SonicJobs Logo
Left arrow iconBack to search

Arquitecto de Ciberseguridad/Exposure Management

Consultec-TI
Posted 2 days ago, valid for 16 days
Location

Colorado Springs, CO, US

Salary

Competitive

Contract type

Full Time

By applying, a Sonicjobs account will be created for you. Sonicjobs's Privacy Policy and Terms & Conditions will apply.

SonicJobs' Terms & Conditions and Privacy Policy also apply.

Sonic Summary

info
  • The Cybersecurity Architect / Exposure Management is responsible for designing and evolving the organization's security architecture, focusing on identifying and reducing technological exposure to threats and vulnerabilities.
  • Candidates should have a minimum of 7 years of experience in Cybersecurity, Security Architecture, or related fields, with at least 3 years specifically in cybersecurity architecture roles.
  • The position offers a competitive salary that aligns with industry standards, though specific figures are not mentioned in the summary.
  • Key responsibilities include analyzing vulnerabilities, establishing risk prioritization models, and designing secure architectures for on-premise and cloud environments.
  • The ideal candidate will possess advanced knowledge in security frameworks, vulnerability management tools, and have strong communication skills to present risks to both technical teams and executive stakeholders.

Resumen del puesto

El Arquitecto de Ciberseguridad / Exposure Management es responsable de dise帽ar, definir y evolucionar la arquitectura de seguridad de la organizaci贸n, con foco en la identificaci贸n, an谩lisis y reducci贸n continua de la exposici贸n tecnol贸gica frente a amenazas, vulnerabilidades y configuraciones inseguras.

Su rol se enfoca en establecer una visi贸n integral del riesgo t茅cnico, correlacionando vulnerabilidades, activos, identidades, configuraciones, superficies de ataque y contexto de negocio para priorizar acciones de remediaci贸n sobre aquellos elementos que representen una mayor exposici贸n real para la organizaci贸n.

Este perfil act煤a como referente t茅cnico y estrat茅gico de ciberseguridad, colaborando con equipos de Vulnerability Management, Cloud, Infraestructura, Identity, AppSec, SOC, DevSecOps, Redes y GRC para definir arquitecturas seguras, criterios de priorizaci贸n, modelos de exposici贸n y planes de mejora que reduzcan de manera sostenible la superficie de ataque.

Responsabilidades principales

  • Dise帽ar y mantener la arquitectura de ciberseguridad de la organizaci贸n, asegurando su alineaci贸n con los objetivos de negocio, riesgos tecnol贸gicos y mejores pr谩cticas de la industria.

  • Definir la estrategia y modelo operativo de Exposure Management para identificar, analizar, priorizar y reducir la exposici贸n tecnol贸gica.

  • Integrar informaci贸n proveniente de herramientas de Vulnerability Management, Attack Surface Management, Cloud Security, Identity Security, AppSec y otras fuentes de ciberseguridad.

  • Analizar la relaci贸n entre vulnerabilidades, criticidad de activos, exposici贸n externa, privilegios, amenazas activas y contexto de negocio.

  • Establecer modelos de priorizaci贸n de riesgos que permitan enfocar los esfuerzos de remediaci贸n en las exposiciones con mayor impacto potencial.

  • Dise帽ar arquitecturas de seguridad para ambientes on-premise, cloud, h铆bridos y multicloud.

  • Participar en evaluaciones de arquitectura de nuevas soluciones, proyectos, plataformas y servicios tecnol贸gicos.

  • Definir principios, est谩ndares, patrones y controles de seguridad aplicables a infraestructura, aplicaciones, identidades, redes y plataformas cloud.

  • Identificar brechas arquitect贸nicas y riesgos derivados de configuraciones inseguras, dependencias tecnol贸gicas o dise帽os que incrementen la superficie de ataque.

  • Dise帽ar estrategias de reducci贸n de superficie de ataque y fortalecimiento continuo de la postura de seguridad.

  • Apoyar la definici贸n de procesos de Continuous Threat Exposure Management (CTEM) y mecanismos de evaluaci贸n continua de exposici贸n.

  • Analizar rutas potenciales de ataque y relaciones entre activos, vulnerabilidades, identidades y controles de seguridad.

  • Evaluar riesgos asociados a privilegios excesivos, identidades comprometidas, configuraciones inseguras y activos expuestos.

  • Establecer criterios t茅cnicos para priorizaci贸n de vulnerabilidades considerando CVSS, EPSS, disponibilidad de exploits, amenazas activas, criticidad del activo y exposici贸n real.

  • Participar en iniciativas de Zero Trust, Identity Security, Cloud Security, Application Security y segmentaci贸n de redes.

  • Trabajar con equipos de Vulnerability Management y Remediaci贸n para definir planes de acci贸n y prioridades de mitigaci贸n.

  • Recomendar controles compensatorios cuando la remediaci贸n inmediata de una exposici贸n no sea t茅cnicamente viable.

  • Evaluar tecnolog铆as y herramientas de ciberseguridad orientadas a Exposure Management, Vulnerability Management, ASM, CSPM, CNAPP, IAM, SIEM, EDR y otras capacidades relacionadas.

  • Dise帽ar integraciones entre plataformas de seguridad para mejorar la correlaci贸n, visibilidad y contextualizaci贸n del riesgo.

  • Definir indicadores y m茅tricas de exposici贸n, reducci贸n de riesgo y evoluci贸n de la postura de seguridad.

  • Elaborar roadmaps de arquitectura de seguridad y planes de mejora de capacidades de ciberseguridad.

  • Generar documentaci贸n t茅cnica, diagramas de arquitectura, modelos de seguridad, est谩ndares y lineamientos.

  • Presentar riesgos, escenarios de exposici贸n y recomendaciones tanto a equipos t茅cnicos como a stakeholders ejecutivos.

  • Apoyar procesos de auditor铆a, evaluaci贸n de riesgos y cumplimiento cuando existan implicaciones arquitect贸nicas o t茅cnicas.

  • Mantenerse actualizado sobre amenazas emergentes, nuevas t茅cnicas de ataque, vulnerabilidades cr铆ticas y tendencias de arquitectura de ciberseguridad.

Requisitos

  • Experiencia m铆nima de 7 a帽os en Ciberseguridad, Arquitectura de Seguridad, Vulnerability Management, Security Engineering o 谩reas relacionadas.

  • Experiencia m铆nima de 3 a帽os en funciones de arquitectura de ciberseguridad o dise帽o de soluciones de seguridad.

  • Experiencia s贸lida en Exposure Management, Vulnerability Management o gesti贸n de superficie de ataque.

  • Conocimiento avanzado de arquitecturas de seguridad en ambientes on-premise, cloud e h铆bridos.

  • Experiencia trabajando con plataformas como Tenable, Qualys, Rapid7 u otras soluciones de gesti贸n de vulnerabilidades y exposici贸n.

  • Conocimiento de conceptos y metodolog铆as de Continuous Threat Exposure Management (CTEM).

  • Conocimiento avanzado de CVE, CVSS, CWE, EPSS y mecanismos de priorizaci贸n basada en riesgo.

  • Experiencia en an谩lisis de superficie de ataque y Attack Surface Management.

  • Conocimientos s贸lidos de seguridad de infraestructura Windows y Linux.

  • Experiencia en seguridad cloud sobre plataformas como Microsoft Azure, AWS o Google Cloud.

  • Conocimiento de Identity & Access Management, Active Directory, Microsoft Entra ID, IAM, PAM, MFA y modelos Zero Trust.

  • Conocimiento de Application Security, DevSecOps, OWASP y seguridad de APIs.

  • Conocimientos de arquitectura de redes, segmentaci贸n, firewalls, proxies, WAF, VPN y controles de acceso.

  • Conocimiento de herramientas y capacidades como CSPM, CNAPP, EDR/XDR, SIEM, SOAR, SAST, DAST y SCA.

  • Experiencia realizando an谩lisis de riesgos t茅cnicos y definici贸n de controles de mitigaci贸n.

  • Conocimiento de frameworks y est谩ndares como NIST Cybersecurity Framework, CIS Controls, ISO 27001 y MITRE ATT&CK.

  • Deseable conocimiento de modelos de Attack Path Analysis y herramientas de Security Exposure Management.

  • Deseable experiencia en automatizaci贸n e integraci贸n de herramientas mediante APIs, Python, PowerShell u otras tecnolog铆as.

  • Capacidad para dise帽ar arquitecturas, patrones y est谩ndares de seguridad escalables.

  • Capacidad para correlacionar informaci贸n t茅cnica proveniente de diferentes fuentes y traducirla en escenarios de riesgo.

  • Habilidad para comunicar riesgos complejos y recomendaciones de seguridad a audiencias t茅cnicas y ejecutivas.

  • Capacidad para liderar t茅cnicamente iniciativas multidisciplinarias de seguridad.

  • Deseables certificaciones como CISSP, CCSP, SABSA, CISM, CRISC, GIAC, AZ-500, AWS Security Specialty o equivalentes.

  • Ingl茅s t茅cnico avanzado para revisi贸n de documentaci贸n, est谩ndares, an谩lisis de amenazas y coordinaci贸n con proveedores tecnol贸gicos.




Learn more about this Employer on their Career Site

Apply now in a few quick clicks

By applying, a Sonicjobs account will be created for you. Sonicjobs's Privacy Policy and Terms & Conditions will apply.

SonicJobs' Terms & Conditions and Privacy Policy also apply.