SonicJobs Logo
Left arrow iconBack to search

Arquitecto de Ciberseguridad/Exposure Management

Consultec-TI
Posted 2 days ago, valid for 16 days
Location

Colorado Springs, CO, US

Salary

Competitive

Contract type

Full Time

By applying, a Sonicjobs account will be created for you. Sonicjobs's Privacy Policy and Terms & Conditions will apply.

SonicJobs' Terms & Conditions and Privacy Policy also apply.

Resumen del puesto

El Arquitecto de Ciberseguridad / Exposure Management es responsable de dise帽ar, definir y evolucionar la arquitectura de seguridad de la organizaci贸n, con foco en la identificaci贸n, an谩lisis y reducci贸n continua de la exposici贸n tecnol贸gica frente a amenazas, vulnerabilidades y configuraciones inseguras.

Su rol se enfoca en establecer una visi贸n integral del riesgo t茅cnico, correlacionando vulnerabilidades, activos, identidades, configuraciones, superficies de ataque y contexto de negocio para priorizar acciones de remediaci贸n sobre aquellos elementos que representen una mayor exposici贸n real para la organizaci贸n.

Este perfil act煤a como referente t茅cnico y estrat茅gico de ciberseguridad, colaborando con equipos de Vulnerability Management, Cloud, Infraestructura, Identity, AppSec, SOC, DevSecOps, Redes y GRC para definir arquitecturas seguras, criterios de priorizaci贸n, modelos de exposici贸n y planes de mejora que reduzcan de manera sostenible la superficie de ataque.

Responsabilidades principales

  • Dise帽ar y mantener la arquitectura de ciberseguridad de la organizaci贸n, asegurando su alineaci贸n con los objetivos de negocio, riesgos tecnol贸gicos y mejores pr谩cticas de la industria.

  • Definir la estrategia y modelo operativo de Exposure Management para identificar, analizar, priorizar y reducir la exposici贸n tecnol贸gica.

  • Integrar informaci贸n proveniente de herramientas de Vulnerability Management, Attack Surface Management, Cloud Security, Identity Security, AppSec y otras fuentes de ciberseguridad.

  • Analizar la relaci贸n entre vulnerabilidades, criticidad de activos, exposici贸n externa, privilegios, amenazas activas y contexto de negocio.

  • Establecer modelos de priorizaci贸n de riesgos que permitan enfocar los esfuerzos de remediaci贸n en las exposiciones con mayor impacto potencial.

  • Dise帽ar arquitecturas de seguridad para ambientes on-premise, cloud, h铆bridos y multicloud.

  • Participar en evaluaciones de arquitectura de nuevas soluciones, proyectos, plataformas y servicios tecnol贸gicos.

  • Definir principios, est谩ndares, patrones y controles de seguridad aplicables a infraestructura, aplicaciones, identidades, redes y plataformas cloud.

  • Identificar brechas arquitect贸nicas y riesgos derivados de configuraciones inseguras, dependencias tecnol贸gicas o dise帽os que incrementen la superficie de ataque.

  • Dise帽ar estrategias de reducci贸n de superficie de ataque y fortalecimiento continuo de la postura de seguridad.

  • Apoyar la definici贸n de procesos de Continuous Threat Exposure Management (CTEM) y mecanismos de evaluaci贸n continua de exposici贸n.

  • Analizar rutas potenciales de ataque y relaciones entre activos, vulnerabilidades, identidades y controles de seguridad.

  • Evaluar riesgos asociados a privilegios excesivos, identidades comprometidas, configuraciones inseguras y activos expuestos.

  • Establecer criterios t茅cnicos para priorizaci贸n de vulnerabilidades considerando CVSS, EPSS, disponibilidad de exploits, amenazas activas, criticidad del activo y exposici贸n real.

  • Participar en iniciativas de Zero Trust, Identity Security, Cloud Security, Application Security y segmentaci贸n de redes.

  • Trabajar con equipos de Vulnerability Management y Remediaci贸n para definir planes de acci贸n y prioridades de mitigaci贸n.

  • Recomendar controles compensatorios cuando la remediaci贸n inmediata de una exposici贸n no sea t茅cnicamente viable.

  • Evaluar tecnolog铆as y herramientas de ciberseguridad orientadas a Exposure Management, Vulnerability Management, ASM, CSPM, CNAPP, IAM, SIEM, EDR y otras capacidades relacionadas.

  • Dise帽ar integraciones entre plataformas de seguridad para mejorar la correlaci贸n, visibilidad y contextualizaci贸n del riesgo.

  • Definir indicadores y m茅tricas de exposici贸n, reducci贸n de riesgo y evoluci贸n de la postura de seguridad.

  • Elaborar roadmaps de arquitectura de seguridad y planes de mejora de capacidades de ciberseguridad.

  • Generar documentaci贸n t茅cnica, diagramas de arquitectura, modelos de seguridad, est谩ndares y lineamientos.

  • Presentar riesgos, escenarios de exposici贸n y recomendaciones tanto a equipos t茅cnicos como a stakeholders ejecutivos.

  • Apoyar procesos de auditor铆a, evaluaci贸n de riesgos y cumplimiento cuando existan implicaciones arquitect贸nicas o t茅cnicas.

  • Mantenerse actualizado sobre amenazas emergentes, nuevas t茅cnicas de ataque, vulnerabilidades cr铆ticas y tendencias de arquitectura de ciberseguridad.

Requisitos

  • Experiencia m铆nima de 7 a帽os en Ciberseguridad, Arquitectura de Seguridad, Vulnerability Management, Security Engineering o 谩reas relacionadas.

  • Experiencia m铆nima de 3 a帽os en funciones de arquitectura de ciberseguridad o dise帽o de soluciones de seguridad.

  • Experiencia s贸lida en Exposure Management, Vulnerability Management o gesti贸n de superficie de ataque.

  • Conocimiento avanzado de arquitecturas de seguridad en ambientes on-premise, cloud e h铆bridos.

  • Experiencia trabajando con plataformas como Tenable, Qualys, Rapid7 u otras soluciones de gesti贸n de vulnerabilidades y exposici贸n.

  • Conocimiento de conceptos y metodolog铆as de Continuous Threat Exposure Management (CTEM).

  • Conocimiento avanzado de CVE, CVSS, CWE, EPSS y mecanismos de priorizaci贸n basada en riesgo.

  • Experiencia en an谩lisis de superficie de ataque y Attack Surface Management.

  • Conocimientos s贸lidos de seguridad de infraestructura Windows y Linux.

  • Experiencia en seguridad cloud sobre plataformas como Microsoft Azure, AWS o Google Cloud.

  • Conocimiento de Identity & Access Management, Active Directory, Microsoft Entra ID, IAM, PAM, MFA y modelos Zero Trust.

  • Conocimiento de Application Security, DevSecOps, OWASP y seguridad de APIs.

  • Conocimientos de arquitectura de redes, segmentaci贸n, firewalls, proxies, WAF, VPN y controles de acceso.

  • Conocimiento de herramientas y capacidades como CSPM, CNAPP, EDR/XDR, SIEM, SOAR, SAST, DAST y SCA.

  • Experiencia realizando an谩lisis de riesgos t茅cnicos y definici贸n de controles de mitigaci贸n.

  • Conocimiento de frameworks y est谩ndares como NIST Cybersecurity Framework, CIS Controls, ISO 27001 y MITRE ATT&CK.

  • Deseable conocimiento de modelos de Attack Path Analysis y herramientas de Security Exposure Management.

  • Deseable experiencia en automatizaci贸n e integraci贸n de herramientas mediante APIs, Python, PowerShell u otras tecnolog铆as.

  • Capacidad para dise帽ar arquitecturas, patrones y est谩ndares de seguridad escalables.

  • Capacidad para correlacionar informaci贸n t茅cnica proveniente de diferentes fuentes y traducirla en escenarios de riesgo.

  • Habilidad para comunicar riesgos complejos y recomendaciones de seguridad a audiencias t茅cnicas y ejecutivas.

  • Capacidad para liderar t茅cnicamente iniciativas multidisciplinarias de seguridad.

  • Deseables certificaciones como CISSP, CCSP, SABSA, CISM, CRISC, GIAC, AZ-500, AWS Security Specialty o equivalentes.

  • Ingl茅s t茅cnico avanzado para revisi贸n de documentaci贸n, est谩ndares, an谩lisis de amenazas y coordinaci贸n con proveedores tecnol贸gicos.




Learn more about this Employer on their Career Site

Apply now in a few quick clicks

By applying, a Sonicjobs account will be created for you. Sonicjobs's Privacy Policy and Terms & Conditions will apply.

SonicJobs' Terms & Conditions and Privacy Policy also apply.