Back to jobs
BANCO DEL BAJIO

Ingeniero de Ciberseguridad - Gestión de Vulnerabilidades

León de los Aldama, MexicoPosted 1 weeks ago
onsite

Job Description

¡Desarrolla tu talento en un entorno colaborativo, humano y lleno de oportunidades!

Responsabilidades y funciones:

  • Realizar el análisis, pruebas, aprobación del requerimiento de configuración/actualización de la arquitectura y estándares de aseguramiento

  • Aplicar en los ambientes productivos las configuraciones y/o estándares de seguridad

  • Planificar y ejecutar la revisión de los estándares de configuración segura en las plataformas tecnológicas, servicios de nube y tecnología de nube

  • Planificar la gestión de vulnerabilidades (alcance, evaluaciones de hacking ético, otra)

  • Identificar las redes, conexiones, componentes tecnológicos, aplicaciones y otros elementos en el alcance

  • Definir los tipos de pruebas y criterios de ejecución las pruebas

  • Ejecutar las pruebas e identificar las vulnerabilidades

  • Identificar y asignar los planes de remediación de las vulnerabilidades

  • Monitorear el cumplimiento sobre el tratamiento de vulnerabilidades

  • Ejecutar pruebas de re-test para verificar el cierre de las vulnerabilidades

  • Comunicar los resultados de las remediaciones de vulnerabilidades a las partes interesadas

  • Decisión sobre las medidas y mecanismos de control que permitan gestionar el modelo de seguridad de la información y ciberseguridad, así como reducir los niveles de riesgo sobre los activos de información y sistemas tecnológicos de la organización

  • Decisión sobre las medidas de contención y respuesta ante incidentes sobre los activos de información de la organización

  • Criterios que le permitan tomar decisión al negocio sobre los niveles de exposición al riesgo de seguridad

  • Acciones e iniciativas para la implementación de nuevas tecnologías y mecanismos de aseguramiento de los activos de información

Requisitos: Lic. Ing. concluida comprobable en Ciberseguridad, Sistemas, Informática, Telecomunicaciones y Redes, TIC'S, o afines

Deseable:

  • Experiencia en ethical hacking, pruebas de intrusión y análisis de vulnerabilidades

  • Certificaciones CEH (Certificado Hacker Ético) o OSCP (Offensive Security Certified Professional) o Certificaciones en herramientas de identificación y análisis de vulnerabilidades.CDN, Frameworks de ciberseguridad tales como; NIST, ISO 27000, entre otras. (al menos 1 especialidades o certificaciones)

  • Técnicas y tácticas de intrusión (MITRE), y Cyber Kill Chain

  • Pruebas de penetración avanzadas, programación de exploits y hacking ético

  • Pruebas de ethical hacking y análisis de vulnerabilidades. Uso de técnicas y herramientas de análisis de vulnerabilidades

  • Experiencia en la instalación y mantenimiento de herramientas para la ejecución de revisión de códigotipo FortiFy, Trivy,etc., para tecnologías como Java, C#, Python, .NET, JavaScript, Contenedores, Bases de Datos (SQL, Oracle)

#bajio JT:STD

Ingeniero de Ciberseguridad - Gestión de Vulnerabilidades at BANCO DEL BAJIO | Renata