Cyber Security Analyst
Descrição da vaga
Analista de Ciberseguridad , profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones o carreras afines, con mínimo 2 años de experiencia en ciberseguridad.
La posición será responsable de apoyar la gestión integral de vulnerabilidades, realizando análisis, priorización, seguimiento y validación de remediaciones; así como la coordinación y seguimiento de pruebas de seguridad, incluyendo Ethical Hacking interno, externo y de aplicaciones, ingeniería social, Red Team y simulaciones de ataque.
Participará en la definición de alcances, validación y QA de pruebas, elaboración y socialización de informes, seguimiento de hallazgos y validaciones de seguridad para nuevos aplicativos.
Adicionalmente, brindará soporte especializado N3 al SOC, apoyando el análisis de eventos, incidentes y procesos sospechosos.
Se requieren conocimientos en gestión de vulnerabilidades, Ethical Hacking, análisis de logs, seguridad de aplicaciones, redes, Windows/Linux, SIEM y soluciones de seguridad. Se valorará experiencia con herramientas como Tenable/Nessus, Burp Suite, Nmap, así como conocimientos en OWASP, CVSS, MITRE ATT&CK y scripting.
La posición contempla participación en un esquema de guardias pasivas 7x24, de acuerdo con la programación establecida. Buscamos una persona analítica, proactiva, autónoma, con orientación al cliente, capacidad de seguimiento y buenas habilidades de comunicación.
Responsabilidades e atribuições
Buscamos un Analista de Ciberseguridad responsable de apoyar la gestión integral de vulnerabilidades, pruebas de seguridad y atención especializada de eventos e incidentes de ciberseguridad. Entre sus principales responsabilidades se encuentran:
- Gestionar el ciclo de vida de las vulnerabilidades, desde su identificación, análisis y priorización hasta el seguimiento de la remediación y validación de cierre.
- Coordinar y participar en pruebas de seguridad como Ethical Hacking interno y externo, pruebas sobre aplicaciones, ingeniería social, Red Team y simulaciones de ataque.
- Definir y gestionar el alcance técnico de las pruebas de seguridad, coordinando su ejecución con los diferentes equipos involucrados.
- Realizar actividades de validación y QA de hallazgos, resultados e informes de seguridad.
- Elaborar informes técnicos y ejecutivos, indicadores y reportes de avance, así como realizar la socialización de resultados.
- Participar en la evaluación de seguridad de nuevas aplicaciones y servicios, identificando riesgos y recomendando controles de mitigación.
- Analizar logs, alertas, procesos sospechosos, indicadores de compromiso y otras evidencias de seguridad.
- Atender escalamientos N3 del SOC, apoyando el análisis de eventos e incidentes que requieran un mayor nivel de especialización.
- Participar en el esquema de guardias pasivas 7x24, de acuerdo con la programación establecida.
- Realizar seguimiento técnico a las actividades asignadas, asegurando su continuidad, documentación y cierre.
- Participar en reuniones técnicas con clientes y equipos internos, manteniendo una comunicación clara sobre avances, riesgos y acciones requeridas.
Experiencia esperada
Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones o carreras afines, con mínimo 2 años de experiencia en ciberseguridad, preferiblemente en gestión de vulnerabilidades, Ethical Hacking, SOC o análisis de incidentes.
Se espera experiencia o conocimientos en herramientas de gestión y escaneo de vulnerabilidades, análisis de logs, SIEM, EDR/XDR, seguridad de redes y aplicaciones, así como fundamentos de OWASP, CVE/CVSS, MITRE ATT&CK, Windows/Linux, redes TCP/IP y scripting.
Requisitos e qualificações
- Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones, Informática o carreras afines.
- Mínimo 2 años de experiencia en ciberseguridad, preferiblemente en gestión de vulnerabilidades, Ethical Hacking, SOC, análisis de incidentes o seguridad de aplicaciones.
- Conocimientos en herramientas de gestión y escaneo de vulnerabilidades como Tenable/Nessus, Qualys, Rapid7 o similares.
- Manejo o conocimiento de herramientas de seguridad ofensiva y análisis como Burp Suite, Nmap, Metasploit o equivalentes.
- Conocimientos en plataformas SIEM, análisis y correlación de logs, así como soluciones EDR/XDR, Firewall, WAF, IDS/IPS y otras tecnologías de seguridad.
- Conocimientos en OWASP Top 10, CVE/CVSS, MITRE ATT&CK, hardening y fundamentos de respuesta a incidentes.
- Conocimientos de Windows/Linux, redes TCP/IP, seguridad de aplicaciones y fundamentos de Cloud (Azure/AWS).
- Deseable conocimiento de scripting con Python, PowerShell o Bash para análisis y automatización de tareas.
- Deseable especialización, diplomado o cursos en Ciberseguridad, Ethical Hacking, Gestión de Vulnerabilidades, Seguridad Ofensiva o Respuesta a Incidentes.
- Se valorarán certificaciones como CompTIA Security+, CEH, eJPT, OSCP o certificaciones equivalentes relacionadas con ciberseguridad.
- Inglés técnico, especialmente para interpretación de documentación, advisories, vulnerabilidades y documentación de fabricantes.
- Habilidades de análisis y resolución de problemas, comunicación efectiva, elaboración de informes, trabajo en equipo, autonomía, proactividad, orientación al cliente y seguimiento de actividades hasta su cierre.
- Disponibilidad para participar en esquema de guardias pasivas 7x24, según programación de la operación.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Entrevistas
- Etapa 3: Confirmación de candidato
- Etapa 4: Onboarding
- Etapa 5: Contratação
Creer para co-crear
¿Buscas un lugar donde tus ideas brillen?
Con más de 38 años y una presencia global, en Stefanini transformamos el mañana juntos. Aquí, cada acción cuenta y cada idea puede marcar la diferencia. Únete a un equipo que valora la innovación, el respeto y el compromiso.
Si eres una persona disruptiva, te mantienes en aprendizaje continuo y la innovación está en tu ADN, entonces somos lo que buscas. ¡Ven y construyamos juntos un futuro mejor!
Conoce más sobre nosotros