
Ingeniero de Ciberseguridad - Gestión de Vulnerabilidades
Job Description
¡Desarrolla tu talento en un entorno colaborativo, humano y lleno de oportunidades!
Responsabilidades y funciones:
Realizar el análisis, pruebas, aprobación del requerimiento de configuración/actualización de la arquitectura y estándares de aseguramiento
Aplicar en los ambientes productivos las configuraciones y/o estándares de seguridad
Planificar y ejecutar la revisión de los estándares de configuración segura en las plataformas tecnológicas, servicios de nube y tecnología de nube
Planificar la gestión de vulnerabilidades (alcance, evaluaciones de hacking ético, otra)
Identificar las redes, conexiones, componentes tecnológicos, aplicaciones y otros elementos en el alcance
Definir los tipos de pruebas y criterios de ejecución las pruebas
Ejecutar las pruebas e identificar las vulnerabilidades
Identificar y asignar los planes de remediación de las vulnerabilidades
Monitorear el cumplimiento sobre el tratamiento de vulnerabilidades
Ejecutar pruebas de re-test para verificar el cierre de las vulnerabilidades
Comunicar los resultados de las remediaciones de vulnerabilidades a las partes interesadas
Decisión sobre las medidas y mecanismos de control que permitan gestionar el modelo de seguridad de la información y ciberseguridad, así como reducir los niveles de riesgo sobre los activos de información y sistemas tecnológicos de la organización
Decisión sobre las medidas de contención y respuesta ante incidentes sobre los activos de información de la organización
Criterios que le permitan tomar decisión al negocio sobre los niveles de exposición al riesgo de seguridad
Acciones e iniciativas para la implementación de nuevas tecnologías y mecanismos de aseguramiento de los activos de información
Requisitos: Lic. Ing. concluida comprobable en Ciberseguridad, Sistemas, Informática, Telecomunicaciones y Redes, TIC'S, o afines
Deseable:
Experiencia en ethical hacking, pruebas de intrusión y análisis de vulnerabilidades
Certificaciones CEH (Certificado Hacker Ético) o OSCP (Offensive Security Certified Professional) o Certificaciones en herramientas de identificación y análisis de vulnerabilidades.CDN, Frameworks de ciberseguridad tales como; NIST, ISO 27000, entre otras. (al menos 1 especialidades o certificaciones)
Técnicas y tácticas de intrusión (MITRE), y Cyber Kill Chain
Pruebas de penetración avanzadas, programación de exploits y hacking ético
Pruebas de ethical hacking y análisis de vulnerabilidades. Uso de técnicas y herramientas de análisis de vulnerabilidades
Experiencia en la instalación y mantenimiento de herramientas para la ejecución de revisión de códigotipo FortiFy, Trivy,etc., para tecnologías como Java, C#, Python, .NET, JavaScript, Contenedores, Bases de Datos (SQL, Oracle)
#bajio JT:STD