freehire launches on Product Hunt on 26 August.

Follow →

Cybersecurity analyst

Open 33d

¡Sé parte de Stefanini! En Stefanini somos más de 30.000 genios, conectados desde 41 países, haciendo lo que les apasiona y co-creando un futuro mejor.

¡Seguro no te quieres quedar fuera!

¡Cybersecurity analyst!

¿Por qué te elegiremos? ¡Porque los desafíos que asumirás reflejan tus ambiciones!

Responsabilidades


  • Analizar reportes de vulnerabilidades generados por herramientas como Tenable, Qualys, Microsoft Defender Vulnerability Management o soluciones equivalentes.
  • Validar, clasificar y priorizar vulnerabilidades utilizando metodologías como CVSS, VPR u otros criterios de riesgo.
  • Coordinar con equipos de Infraestructura, Windows, Linux, Redes, Bases de Datos y Aplicaciones la ejecución de planes de remediación.
  • Realizar seguimiento del cumplimiento de los SLA de remediación y gestionar excepciones cuando corresponda.
  • Elaborar indicadores de gestión (KPIs) y dashboards que permitan medir el estado del programa de Vulnerability Management.
  • Presentar periódicamente el avance de remediaciones, riesgos y métricas ante equipos técnicos, áreas de Seguridad de la Información y comités de gobierno.
  • Analizar tendencias, identificar desvíos y proponer acciones de mejora continua.
  • Mantener actualizada la documentación, procedimientos y evidencias relacionadas con la gestión de vulnerabilidades.




Formación

  • Estudiante avanzado o Graduado de Ingeniería en Sistemas, Informática, Ciberseguridad o carrera afín

Experiencia

  • 3 a 5 años de experiencia en Ciberseguridad.
  • Experiencia comprobable en Gestión o Remediación de Vulnerabilidades.
  • Experiencia trabajando con herramientas de Vulnerability Management como Tenable, Qualys, Rapid7, Nessus, Microsoft Defender VM o equivalentes.
  • Experiencia coordinando actividades de remediación con equipos técnicos.
  • Experiencia elaborando reportes ejecutivos y métricas de gestión.

Conocimientos técnicos obligatorios:

  • Gestión de Vulnerabilidades: Ciclo completo de Vulnerability Management, Priorización basada en riesgo, Interpretación de CVSS, VPR y criticidad de vulnerabilidades, SSTS, Gestión de SLA de remediación, Seguimiento de backlog de vulnerabilidades, Validación de remediaciones implementadas.
  • Sistemas Operativos: Conocimiento funcional de plataformas Windows y Linux, suficiente para comprender procesos de remediación e interactuar con equipos de infraestructura.
  • Reporting y análisis de datos: Excel avanzado, Manejo de grandes volúmenes de información, Cruce y análisis de bases de datos, Conocimientos de SQL básico o intermedio para consultas y validaciones, Elaboración de dashboards e indicadores.
  • Gobierno de Seguridad: Experiencia presentando información a Equipos técnicos, Áreas de Seguridad de la Información, Comités de Gobierno, Stakeholders de negocio.
  • KPIs que debería conocer: Vulnerabilidades abiertas, Vulnerabilidades remediadas, Aging de vulnerabilidades, Cumplimiento de SLA, Backlog de vulnerabilidades, Tendencias mensuales, Riesgo residual, Índices de remediación (Densidad, Volumétrico), Exposición al riesgo.


Competencias: Capacidad analítica, Pensamiento crítico, Organización, Proactividad, Excelente comunicación, Capacidad para interactuar con múltiples equipos, Orientación a resultados, Autonomía.

Conocimientos deseables: Power BI, Power Query, PowerShell, Python básico, Bash, APIs, Microsoft Defender, Azure, AWS, ServiceNow, Jira.


See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available