Cyber Security Analyst
Descrição da vaga
Buscamos un Ingeniero QA No Funcional de Seguridad y Gestión de Vulnerabilidades apasionado por la ciberseguridad, con experiencia en pruebas de seguridad, identificación, análisis y remediación de vulnerabilidades, y conocimientos en desarrollo seguro y DevSecOps. Valoramos profesionales con pensamiento analítico, orientación a la mejora continua, capacidad para trabajar de forma colaborativa con equipos multidisciplinarios y compromiso con la calidad y la seguridad de las soluciones tecnológicas.
Responsabilidades e atribuições
- Ejecutar pruebas de seguridad no funcionales sobre aplicaciones y componentes tecnológicos.
- Identificar, analizar, clasificar y priorizar vulnerabilidades de acuerdo con su criticidad, impacto y nivel de riesgo.
- Realizar seguimiento a los planes de remediación y validar la efectividad de las correcciones implementadas.
- Detectar fallas de seguridad mediante revisiones de código, análisis de vulnerabilidades y aplicación de mejores prácticas de desarrollo seguro.
- Desarrollar y apoyar la remediación de vulnerabilidades en aplicaciones backend desarrolladas en PL/SQL y .NET.
- Implementar y promover prácticas de seguridad dentro del ciclo de vida del desarrollo de software (DevSecOps).
- Ejecutar análisis de código y apoyar la identificación de debilidades de seguridad en las aplicaciones.
- Colaborar con los equipos de desarrollo para integrar controles y buenas prácticas de seguridad desde las etapas tempranas del desarrollo.
- Elaborar informes técnicos y ejecutivos relacionados con los hallazgos, riesgos, planes de remediación y avances de seguridad.
- Diseñar y apoyar actividades de capacitación sobre desarrollo seguro, gestión de vulnerabilidades y mejores prácticas de seguridad.
- Participar en iniciativas de mejora continua relacionadas con la seguridad de aplicaciones y la gestión del riesgo tecnológico.
- Documentar procedimientos, estándares y lecciones aprendidas que fortalezcan la madurez de los procesos de seguridad.
Experiencia:
- Profesional en Ingeniería de Sistemas, Ingeniería Informática o carreras afines.
- Mínimo tres (3) años de experiencia en desarrollo de software, seguridad de la información o gestión de vulnerabilidades.
- Experiencia en desarrollo backend con PL/SQL y .NET.
- Deseable experiencia en C# y JavaScript.
- Experiencia en pruebas de seguridad no funcionales y análisis de vulnerabilidades en aplicaciones.
- Conocimiento en metodologías de desarrollo seguro y prácticas DevSecOps.
- Experiencia en análisis, priorización, seguimiento y validación de la remediación de vulnerabilidades.
- Conocimiento en herramientas de análisis de código y evaluación de vulnerabilidades.
- Capacidad para elaborar documentación técnica y ejecutiva de alta calidad.
- Experiencia participando en proyectos de desarrollo de software y seguridad de la información.
- Deseable experiencia en entidades del sector financiero o sectores altamente regulados.
- Conocimiento de estándares y buenas prácticas de ciberseguridad y gestión del riesgo.
- Excelentes habilidades de análisis, resolución de problemas y atención al detalle.
Requisitos e qualificações
- Profesional en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Software o carreras afines.
- Deseable especialización o formación complementaria en Ciberseguridad, Seguridad de la Información o Desarrollo Seguro.
Experiencia:
- Mínimo tres (3) años de experiencia en desarrollo seguro, pruebas de seguridad de aplicaciones o gestión de vulnerabilidades.
- Experiencia en análisis, clasificación, priorización, remediación y validación de vulnerabilidades.
- Experiencia en desarrollo backend con PL/SQL y .NET.
- Deseable experiencia en C# y JavaScript.
- Deseable experiencia en entidades del sector financiero o en organizaciones con altos estándares de seguridad.
Competencias:
- Trabajo en equipo
- Proactividad y autonomía en las tareas
- Interés en mejora continua
- Orientación de servicio al cliente
- Capacidad para reconocer y proponer mejoras
- Liderazgo en proyectos de IT
- Ingles técnico
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Entrevistas
- Etapa 3: Confirmación de candidato
- Etapa 4: Onboarding
- Etapa 5: Contratação
Creer para co-crear
¿Buscas un lugar donde tus ideas brillen?
Con más de 38 años y una presencia global, en Stefanini transformamos el mañana juntos. Aquí, cada acción cuenta y cada idea puede marcar la diferencia. Únete a un equipo que valora la innovación, el respeto y el compromiso.
Si eres una persona disruptiva, te mantienes en aprendizaje continuo y la innovación está en tu ADN, entonces somos lo que buscas. ¡Ven y construyamos juntos un futuro mejor!
Conoce más sobre nosotros