ESPECIALISTA EN CIBERSEGURIDAD CON ENFOQUE EN AGILE + IA
SINAPSISESPECIALISTA EN CIBERSEGURIDAD CON ENFOQUE EN AGILE + IA
📍 Ubicación: Remoto
🕒 Modalidad: Tiempo completo
📄 Tipo de contrato: Por confirmar
💼 Experiencia: Mínimo 5 años en ciberseguridad o seguridad de la información
🌎 Idiomas: Inglés nivel B2 o superior
💰 Salario: Por definir según experiencia, capacidades y resultados de las pruebas
🚀 Disponibilidad: Inmediata
SOBRE EL CARGO
En Sinapsis Innovation S.A.S. estamos buscando un/a Especialista en Ciberseguridad con enfoque en Agile + AI, responsable de diseñar y fortalecer la estrategia y arquitectura de seguridad de la compañía, protegiendo la información, las aplicaciones, la infraestructura y los procesos de nuestros proyectos y clientes.
Buscamos una persona capaz de integrar la seguridad desde el diseño y durante todo el ciclo de desarrollo, combinando visión estratégica con capacidad operativa para identificar riesgos, prevenir incidentes, evaluar vulnerabilidades y acompañar a los equipos en la implementación de controles efectivos.
Deberá traducir amenazas técnicas en decisiones de negocio, priorizar acciones según su impacto y promover la seguridad sin frenar innecesariamente la entrega.
También utilizará herramientas de Inteligencia Artificial para acelerar el análisis de logs, la detección de anomalías, la identificación de amenazas y la elaboración de reportes, verificando siempre sus resultados.
El rol participará en proyectos con clientes corporativos y organismos multilaterales, incluido el BID, en Colombia, Centroamérica y el Caribe.
¿QUÉ NECESITAS PARA TRIUNFAR EN ESTE CARGO?
Necesitarás combinar pensamiento crítico, mentalidad de riesgo, visión estratégica y capacidad para actuar con criterio bajo presión.
Será fundamental comprender arquitecturas, aplicaciones y procesos de negocio; anticipar amenazas; identificar vulnerabilidades; y convertir los hallazgos técnicos en planes de acción claros y priorizados.
También deberás comunicar los riesgos de manera sencilla a desarrolladores, Delivery Leads, QA, clientes, proveedores y líderes de negocio, promoviendo prácticas de security by design y una cultura de seguridad compartida.
RESPONSABILIDADES
· Diseñar y mantener la estrategia de ciberseguridad y seguridad de la información de la compañía.
· Alinear la estrategia de seguridad con los objetivos del negocio, su nivel de madurez y apetito de riesgo.
· Diseñar arquitecturas y controles de seguridad para aplicaciones, infraestructura, redes, identidades y datos.
· Participar en comités de arquitectura, incorporando seguridad desde la concepción de las soluciones.
· Realizar análisis de riesgos para proyectos y arquitecturas, documentando hallazgos y planes de mitigación.
· Elaborar roadmaps de seguridad que prioricen iniciativas e inversiones según el riesgo.
· Ejecutar evaluaciones de vulnerabilidades y pruebas de seguridad en aplicaciones y APIs antes de cada release.
· Implementar controles de análisis SAST, DAST y gestión de dependencias.
· Integrar prácticas DevSecOps mediante revisión de código, gestión de secretos y hardening de pipelines CI/CD.
· Gestionar vulnerabilidades y hallazgos en Azure DevOps o herramientas equivalentes, asegurando su trazabilidad hasta el cierre.
· Monitorear y responder a incidentes, coordinando contención, erradicación, recuperación y lecciones aprendidas.
· Administrar controles de acceso, identidades y privilegios, aplicando el principio de menor privilegio.
· Diseñar e impulsar modelos Zero Trust y controles para redes complejas, entornos OT/IoT e infraestructuras críticas.
· Evaluar los riesgos de seguridad de terceros y proveedores.
· Apoyar el cumplimiento de marcos como ISO 27001, NIST CSF, OWASP y normas de protección de datos.
· Definir requisitos de ciberseguridad para licitaciones, RFP y propuestas técnicas.
· Utilizar Inteligencia Artificial para analizar logs, detectar anomalías, priorizar riesgos y generar reportes, validando sus resultados.
· Elaborar reportes técnicos y ejecutivos sobre riesgos, incidentes, vulnerabilidades y controles.
· Capacitar a los equipos en secure coding, prevención de phishing y manejo de información sensible.
· Promover una cultura en la que la seguridad sea responsabilidad de todo el equipo.
REQUISITOS
· Profesional en Ingeniería de Sistemas, Seguridad Informática, Telecomunicaciones o carreras afines.
· Experiencia mínima de 5 años en ciberseguridad o seguridad de la información.
· Experiencia en diseño de arquitecturas o estrategias de seguridad, no exclusivamente en funciones operativas.
· Conocimiento práctico de seguridad de aplicaciones web, APIs y OWASP Top 10.
· Experiencia con herramientas SAST y DAST como SonarQube, OWASP ZAP, Burp Suite o similares.
· Experiencia en gestión de vulnerabilidades, hardening y seguimiento de planes de remediación.
· Conocimiento de gestión de identidades y accesos IAM.
· Conocimientos de redes, sistemas operativos y seguridad en Azure, AWS o GCP.
· Conocimiento de ISO 27001, NIST CSF y normativa de protección de datos.
· Experiencia o conocimiento en modelos Zero Trust, segmentación de redes y seguridad OT/IoT.
· Experiencia evaluando riesgos de terceros y apoyando licitaciones o RFP.
· Uso avanzado e indispensable de herramientas de Inteligencia Artificial aplicadas a la seguridad.
· Capacidad para validar resultados de IA e identificar errores, sesgos o falsos positivos.
· Inglés nivel B2 o superior.
REQUISITOS DESEABLES
· Certificación CompTIA Security+, CEH, OSCP, CISSP o equivalente.
· Formación en arquitectura de seguridad, como SABSA o TOGAF con enfoque en seguridad.
· Experiencia en pentesting y automatización de controles en pipelines CI/CD.
· Conocimiento avanzado de DevSecOps.
· Experiencia elaborando roadmaps estratégicos de seguridad.
· Experiencia con clientes internacionales, entidades reguladas u organismos multilaterales.
HABILIDADES
· Pensamiento crítico y mentalidad orientada al riesgo.
· Visión estratégica y capacidad para anticipar amenazas.
· Rigurosidad, ética y confidencialidad.
· Comunicación clara con perfiles técnicos, ejecutivos y clientes.
· Capacidad para traducir riesgos técnicos en decisiones de negocio.
· Autonomía, organización y priorización.
· Capacidad para actuar con criterio durante incidentes.
· Colaboración con equipos de desarrollo, Delivery Leads, QA y stakeholders.
· Adaptabilidad y aprendizaje continuo.
· Afinidad por la automatización y la Inteligencia Artificial.
¿CÓMO SE MEDIRÁ TU ÉXITO?
· Reducción sostenida de vulnerabilidades críticas y altas.
· Cumplimiento de los tiempos definidos para responder y contener incidentes.
· Cobertura progresiva de análisis SAST y DAST en los proyectos.
· Trazabilidad completa de vulnerabilidades, riesgos y planes de remediación.
· Cumplimiento de controles y evidencias requeridas en auditorías.
· Integración efectiva de prácticas DevSecOps y security by design.
· Onboarding completado durante los primeros 15 días.
· Primer análisis de riesgos entregado durante el primer mes.
· Gestión autónoma de la práctica de seguridad durante los primeros 60 días.
BENEFICIOS
✨ Trabajo remoto
✨ Ambiente ágil, colaborativo y orientado a resultados
✨ Capacitación continua en ciberseguridad, IA y metodologías ágiles
✨ Plan de crecimiento profesional
✨ Día de cumpleaños libre
✨ Participación en proyectos tecnológicos innovadores con clientes corporativos y organismos multilaterales
¿CÓMO APLICAR?
📩 Envía tu hoja de vida actualizada y certificaciones a:
camilo.zapata@sinapsis.global
mayra.colon@sinapsis.global
Solo se tendrán en cuenta las postulaciones recibidas por correo electrónico.
📌 Asunto:
Vacante Especialista en Ciberseguridad con enfoque en Agile + AI — [Nombre completo]
SECTOR
· Desarrollo de software
· Servicios y consultoría de TI
· Seguridad informática y de redes
Tipo de empleo· Tiempo parcial