21 ago
|
Caja Cusco
|
Cusco
Funciones
1. Planificar, ejecutar y dar seguimiento a evaluaciones y escaneos de vulnerabilidades sobre infraestructura, plataformas, redes, endpoints, servicios y, cuando corresponda, aplicaciones.
2. Identificar y analizar vulnerabilidades detectadas, validando su severidad, exposición, criticidad del activo y contexto de riesgo para el negocio.
3. Priorizar vulnerabilidades con base en criterios técnicos y de negocio, considerando CVSS, KEV, explotabilidad, criticidad del activo, exposición externa y controles compensatorios.
4. Registrar, documentar y mantener actualizado el inventario y estado de vulnerabilidades identificadas hasta su cierre formal o aceptación de riesgo.
5. Coordinar con los equipos de infraestructura, redes, bases de datos, aplicaciones, seguridad y terceros responsables la ejecución de remediaciones o mitigaciones.
6. Dar seguimiento al cumplimiento de plazos de remediación, escalando desviaciones, vulnerabilidades críticas o reincidentes al Gestor de Operaciones de Ciberseguridad y Gestión de Amenazas.
7. Verificar la efectividad de las remediaciones mediante reescaneos, validaciones técnicas o revisión de evidencias, según corresponda.
8. Elaborar reportes operativos y ejecutivos sobre el estado de vulnerabilidades, aging, cobertura de escaneo, exposición por criticidad y tendencias de remediación.
9. Apoyar en la definición y mejora continua del proceso de gestión de vulnerabilidades, criterios de priorización, tableros de control y métricas de riesgo técnico.
10.
Coordinar la atención de hallazgos de auditoría, evaluaciones especializadas, pruebas técnicas o revisiones relacionadas con vulnerabilidades y debilidades de seguridad.
*La presente convocatoria no contempla todas las funciones*
Competencias
- Experiencia del Cliente
- Responsabilidad
- Espíritu Participativo
- Mejora Continua
- Innovación
- Excelencia
Requisitos Mínimos
Formación: Bachiller o Título Profesional Universitario (inscrito en SUNEDU). De Ingeniería de Sistemas, Informática, Telecomunicaciones, Ciencias de la Computación, Ingeniería Electrónica o carreras afines al cargo que postula.
Experiencia: Un (1) año en el mismo cargo o dos (2) años en cargos de asistente u otros puestos equivalentes, ejecutando funciones de gestión de vulnerabilidades.
Conocimientos complementarios deseables:
- De preferencia poseer al menos un (1) Curso de especialización relacionado al cargo, como pueden ser: Escaneo y gestión de vulnerabilidades. Análisis CVSS, priorización de riesgo técnico y coordinación de remediaciones. Conocimiento de herramientas como Qualys, Tenable u otras equivalentes. Deseable contar con certificaciones o preparación orientada a CompTIA CySA+, CEH, Pen Test+ o certificaciones de Qualys / Tenable.
- Inglés básico/intermedio
- Herramientas de gestión de vulnerabilidades, análisis de reportes técnicos, sistemas operativos, redes, bases de datos, ofimática y manejo de tableros de seguimiento.
Fecha límite de postulación: Domingo, 30 de agosto del 2026.
📌 Analista de vulnerabilidades - cusco / ce-1419-2026
🏢 Caja Cusco
📍 Cusco