SI

ESPECIALISTA EN CIBERSEGURIDAD CON ENFOQUE EN AGILE + IA

SINAPSIS
Posted 1 hour ago
ColombiaRemoteOther
Is this job info correct?

ESPECIALISTA EN CIBERSEGURIDAD CON ENFOQUE EN AGILE + IA

📍 Ubicación: Remoto

🕒 Modalidad: Tiempo completo

📄 Tipo de contrato: Por confirmar

💼 Experiencia: Mínimo 5 años en ciberseguridad o seguridad de la información

🌎 Idiomas: Inglés nivel B2 o superior

💰 Salario: Por definir según experiencia, capacidades y resultados de las pruebas

🚀 Disponibilidad: Inmediata

SOBRE EL CARGO

En Sinapsis Innovation S.A.S. estamos buscando un/a Especialista en Ciberseguridad con enfoque en Agile + AI, responsable de diseñar y fortalecer la estrategia y arquitectura de seguridad de la compañía, protegiendo la información, las aplicaciones, la infraestructura y los procesos de nuestros proyectos y clientes.

Buscamos una persona capaz de integrar la seguridad desde el diseño y durante todo el ciclo de desarrollo, combinando visión estratégica con capacidad operativa para identificar riesgos, prevenir incidentes, evaluar vulnerabilidades y acompañar a los equipos en la implementación de controles efectivos.

Deberá traducir amenazas técnicas en decisiones de negocio, priorizar acciones según su impacto y promover la seguridad sin frenar innecesariamente la entrega.

También utilizará herramientas de Inteligencia Artificial para acelerar el análisis de logs, la detección de anomalías, la identificación de amenazas y la elaboración de reportes, verificando siempre sus resultados.

El rol participará en proyectos con clientes corporativos y organismos multilaterales, incluido el BID, en Colombia, Centroamérica y el Caribe.


¿QUÉ NECESITAS PARA TRIUNFAR EN ESTE CARGO?

Necesitarás combinar pensamiento crítico, mentalidad de riesgo, visión estratégica y capacidad para actuar con criterio bajo presión.

Será fundamental comprender arquitecturas, aplicaciones y procesos de negocio; anticipar amenazas; identificar vulnerabilidades; y convertir los hallazgos técnicos en planes de acción claros y priorizados.

También deberás comunicar los riesgos de manera sencilla a desarrolladores, Delivery Leads, QA, clientes, proveedores y líderes de negocio, promoviendo prácticas de security by design y una cultura de seguridad compartida.


RESPONSABILIDADES

· Diseñar y mantener la estrategia de ciberseguridad y seguridad de la información de la compañía.

· Alinear la estrategia de seguridad con los objetivos del negocio, su nivel de madurez y apetito de riesgo.

· Diseñar arquitecturas y controles de seguridad para aplicaciones, infraestructura, redes, identidades y datos.

· Participar en comités de arquitectura, incorporando seguridad desde la concepción de las soluciones.

· Realizar análisis de riesgos para proyectos y arquitecturas, documentando hallazgos y planes de mitigación.

· Elaborar roadmaps de seguridad que prioricen iniciativas e inversiones según el riesgo.

· Ejecutar evaluaciones de vulnerabilidades y pruebas de seguridad en aplicaciones y APIs antes de cada release.

· Implementar controles de análisis SAST, DAST y gestión de dependencias.

· Integrar prácticas DevSecOps mediante revisión de código, gestión de secretos y hardening de pipelines CI/CD.

· Gestionar vulnerabilidades y hallazgos en Azure DevOps o herramientas equivalentes, asegurando su trazabilidad hasta el cierre.

· Monitorear y responder a incidentes, coordinando contención, erradicación, recuperación y lecciones aprendidas.

· Administrar controles de acceso, identidades y privilegios, aplicando el principio de menor privilegio.

· Diseñar e impulsar modelos Zero Trust y controles para redes complejas, entornos OT/IoT e infraestructuras críticas.

· Evaluar los riesgos de seguridad de terceros y proveedores.

· Apoyar el cumplimiento de marcos como ISO 27001, NIST CSF, OWASP y normas de protección de datos.

· Definir requisitos de ciberseguridad para licitaciones, RFP y propuestas técnicas.

· Utilizar Inteligencia Artificial para analizar logs, detectar anomalías, priorizar riesgos y generar reportes, validando sus resultados.

· Elaborar reportes técnicos y ejecutivos sobre riesgos, incidentes, vulnerabilidades y controles.

· Capacitar a los equipos en secure coding, prevención de phishing y manejo de información sensible.

· Promover una cultura en la que la seguridad sea responsabilidad de todo el equipo.


REQUISITOS

· Profesional en Ingeniería de Sistemas, Seguridad Informática, Telecomunicaciones o carreras afines.

· Experiencia mínima de 5 años en ciberseguridad o seguridad de la información.

· Experiencia en diseño de arquitecturas o estrategias de seguridad, no exclusivamente en funciones operativas.

· Conocimiento práctico de seguridad de aplicaciones web, APIs y OWASP Top 10.

· Experiencia con herramientas SAST y DAST como SonarQube, OWASP ZAP, Burp Suite o similares.

· Experiencia en gestión de vulnerabilidades, hardening y seguimiento de planes de remediación.

· Conocimiento de gestión de identidades y accesos IAM.

· Conocimientos de redes, sistemas operativos y seguridad en Azure, AWS o GCP.

· Conocimiento de ISO 27001, NIST CSF y normativa de protección de datos.

· Experiencia o conocimiento en modelos Zero Trust, segmentación de redes y seguridad OT/IoT.

· Experiencia evaluando riesgos de terceros y apoyando licitaciones o RFP.

· Uso avanzado e indispensable de herramientas de Inteligencia Artificial aplicadas a la seguridad.

· Capacidad para validar resultados de IA e identificar errores, sesgos o falsos positivos.

· Inglés nivel B2 o superior.


REQUISITOS DESEABLES

· Certificación CompTIA Security+, CEH, OSCP, CISSP o equivalente.

· Formación en arquitectura de seguridad, como SABSA o TOGAF con enfoque en seguridad.

· Experiencia en pentesting y automatización de controles en pipelines CI/CD.

· Conocimiento avanzado de DevSecOps.

· Experiencia elaborando roadmaps estratégicos de seguridad.

· Experiencia con clientes internacionales, entidades reguladas u organismos multilaterales.

HABILIDADES

· Pensamiento crítico y mentalidad orientada al riesgo.

· Visión estratégica y capacidad para anticipar amenazas.

· Rigurosidad, ética y confidencialidad.

· Comunicación clara con perfiles técnicos, ejecutivos y clientes.

· Capacidad para traducir riesgos técnicos en decisiones de negocio.

· Autonomía, organización y priorización.

· Capacidad para actuar con criterio durante incidentes.

· Colaboración con equipos de desarrollo, Delivery Leads, QA y stakeholders.

· Adaptabilidad y aprendizaje continuo.

· Afinidad por la automatización y la Inteligencia Artificial.


¿CÓMO SE MEDIRÁ TU ÉXITO?

· Reducción sostenida de vulnerabilidades críticas y altas.

· Cumplimiento de los tiempos definidos para responder y contener incidentes.

· Cobertura progresiva de análisis SAST y DAST en los proyectos.

· Trazabilidad completa de vulnerabilidades, riesgos y planes de remediación.

· Cumplimiento de controles y evidencias requeridas en auditorías.

· Integración efectiva de prácticas DevSecOps y security by design.

· Onboarding completado durante los primeros 15 días.

· Primer análisis de riesgos entregado durante el primer mes.

· Gestión autónoma de la práctica de seguridad durante los primeros 60 días.



BENEFICIOS

✨ Trabajo remoto

✨ Ambiente ágil, colaborativo y orientado a resultados

✨ Capacitación continua en ciberseguridad, IA y metodologías ágiles

✨ Plan de crecimiento profesional

✨ Día de cumpleaños libre

✨ Participación en proyectos tecnológicos innovadores con clientes corporativos y organismos multilaterales


¿CÓMO APLICAR?

📩 Envía tu hoja de vida actualizada y certificaciones a:

camilo.zapata@sinapsis.global

mayra.colon@sinapsis.global

Solo se tendrán en cuenta las postulaciones recibidas por correo electrónico.

📌 Asunto:

Vacante Especialista en Ciberseguridad con enfoque en Agile + AI — [Nombre completo]


SECTOR

· Desarrollo de software

· Servicios y consultoría de TI

· Seguridad informática y de redes

Tipo de empleo

· Tiempo parcial

Similar jobs