17 ago
|
STEFANINI LATAM
|
Miraflores
17 ago
STEFANINI LATAM
Miraflores
Description
¡Sé parte de Stefanini! En Stefanini somos más de 30.000 genios, conectados desde 41 países, haciendo lo que les apasiona y co-creando un futuro mejor.
¡Seguro no te quieres quedar fuera!
¡Cybersecurity analyst!
¿Por qué te elegiremos? ¡Porque los desafíos que asumirás reflejan tus ambiciones!
Responsibilities
Responsabilidades
- Analizar reportes de vulnerabilidades generados por herramientas como Tenable, Qualys, Microsoft Defender Vulnerability Management o soluciones equivalentes.
- Validar, clasificar y priorizar vulnerabilidades utilizando metodologías como CVSS, VPR u otros criterios de riesgo.
- Coordinar con equipos de Infraestructura, Windows, Linux, Redes, Bases de Datos y Aplicaciones la ejecución de planes de remediación.
- Realizar seguimiento del cumplimiento de los SLA de remediación y gestionar excepciones cuando corresponda.
- Elaborar indicadores de gestión (KPIs) y dashboards que permitan medir el estado del programa de Vulnerability Management.
- Presentar periódicamente el avance de remediaciones, riesgos y métricas ante equipos técnicos, áreas de Seguridad de la Información y comités de gobierno.
- Analizar tendencias, identificar desvíos y proponer acciones de mejora continua.
- Mantener actualizada la documentación, procedimientos y evidencias relacionadas con la gestión de vulnerabilidades.
Prerequisites
Formación
- Estudiante avanzado o Graduado de Ingeniería en Sistemas, Informática, Ciberseguridad o carrera afín
Experiencia
- 3 a 5 años de experiencia en Ciberseguridad.
- Experiencia comprobable en Gestión o Remediación de Vulnerabilidades.
- Experiencia trabajando con herramientas de Vulnerability Management como Tenable, Qualys, Rapid7, Nessus,
Microsoft Defender VM o equivalentes.
- Experiencia coordinando actividades de remediación con equipos técnicos.
- Experiencia elaborando reportes ejecutivos y métricas de gestión.
Conocimientos técnicos obligatorios:
- Gestión de Vulnerabilidades: Ciclo completo de Vulnerability Management, Priorización basada en riesgo, Interpretación de CVSS, VPR y criticidad de vulnerabilidades, SSTS, Gestión de SLA de remediación, Seguimiento de backlog de vulnerabilidades, Validación de remediaciones implementadas.
- Sistemas Operativos: Conocimiento funcional de plataformas Windows y Linux, suficiente para comprender procesos de remediación e interactuar con equipos de infraestructura.
- Reporting y análisis de datos: Excel avanzado, Manejo de grandes volúmenes de información, Cruce y análisis de bases de datos, Conocimientos de SQL básico o intermedio para consultas y validaciones, Elaboración de dashboards e indicadores.
- Gobierno de Seguridad: Experiencia presentando información a Equipos técnicos, Áreas de Seguridad de la Información, Comités de Gobierno, Stakeholders de negocio.
- KPIs que debería conocer: Vulnerabilidades abiertas, Vulnerabilidades remediadas, Aging de vulnerabilidades, Cumplimiento de SLA, Backlog de vulnerabilidades, Tendencias mensuales, Riesgo residual, Índices de remediación (Densidad, Volumétrico), Exposición al riesgo.
Competencias: Capacidad analítica, Pensamiento crítico, Organización, Proactividad, Destacado comunicación, Capacidad para interactuar con múltiples equipos, Orientación a resultados, Autonomía.
Conocimientos deseables: Power BI, Power Query, PowerShell, Python básico, Bash, APIs, Microsoft Defender, Azure, AWS, ServiceNow, Jira.
Experiences
📌 Cybersecurity analyst (Miraflores)
🏢 STEFANINI LATAM
📍 Miraflores