¡En Ayesa Digital crecemos contigo!
En Ayesa Digital buscamos profesionales que quieran participar en proyectos tecnológicos de alta complejidad, contribuyendo al fortalecimiento de la seguridad, gestión de riesgos, cumplimiento y protección de los servicios tecnológicos.
Actualmente, buscamos incorporar a nuestro equipo un/a:
Especialista de Vulnerabilidades y Cumplimiento en Ciberseguridad
Objetivo del cargo
El/la Especialista de Vulnerabilidades y Cumplimiento en Ciberseguridad será responsable de apoyar y supervisar el cumplimiento de políticas, normativas y controles de seguridad aplicables a la infraestructura y servicios TI.
Tendrá a su cargo la gestión integral del ciclo de vida de vulnerabilidades, la evaluación de controles de ciberseguridad, el seguimiento de planes de remediación y la generación de reportes de cumplimiento, riesgos y vulnerabilidades para apoyar la toma de decisiones.
Principales funciones
- Velar por que la infraestructura digital y los servicios TI cumplan con las políticas, estándares, normativas y controles de ciberseguridad establecidos.
- Revisar y evaluar sistemas, procesos, configuraciones y prácticas TI para verificar el cumplimiento de requisitos de seguridad.
- Participar en auditorías técnicas y de cumplimiento relacionadas con ciberseguridad.
- Identificar brechas de seguridad y desviaciones respecto de políticas, estándares y controles establecidos.
- Apoyar la definición, creación, revisión y actualización de políticas, procedimientos, estándares, procesos y lineamientos de ciberseguridad.
- Verificar que los controles de seguridad se encuentren correctamente implementados y operen de manera efectiva.
- Evaluar periódicamente la efectividad de los controles de ciberseguridad.
- Mantener alineados los controles de seguridad con los objetivos y requerimientos de seguridad de la organización.
- Definir, mantener y monitorear KPI, métricas e indicadores de ciberseguridad y cumplimiento.
- Realizar seguimiento de entregables, evidencias y actividades asociadas a los controles de seguridad.
- Gestionar integralmente el ciclo de vida de vulnerabilidades, desde su identificación hasta la validación de su cierre.
- Identificar y registrar vulnerabilidades de infraestructura, aplicaciones, sistemas y servicios tecnológicos.
- Analizar y evaluar vulnerabilidades considerando criticidad, impacto, exposición y riesgo.
- Priorizar vulnerabilidades de acuerdo con niveles de riesgo y criticidad.
- Coordinar y realizar seguimiento de planes de remediación con los equipos técnicos responsables.
- Verificar técnicamente la correcta implementación de las medidas de mitigación y remediación.
- Validar el cierre de vulnerabilidades y documentar las evidencias correspondientes.
- Identificar vulnerabilidades recurrentes y proponer medidas preventivas.
- Generar reportes periódicos sobre el estado de vulnerabilidades, cumplimiento y riesgos de ciberseguridad.
- Elaborar indicadores y dashboards para facilitar el seguimiento de riesgos y controles.
- Preparar información para instancias de gestión, auditoría y toma de decisiones.
- Apoyar procesos de auditoría interna y externa relacionados con seguridad de la información.
- Realizar seguimiento de hallazgos de auditoría y compromisos de remediación.
- Mantener actualizada la documentación y evidencia asociada a controles de seguridad.
- Proponer iniciativas de mejora continua para fortalecer la postura de ciberseguridad.
Conocimientos y experiencia
Se valorará experiencia en:
- Vulnerability Management.
- Gestión de vulnerabilidades de infraestructura y aplicaciones.
- Evaluación de riesgos de ciberseguridad.
- Auditoría y cumplimiento de controles de seguridad.
- Seguridad de infraestructura TI.
- Seguridad de sistemas operativos y plataformas.
- Gestión de parches y remediación.
- Gestión de controles de ciberseguridad.
- Elaboración y seguimiento de KPI y métricas de seguridad.
- Gestión de riesgos tecnológicos.
- Gestión de hallazgos y planes de acción.
- Elaboración de reportes ejecutivos y técnicos.
- Auditorías de seguridad y cumplimiento.
- Gestión documental y evidencias de control.
- Seguridad Cloud.
- Seguridad de redes y endpoints.
Conocimientos técnicos
Se valorará experiencia con herramientas y tecnologías como:
- Herramientas de Vulnerability Assessment / Vulnerability Management.
- Tenable Nessus / Tenable.io, Qualys, Rapid7 u otras soluciones equivalentes.
- Herramientas de análisis de vulnerabilidades.
- Plataformas de gestión de parches.
- SIEM y herramientas de monitoreo de seguridad.
- EDR/XDR.
- Firewalls y soluciones de seguridad de red.
- Seguridad de endpoints.
- Herramientas de gestión de riesgos y cumplimiento.
- Microsoft Defender y soluciones de seguridad Microsoft.
- Plataformas Cloud como Azure, AWS y/o GCP.
- Herramientas de reporting y visualización de indicadores.
- Excel avanzado y/o Power BI.
Marcos, estándares y normativa
Se valorará conocimiento de:
- ISO/IEC 27001.
- ISO/IEC 27002.
- NIST Cybersecurity Framework.
- NIST SP 800-53 / 800-40.
- CIS Controls.
- OWASP.
- Gestión de riesgos de seguridad de la información.
- Buenas prácticas de Vulnerability Management.
- Normativa chilena relacionada con ciberseguridad y protección de datos personales.
Requisitos
- Título profesional de Ingeniería Informática, Ingeniería Civil Informática, Ingeniería en Ciberseguridad, Ingeniería en Computación o carrera afín.
- Experiencia profesional en ciberseguridad, gestión de vulnerabilidades, seguridad TI, compliance o funciones relacionadas.
- Experiencia en evaluación y seguimiento de controles de seguridad.
- Experiencia en gestión del ciclo de vida de vulnerabilidades.
- Experiencia en análisis y priorización de riesgos.
- Experiencia realizando seguimiento de planes de remediación.
- Experiencia en generación de reportes e indicadores de ciberseguridad.
- Conocimientos de estándares y buenas prácticas de seguridad.
- Capacidad de análisis y comunicación con equipos técnicos y de gestión.
- Capacidad para trabajar con múltiples áreas y responsables de remediación.
Certificaciones valoradas
Se valorarán certificaciones relacionadas con ciberseguridad, auditoría, riesgos y gestión de vulnerabilidades, tales como:
- CISSP.
- CISM.
- CRISC.
- CEH.
- Security+.
- CompTIA CySA+.
- ISO/IEC 27001 Lead Implementer / Lead Auditor.
- Certificaciones relacionadas con Tenable, Qualys o Rapid7.
- Certificaciones Cloud Security.
- Certificaciones relacionadas con gestión de riesgos y cumplimiento.
Competencias
- Pensamiento analítico.
- Orientación a la seguridad.
- Atención al detalle.
- Capacidad de investigación.
- Resolución de problemas.
- Orientación a resultados.
- Organización y planificación.
- Comunicación efectiva.
- Capacidad de coordinación.
- Proactividad.
- Trabajo colaborativo.
- Orientación a la mejora continua.
Documentación requerida para postular
Para participar en el proceso de selección, los postulantes deberán enviar obligatoriamente:
- Currículum Vitae actualizado, indicando experiencia profesional, proyectos y principales responsabilidades.
- Copia del título profesional o certificado de título.
- Certificaciones vigentes relacionadas con Ciberseguridad, Vulnerability Management, ISO 27001, Gestión de Riesgos, Cloud Security u otras asociadas al cargo, cuando corresponda.
La documentación será considerada como parte del proceso de evaluación y validación de antecedentes profesionales.
¿Qué ofrecemos?
- Incorporación a una empresa con presencia internacional.
- Participación en proyectos tecnológicos de alta complejidad.
- Desarrollo profesional y oportunidades de crecimiento.
- Integración a equipos multidisciplinarios de alto nivel técnico.
- Capacitación y aprendizaje continuo.
- Modalidad de trabajo remoto.
- Un entorno colaborativo, dinámico e innovador.
¿Te interesa esta oportunidad?
Si cuentas con la experiencia y conocimientos requeridos y quieres ser parte de Ayesa Digital, envíanos tu documentación para participar en nuestro proceso de selección.
Enviar CV, título profesional y certificados a:
[email protected]
¡Te esperamos para ser parte de Ayesa Digital!
#Ciberseguridad #Cybersecurity #VulnerabilityManagement #Vulnerabilidades #SecurityCompliance #CyberRisk #ISO27001 #NIST #Nessus #Tenable #Qualys #Security #AyesaDigital #OportunidadLaboral