Especialista de Gestión de Vulnerabilidades
Acerca de:
Realizar, identificar, clasificar y dar seguimiento a las vulnerabilidades en la infraestructura, Sistemas Operativos y aplicaciones, mediante el proceso de gestión de vulnerabilidades (identificar, analizar, priorizar, remediar, verificar y reportar) para minimizar el riesgo de un ciberataque en los activos tecnológicos utilizados por Grupo Coppel.
Responsabilidades:
Realizar una adecuada gestión del proceso de gestión de vulnerabilidades (identificar, analizar, priorizar, remediar, verificar y reportar), para reducir el riesgo de un ciberataque en los activos de información de Coppel.
Atender las solicitudes de escaneo de vulnerabilidades en los activos tecnológicos (Servidores, dispositivos en red (telefonía IP, impresoras, dispositivos de acceso biométrico, Internet de las Cosas o IoT, etc.) , para identificar, clasificar y verificar el cumplimiento en la remediación por parte de los responsables, minimizando el nivel de riesgo al que está expuesto la organización.
Hacer los análisis de Vulnerabilidades con las herramientas especializadas para identificar vulnerabilidades según el tipo de activo, tecnología y análisis, así como determinar falsos positivos en los reportes de hallazgos de los análisis realizados.
Verificar que se ejecuten las pruebas programadas (mensualmente) de vulnerabilidades con los escáner, sobre los activos de Grupo Coppel para identificar la ausencia de los controles de seguridad.
Realizar los reportes de análisis de vulnerabilidades generados de los escaneos de vulnerabilidades, para dar recomendaciones generales y proponer un plan de mitigación como instalación de parches de seguridad, actualizaciones de seguridad, controles compensatorios.
Apoyar con el proceso de Gestión de Incidentes mediante la realización de escaneo de vulnerabilidades (no programados), solicitados con carácter de "Urgente" para entregar información del sistema, aplicación o infraestructura involucrada.
Requisitos:
Análisis de vulnerabilidades. Herramientas de detección de vulnerabilidades (Acunnetix, Rapid7, Metaexploit, Canvas, para la detección de vulnerabilidades en los activos tecnológicos.
Clasificación de vulnerabilidades CVSS, CVE, CWE: para la correcta identificación y clasificación de vulnerabilidades en aplicaciones y sistemas operativos.
Seguridad en redes: para identificar vulnerabilidades y protocolos inseguros en la red Coppel.
Sistemas operativos Windows, Linux y base de datos (Postgresql, DB2, Mysql): para identificar vulnerabilidades y clasificarlas, reducir el riesgo de su explotación.
Educación:
Licenciatura en Ingeniería de Sistemas, Licenciatura en Ingeniería en Informática, Licenciatura en Ingeniería en Electrónica o afines.
Beneficios:
Sueldo base
Fondo de ahorro
Descuentos en compras de muebles y ropa
Aguinaldo
Vacaciones
Prima vacacional
Reparto de utilidades
Día libre de cumpleaños
Becas para estudio
Útiles escolares
Club de protección familiar
Ambiente de trabajo agradable
Entre otros beneficios y prestaciones