Cybersecurity Specialist
Descrição da vaga
¡Sé parte de Stefanini!
En Stefanini somos más de 30.000 genios, conectados desde 41 países, haciendo lo que les apasiona y co-creando un futuro mejor.
Responsabilidades e atribuições
- Diseño de Soluciones de Seguridad: Analizar los requerimientos del negocio para diseñar arquitecturas, patrones y soluciones que mitiguen riesgos en los proyectos de transformación, asegurando la alineación con el gobierno corporativo.
- Gestión y Aplicabilidad de Controles: Construir matrices de controles personalizadas según el contexto tecnológico (Nube, Aplicación, APIs, Microservicios).
- Aseguramiento y Validación Técnica: Verificar la correcta implementación de los controles en todas las capas del software mediante la ejecución de escaneos de línea base y la validación de evidencias técnicas.
- Gestión de Vulnerabilidades (Shift Left): Realizar el seguimiento, priorización y recomendaciones técnicas para el cierre de vulnerabilidades identificadas durante el ciclo de desarrollo de aplicaciones.
- Socialización y Referencia Técnica: Actuar como referente frente a las células de transformación, detallando activos críticos, amenazas y riesgos asociados a la arquitectura.
- Atención a Entes Reguladores y Auditoría: Coordinar la respuesta a requerimientos de auditorías internas/externas y evaluaciones de riesgo, especialmente para el ecosistema offshore.
- Reporting y Escalabilidad: Elaborar informes sobre el estado de seguridad de las iniciativas y comunicar desviaciones de manera oportuna a las partes interesadas.
Formación y Experiencia:
- Educación: Profesional en Ingeniería de Sistemas, Informática, Telecomunicaciones o carreras afines.
- Experiencia: más de 3 años de experiencia comprobable en ciberseguridad, con énfasis en seguridad de aplicaciones, nube o gobierno técnico.
- Contexto: Experiencia previa en entornos corporativos con estándares definidos y proyectos tecnológicos reales.
Requisitos e qualificações
Conocimientos Técnicos:
- Seguridad en Nube: Conocimiento sólido en AWS, Azure o GCP, incluyendo modelos de responsabilidad compartida e IAM.
- Seguridad en Desarrollo: Experiencia en Secure SDLC, prácticas DevSecOps y seguridad en APIs/Microservicios.
- Marcos de Control: Interpretación y aplicación de estándares como ISO 27001, NIST y OWASP.
- Herramientas: Interpretación de hallazgos SAST, DAST y SCA.
Soft Skills:
- Pensamiento Analítico: Capacidad para decidir qué controles aplican y cuáles no según el riesgo.
- Comunicación Efectiva: Capacidad para traducir estándares complejos a un lenguaje práctico para los equipos de desarrollo.
- Influencia: Lograr la implementación de controles a través de terceros sin autoridad jerárquica directa.
- Certificaciones Deseables
- ISO 27001 (Implementador o Auditor Interno).
- CCSP (Certified Cloud Security Professional)
- Certificaciones en DevSecOps
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Entrevistas
- Etapa 3: Confirmación de candidato
- Etapa 4: Onboarding
- Etapa 5: Contratação
Creer para co-crear
¿Buscas un lugar donde tus ideas brillen?
Con más de 38 años y una presencia global, en Stefanini transformamos el mañana juntos. Aquí, cada acción cuenta y cada idea puede marcar la diferencia. Únete a un equipo que valora la innovación, el respeto y el compromiso.
Si eres una persona disruptiva, te mantienes en aprendizaje continuo y la innovación está en tu ADN, entonces somos lo que buscas. ¡Ven y construyamos juntos un futuro mejor!
Conoce más sobre nosotros