freehire launches on Product Hunt on 26 August.

Follow →

Especialista de Gestión de Vulnerabilidades

Open 44d
This position is no longer accepting applications(closed Aug 4, 2026).

Acerca de:

Realizar, identificar, clasificar y dar seguimiento a las vulnerabilidades en la infraestructura, Sistemas Operativos y aplicaciones, mediante el proceso de gestión de vulnerabilidades (identificar, analizar, priorizar, remediar, verificar y reportar) para minimizar el riesgo de un ciberataque en los activos tecnológicos utilizados por Grupo Coppel.

Responsabilidades:

  • Realizar una adecuada gestión del proceso de gestión de vulnerabilidades (identificar, analizar, priorizar, remediar, verificar y reportar), para reducir el riesgo de un ciberataque en los activos de información de Coppel.

  • Atender las solicitudes de escaneo de vulnerabilidades en los activos tecnológicos (Servidores, dispositivos en red (telefonía IP, impresoras, dispositivos de acceso biométrico, Internet de las Cosas o IoT, etc.) , para identificar, clasificar y verificar el cumplimiento en la remediación por parte de los responsables, minimizando el nivel de riesgo al que está expuesto la organización.

  • Hacer los análisis de Vulnerabilidades con las herramientas especializadas para identificar vulnerabilidades según el tipo de activo, tecnología y análisis, así como determinar falsos positivos en los reportes de hallazgos de los análisis realizados.

  • Verificar que se ejecuten las pruebas programadas (mensualmente) de vulnerabilidades con los escáner, sobre los activos de Grupo Coppel para identificar la ausencia de los controles de seguridad.

  • Realizar los reportes de análisis de vulnerabilidades generados de los escaneos de vulnerabilidades, para dar recomendaciones generales y proponer un plan de mitigación como instalación de parches de seguridad, actualizaciones de seguridad, controles compensatorios.

  • Apoyar con el proceso de Gestión de Incidentes mediante la realización de escaneo de vulnerabilidades (no programados), solicitados con carácter de "Urgente" para entregar información del sistema, aplicación o infraestructura involucrada.

Requisitos:

  • Análisis de vulnerabilidades. Herramientas de detección de vulnerabilidades (Acunnetix, Rapid7, Metaexploit, Canvas, para la detección de vulnerabilidades en los activos tecnológicos.

  • Clasificación de vulnerabilidades CVSS, CVE, CWE: para la correcta identificación y clasificación de vulnerabilidades en aplicaciones y sistemas operativos.

  • Seguridad en redes: para identificar vulnerabilidades y protocolos inseguros en la red Coppel.

  • Sistemas operativos Windows, Linux y base de datos (Postgresql, DB2, Mysql): para identificar vulnerabilidades y clasificarlas, reducir el riesgo de su explotación.

Educación:

Licenciatura en Ingeniería de Sistemas, Licenciatura en Ingeniería en Informática, Licenciatura en Ingeniería en Electrónica o afines.

Beneficios:

Sueldo base

Fondo de ahorro

Descuentos en compras de muebles y ropa

Aguinaldo

Vacaciones

Prima vacacional

Reparto de utilidades

Día libre de cumpleaños

Becas para estudio

Útiles escolares

Club de protección familiar

Ambiente de trabajo agradable

Entre otros beneficios y prestaciones