSecOps, Redes y GRC para definir arquitecturas seguras, criterios de priorización, modelos de exposición y planes de mejora que reduzcan de manera sostenible la superficie de ataque. Responsabilidades principales Diseñar y mantener la arquitectura de ciberseguridad de la organización, asegurando su alineación con los objetivos de negocio, riesgos tecnológicos y mejores prácticas de la industria. Definir la estrategia y modelo operativo de Exposure Management para identificar, analizar, priorizar y reducir la exposición tecnológica. Integrar información proveniente de herramientas de Vulnerability Management, Attack Surface Management, Cloud Security, Identity Security, AppSec y otras fuentes de ciberseguridad. Analizar la relación entre vulnerabilidades, criticidad de activos, exposición externa, privilegios, amenazas activas y contexto de negocio. Establecer modelos de priorización de riesgos que permitan enfocar los esfuerzos de remediación en las exposiciones con mayor impacto potencial. Diseñar arquitecturas de seguridad para ambientes on-premise, cloud, híbridos y multicloud. Participar en evaluaciones de arquitectura de nuevas soluciones, proyectos, plataformas y servicios tecnológicos. Definir principios, estándares, patrones y controles de seguridad aplicables a infraestructura, aplicaciones, identidades, redes y plataformas cloud. Identificar brechas arquitectónicas y riesgos derivados de configuraciones inseguras, dependencias tecnológicas o diseños que incrementen la superficie de ataque. Diseñar estrategias de reducción de superficie de ataque y fortalecimiento continuo de la postura de seguridad. Apoyar la definición de procesos de Continuous Threat Exposure Management (CTEM) y mecanismos de evaluación continua de exposición. Analizar rutas potenciales de ataque y relaciones entre activos, vulnerabilidades, identidades y controles de seguridad. Evaluar riesgos asociados a privilegios excesivos, identidades comprometidas, configuraciones inseguras y activos expuestos. Establecer criterios técnicos para priorización de vulnerabilidades considerando CVSS, EPSS, disponibilidad de exploits, amenazas activas, criticidad del activo y exposición real. Participar en iniciativas de Zero Trust, Identity Security, Cloud Security, Application Security y segmentación de redes. Trabajar con equipos de Vulnerability Management y Remediación para definir planes de acción y prioridades de mitigación. Recomendar controles compensatorios cuando la remediación inmediata de una exposición no sea técnicamente viable. Evaluar tecnologías y herramientas de ciberseguridad orientadas a Exposure Management, Vulnerability Management, ASM, CSPM, CNAPP, IAM, SIEM, EDR y otras capacidades relacionadas. Diseñar integraciones entre plataformas de seguridad para mejorar la correlación, visibilidad y contextualización del riesgo. Definir indicadores y métricas de exposición, reducción de riesgo y evolución de la postura de seguridad. Elaborar roadmaps de arquitectura de seguridad y planes de mejora de capacidades de ciberseguridad. Generar documentación técnica, diagramas de arquitectura, modelos de seguridad, estándares y lineamientos. Presentar riesgos, escenarios de exposición y recomendaciones tanto a equipos técnicos como a stakeholders ejecutivos. Apoyar procesos de auditoría, evaluación de riesgos y cumplimiento cuando existan implicaciones arquitectónicas o técnicas. Mantenerse actualizado sobre amenazas emergentes, nuevas técnicas de ataque, vulnerabilidades críticas y tendencias de arquitectura de ciberseguridad. Requisitos Experiencia mínima de 7 años en Ciberseguridad, Arquitectura de Seguridad, Vulnerability Management, Security Engineering o áreas relacionadas. Experiencia mínima de 3 años en funciones de arquitectura de ciberseguridad o diseño de soluciones de seguridad. Experiencia sólida en Exposure Management, Vulnerability Management o gestión de superficie de ataque. Conocimiento avanzado de arquitecturas de seguridad en ambientes on-premise, cloud e híbridos. Experiencia trabajando con plataformas como Tenable, Qualys, Rapid7 u otras soluciones de gestión de vulnerabilidades y exposición. Conocimiento de conceptos y metodologías de Continuous Threat Exposure Management (CTEM). Conocimiento avanzado de CVE, CVSS, CWE, EPSS y mecanismos de priorización basada en riesgo. Experiencia en análisis de superficie de ataque y Attack Surface Management. Conocimientos sólidos de seguridad de infraestructura Windows y Linux. Experiencia en seguridad cloud sobre plataformas como Microsoft Azure, AWS o Google Cloud. Conocimiento de Identity & Access Management, Active Directory, Microsoft Entra ID, IAM, PAM, MFA y modelos Zero Trust. Conocimiento de Application Security, DevSecOps, OWASP y seguridad de APIs. Conocimientos de arquitectura de redes, segmentación, firewalls, proxies, WAF, VPN y controles de acceso. Conocimiento de herramientas y capacidades como CSPM, CNAPP, EDR/XDR, SIEM, SOAR, SAST, DAST y SCA. Experiencia realizando análisis de riesgos técnicos y definición de controles de mitigación. Conocimiento de frameworks y estándares como NIST Cybersecurity Framework, CIS Controls, ISO 27001 y MITRE ATT&CK. Deseable conocimiento de modelos de Attack Path Analysis y herramientas de Security Exposure Management. Deseable experiencia en automatización e integración de herramientas mediante APIs, Python, PowerShell u otras tecnologías. Capacidad para diseñar arquitecturas, patrones y estándares de seguridad escalables. Capacidad para correlacionar información técnica proveniente de diferentes fuentes y traducirla en escenarios de riesgo. Habilidad para comunicar riesgos complejos y recomendaciones de seguridad a audiencias técnicas y ejecutivas. Capacidad para liderar técnicamente iniciativas multidisciplinarias de seguridad. Deseables certificaciones como CISSP, CCSP, SABSA, CISM, CRISC, GIAC, AZ-500, AWS Security Specialty o equivalentes. Inglés técnico avanzado para revisión de documentación, estándares, análisis de amenazas y coordinación con proveedores tecnológicos. Departamento Tecnología Ubicaciones Colombia Estado remoto Completamente remoto Tipo de empleo Tiempo completo Acerca de Consultec-TI En Consultec-TI creemos en el poder del talento para transformar organizaciones. Impulsamos la evolución digital en sectores como banca, retail, salud, energía y gobierno, desarrollando soluciones que optimizan procesos y mejoran la experiencia de los usuarios. Aquí encontrarás un espacio para crecer, participar en proyectos innovadores y ser parte de equipos de alto rendimiento que marcan la diferencia. Fundada en 2012 Compañeros +200

Similar jobs

Similar jobs

Nokia logo

Order Management Coordinator

Nokia

🇨🇴Colombia3 hours ago
Community logo

Scheduler (Remote)

Community

🇨🇴Colombia4 hours ago
Consultec-TI logo

Especialista Cloud, Identity, AppSec y OT

Consultec-TI

🇨🇴Colombia4 hours ago
Bbva logo

ANALYST - BACK OFFICE FIDUCIARIA - BBVA FIDUCIARIA

Bbva

🇨🇴Colombia4 hours ago
Bbva logo

ASSOCIATE II - INMOBILIARIOS Y CONCESIONES - BBVA FIDUCIARIA

Bbva

🇨🇴Colombia4 hours ago
WPP Media logo

Search Manager, GOC

WPP Media

🌍Colombia, Mexico4 hours ago