Ingeniero de Remediación y Hardening Enviar solicitud Resumen del puesto El Ingeniero de Remediación y Hardening es responsable de implementar, mantener y fortalecer los controles de seguridad sobre la infraestructura tecnológica de la organización, con foco en ambientes Windows y Linux, asegurando la corrección oportuna de vulnerabilidades y la aplicación de configuraciones seguras alineadas a estándares y mejores prácticas de ciberseguridad. Su rol se enfoca en ejecutar acciones de remediación derivadas de evaluaciones de vulnerabilidades, aplicar procesos de hardening sobre sistemas operativos y servidores, gestionar configuraciones de seguridad, validar parches y reducir la superficie de ataque de la infraestructura tecnológica. Este perfil trabaja de forma coordinada con equipos de Vulnerability Management, Infraestructura, Operaciones, Redes y Ciberseguridad, asegurando que los hallazgos identificados sean corregidos de manera efectiva, documentada y sostenible, minimizando el riesgo operativo y de seguridad asociado a configuraciones inseguras, vulnerabilidades conocidas y componentes desactualizados. Responsabilidades principales Ejecutar acciones de remediación sobre vulnerabilidades identificadas en servidores y sistemas operativos Windows y Linux. Implementar procesos de hardening sobre infraestructura tecnológica aplicando configuraciones seguras y estándares reconocidos de ciberseguridad. Analizar hallazgos provenientes de herramientas de Vulnerability Management y determinar las acciones técnicas necesarias para su corrección. Aplicar, validar y dar seguimiento a parches de seguridad, actualizaciones y correcciones sobre sistemas operativos y componentes de infraestructura. Configurar políticas de seguridad, permisos, servicios, protocolos y parámetros de sistemas operativos para reducir la superficie de ataque. Implementar controles de seguridad basados en estándares y benchmarks como CIS Benchmarks, NIST u otros marcos reconocidos. Ejecutar revisiones periódicas de configuración para identificar desviaciones respecto a las líneas base de seguridad definidas. Realizar validaciones posteriores a los procesos de remediación para confirmar la correcta mitigación de las vulnerabilidades. Coordinar con equipos de Vulnerability Management la reevaluación de activos después de la implementación de correcciones. Gestionar procesos de remediación relacionados con configuraciones inseguras, software obsoleto, servicios innecesarios y vulnerabilidades críticas. Participar en procesos de Patch Management y mantenimiento preventivo de la infraestructura. Configurar y fortalecer controles relacionados con autenticación, privilegios, cuentas, permisos y acceso a sistemas. Aplicar recomendaciones de seguridad sobre servicios, protocolos y componentes tecnológicos instalados en servidores Windows y Linux. Participar en la definición, actualización y mantenimiento de imágenes base y configuraciones estándar de sistemas operativos. Automatizar tareas de hardening, configuración y remediación mediante herramientas de scripting y gestión de configuración. Investigar incompatibilidades o impactos operativos asociados a parches o configuraciones de seguridad antes de su implementación en ambientes productivos. Coordinar ventanas de mantenimiento y cambios tecnológicos relacionados con procesos de remediación. Participar en procesos de gestión de cambios para garantizar que las modificaciones realizadas sobre infraestructura sean controladas y documentadas. Documentar procedimientos de remediación, configuraciones aplicadas, excepciones y evidencias de cumplimiento. Generar reportes sobre avances de remediación, vulnerabilidades corregidas, pendientes y cumplimiento de SLA. Colaborar con equipos de Infraestructura, Ciberseguridad, Redes y Aplicaciones para resolver vulnerabilidades que requieran acciones multidisciplinarias. Apoyar auditorías internas, externas y revisiones de cumplimiento relacionadas con controles de seguridad y configuración de infraestructura. Requisitos Experiencia mínima de 4 años en administración, seguridad o soporte avanzado de infraestructura Windows y Linux. Experiencia comprobable en procesos de remediación de vulnerabilidades y hardening de sistemas operativos. Conocimientos sólidos de administración de Microsoft Windows Server. Conocimientos sólidos de administración de sistemas Linux, preferiblemente distribuciones como Red Hat, CentOS, Ubuntu o similares. Experiencia aplicando configuraciones de seguridad y hardening sobre servidores Windows y Linux. Conocimiento de CIS Benchmarks, NIST, ISO 27001 u otros estándares y marcos de seguridad. Experiencia en Patch Management, actualización de sistemas y gestión de vulnerabilidades. Conocimiento de Active Directory, Group Policy (GPO), administración de usuarios, permisos y políticas de seguridad en ambientes Windows. Conocimientos de servicios y componentes de infraestructura como DNS, DHCP, IIS, SSH, RDP, servicios web y protocolos de red. Conocimiento de gestión de usuarios, grupos, privilegios, permisos y servicios en sistemas Linux. Experiencia analizando hallazgos provenientes de herramientas como Tenable, Qualys, Rapid7 u otras plataformas de gestión de vulnerabilidades. Conocimientos de CVE, CVSS y conceptos generales asociados a la gestión y priorización de vulnerabilidades. Experiencia en automatización mediante PowerShell para ambientes Windows. Experiencia o conocimiento de Bash, Shell Scripting o Python para automatización en ambientes Linux. Deseable experiencia con herramientas de gestión de configuración y automatización como Ansible, Puppet, Chef, SCCM, Microsoft Endpoint Configuration Manager o similares. Deseable conocimiento de infraestructura virtualizada y tecnologías como VMware o Hyper-V. Deseable experiencia trabajando con infraestructura cloud en Azure, AWS o Google Cloud. Conocimiento de procesos de gestión de cambios, documentación técnica y control de configuraciones. Capacidad para analizar impactos técnicos y operativos antes de aplicar cambios de seguridad en ambientes productivos. Habilidad para diagnosticar problemas derivados de configuraciones, actualizaciones o procesos de hardening. Capacidad para documentar procedimientos técnicos y generar evidencias de remediación. Capacidad para trabajar de manera coordinada con equipos de infraestructura, operaciones y ciberseguridad. Inglés técnico intermedio para lectura de documentación, boletines de seguridad y análisis de vulnerabilidades. Departamento Tecnología Ubicaciones Colombia Estado remoto Completamente remoto Tipo de empleo Tiempo completo Acerca de Consultec-TI En Consultec-TI creemos en el poder del talento para transformar organizaciones. Impulsamos la evolución digital en sectores como banca, retail, salud, energía y gobierno, desarrollando soluciones que optimizan procesos y mejoran la experiencia de los usuarios. Aquí encontrarás un espacio para crecer, participar en proyectos innovadores y ser parte de equipos de alto rendimiento que marcan la diferencia. Fundada en 2012 Compañeros +200
Ingeniero de Vulnerability Management
Consultec-TI
QA Manual
Sofka
Senior Full Stack Developer (Ruby on Rails, React)
Miratech
Recruiter - U.S. Team (Hybrid)
EXL Talent Acquisition Team
Senior Executive Recruitment OSI
EXL Talent Acquisition Team
Order Management Coordinator
Nokia