Jobiglo

No results.

Especialista en Gestión de Vulnerabilidades

Grupo Promerica · Heredia

Mid nl
CVE CVSS Windows Linux

Job description

Estamos buscando un(a) Especialista en Gestión de Vulnerabilidades que contribuya a fortalecer la postura de ciberseguridad de la organización mediante la identificación, análisis, priorización y seguimiento de vulnerabilidades en la infraestructura tecnológica.En este rol, serás responsable de operar y evolucionar el programa de gestión de vulnerabilidades, colaborando estrechamente con equipos de tecnología, infraestructura y ciberseguridad para reducir la exposición al riesgo y garantizar una remediación efectiva. Tendrás un papel clave en la protección de los activos críticos de la organización mediante la identificación temprana de debilidades de seguridad y la implementación de prácticas de mejora continua.ResponsabilidadesCoordinar y ejecutar análisis de vulnerabilidades periódicos y bajo demanda sobre la infraestructura tecnológica.Operar y administrar el programa de escaneo continuo de vulnerabilidades de la organización.Analizar y clasificar vulnerabilidades identificadas utilizando estándares reconocidos como CVE y CVSS.Evaluar el riesgo técnico asociado a las vulnerabilidades detectadas para establecer prioridades de remediación.Elaborar reportes técnicos y ejecutivos con hallazgos, análisis y recomendaciones de mitigación.Coordinar con equipos de infraestructura y tecnología la implementación de acciones correctivas y planes de remediación.Validar la correcta ejecución de actividades de mitigación y cierre de vulnerabilidades.Dar seguimiento al cumplimiento de los tiempos de remediación establecidos según la criticidad del riesgo.Mantener indicadores y métricas relacionadas con la gestión de vulnerabilidades y la exposición al riesgo.Gestionar y actualizar la base de conocimiento de vulnerabilidades, controles y lecciones aprendidas.Monitorear vulnerabilidades críticas y emergentes, incluyendo vulnerabilidades Zero-Day.Brindar soporte técnico ante situaciones de riesgo urgente relacionadas con vulnerabilidades de seguridad.Participar en evaluaciones de seguridad de nuevos proyectos, aplicaciones y cambios tecnológicos antes de su puesta en producción.Colaborar con equipos de riesgo, arquitectura, infraestructura y seguridad para fortalecer los controles preventivos y correctivos.Apoyar iniciativas de mejora continúa orientadas a la reducción de riesgos tecnológicos y fortalecimiento de la postura de seguridad.RequisitosLicenciatura en Ingeniería en Sistemas, Seguridad Informática, Ciencias de la Computación o carreras afines.Mínimo 4 años de experiencia en ciberseguridad con enfoque en gestión de vulnerabilidades.Experiencia práctica administrando herramientas empresariales de análisis de vulnerabilidades.Conocimiento sólido de estándares y metodologías de evaluación de vulnerabilidades como CVE y CVSS.Experiencia en análisis, clasificación y priorización de vulnerabilidades basadas en riesgo de negocio.Conocimiento de vulnerabilidades en entornos Windows, Linux, bases de datos y plataformas corporativas.Experiencia en evaluación de seguridad de aplicaciones web y conocimientos del OWASP Top 10.Conocimiento de técnicas de explotación y vectores de ataque utilizados por actores maliciosos.Comprensión de arquitecturas de red, segmentación y controles de seguridad.Experiencia en automatización mediante scripting utilizando herramientas como Python o PowerShell.Habilidades analíticas, capacidad de gestión, comunicación efectiva y orientación a resultados.DeseablesCertificaciones como CEH, CompTIA PenTest+, GPEN o equivalentes.Certificaciones especializadas en gestión de vulnerabilidades.Experiencia con plataformas como Nessus, Qualys VMDR, Rapid7 Nexpose u OpenVAS.Experiencia en ambientes empresariales altamente regulados.Conocimiento de procesos de hardening y gestión de parches.Experiencia participando en evaluaciones de seguridad preproducción y análisis de riesgos tecnológicos.Conocimiento de marcos de ciberseguridad y gestión de riesgo corporativo.Experiencia en generación de métricas e indicadores de vulnerabilidades para audiencias técnicas y ejecutivas. Show more Show less

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec Grupo Promerica.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.

Why are you reporting this job?

Thank you for your report. We will review this job.

Apply in 30 seconds

Enter your email to apply. An account will be created automatically.

Apply now →

By continuing, you accept our terms of use.

Already have an account? Login

A question about this job?

Ask it here: you will get the full job summary by e-mail, right away.

💬 Chat with us on Telegram

Published 1 month ago

Expires 4 days from now

19 views · 0 interested

Boost your chances

Upload your CV — we will match you with relevant openings.

Analyzing your CV...

Grupo Promerica

Heredia