SonicJobs Logo
Left arrow iconBack to search

Ingeniero de Remediación y Hardening

Consultec-TI
Posted 3 days ago, valid for 15 days
Location

Colorado Springs, CO, US

Salary

Competitive

Contract type

Full Time

By applying, a Sonicjobs account will be created for you. Sonicjobs's Privacy Policy and Terms & Conditions will apply.

SonicJobs' Terms & Conditions and Privacy Policy also apply.

Resumen del puesto

El Ingeniero de Remediación y Hardening es responsable de implementar, mantener y fortalecer los controles de seguridad sobre la infraestructura tecnológica de la organización, con foco en ambientes Windows y Linux, asegurando la corrección oportuna de vulnerabilidades y la aplicación de configuraciones seguras alineadas a estándares y mejores prácticas de ciberseguridad.

Su rol se enfoca en ejecutar acciones de remediación derivadas de evaluaciones de vulnerabilidades, aplicar procesos de hardening sobre sistemas operativos y servidores, gestionar configuraciones de seguridad, validar parches y reducir la superficie de ataque de la infraestructura tecnológica.

Este perfil trabaja de forma coordinada con equipos de Vulnerability Management, Infraestructura, Operaciones, Redes y Ciberseguridad, asegurando que los hallazgos identificados sean corregidos de manera efectiva, documentada y sostenible, minimizando el riesgo operativo y de seguridad asociado a configuraciones inseguras, vulnerabilidades conocidas y componentes desactualizados.

Responsabilidades principales

  • Ejecutar acciones de remediación sobre vulnerabilidades identificadas en servidores y sistemas operativos Windows y Linux.

  • Implementar procesos de hardening sobre infraestructura tecnológica aplicando configuraciones seguras y estándares reconocidos de ciberseguridad.

  • Analizar hallazgos provenientes de herramientas de Vulnerability Management y determinar las acciones técnicas necesarias para su corrección.

  • Aplicar, validar y dar seguimiento a parches de seguridad, actualizaciones y correcciones sobre sistemas operativos y componentes de infraestructura.

  • Configurar políticas de seguridad, permisos, servicios, protocolos y parámetros de sistemas operativos para reducir la superficie de ataque.

  • Implementar controles de seguridad basados en estándares y benchmarks como CIS Benchmarks, NIST u otros marcos reconocidos.

  • Ejecutar revisiones periódicas de configuración para identificar desviaciones respecto a las líneas base de seguridad definidas.

  • Realizar validaciones posteriores a los procesos de remediación para confirmar la correcta mitigación de las vulnerabilidades.

  • Coordinar con equipos de Vulnerability Management la reevaluación de activos después de la implementación de correcciones.

  • Gestionar procesos de remediación relacionados con configuraciones inseguras, software obsoleto, servicios innecesarios y vulnerabilidades críticas.

  • Participar en procesos de Patch Management y mantenimiento preventivo de la infraestructura.

  • Configurar y fortalecer controles relacionados con autenticación, privilegios, cuentas, permisos y acceso a sistemas.

  • Aplicar recomendaciones de seguridad sobre servicios, protocolos y componentes tecnológicos instalados en servidores Windows y Linux.

  • Participar en la definición, actualización y mantenimiento de imágenes base y configuraciones estándar de sistemas operativos.

  • Automatizar tareas de hardening, configuración y remediación mediante herramientas de scripting y gestión de configuración.

  • Investigar incompatibilidades o impactos operativos asociados a parches o configuraciones de seguridad antes de su implementación en ambientes productivos.

  • Coordinar ventanas de mantenimiento y cambios tecnológicos relacionados con procesos de remediación.

  • Participar en procesos de gestión de cambios para garantizar que las modificaciones realizadas sobre infraestructura sean controladas y documentadas.

  • Documentar procedimientos de remediación, configuraciones aplicadas, excepciones y evidencias de cumplimiento.

  • Generar reportes sobre avances de remediación, vulnerabilidades corregidas, pendientes y cumplimiento de SLA.

  • Colaborar con equipos de Infraestructura, Ciberseguridad, Redes y Aplicaciones para resolver vulnerabilidades que requieran acciones multidisciplinarias.

  • Apoyar auditorías internas, externas y revisiones de cumplimiento relacionadas con controles de seguridad y configuración de infraestructura.

Requisitos

  • Experiencia mínima de 4 años en administración, seguridad o soporte avanzado de infraestructura Windows y Linux.

  • Experiencia comprobable en procesos de remediación de vulnerabilidades y hardening de sistemas operativos.

  • Conocimientos sólidos de administración de Microsoft Windows Server.

  • Conocimientos sólidos de administración de sistemas Linux, preferiblemente distribuciones como Red Hat, CentOS, Ubuntu o similares.

  • Experiencia aplicando configuraciones de seguridad y hardening sobre servidores Windows y Linux.

  • Conocimiento de CIS Benchmarks, NIST, ISO 27001 u otros estándares y marcos de seguridad.

  • Experiencia en Patch Management, actualización de sistemas y gestión de vulnerabilidades.

  • Conocimiento de Active Directory, Group Policy (GPO), administración de usuarios, permisos y políticas de seguridad en ambientes Windows.

  • Conocimientos de servicios y componentes de infraestructura como DNS, DHCP, IIS, SSH, RDP, servicios web y protocolos de red.

  • Conocimiento de gestión de usuarios, grupos, privilegios, permisos y servicios en sistemas Linux.

  • Experiencia analizando hallazgos provenientes de herramientas como Tenable, Qualys, Rapid7 u otras plataformas de gestión de vulnerabilidades.

  • Conocimientos de CVE, CVSS y conceptos generales asociados a la gestión y priorización de vulnerabilidades.

  • Experiencia en automatización mediante PowerShell para ambientes Windows.

  • Experiencia o conocimiento de Bash, Shell Scripting o Python para automatización en ambientes Linux.

  • Deseable experiencia con herramientas de gestión de configuración y automatización como Ansible, Puppet, Chef, SCCM, Microsoft Endpoint Configuration Manager o similares.

  • Deseable conocimiento de infraestructura virtualizada y tecnologías como VMware o Hyper-V.

  • Deseable experiencia trabajando con infraestructura cloud en Azure, AWS o Google Cloud.

  • Conocimiento de procesos de gestión de cambios, documentación técnica y control de configuraciones.

  • Capacidad para analizar impactos técnicos y operativos antes de aplicar cambios de seguridad en ambientes productivos.

  • Habilidad para diagnosticar problemas derivados de configuraciones, actualizaciones o procesos de hardening.

  • Capacidad para documentar procedimientos técnicos y generar evidencias de remediación.

  • Capacidad para trabajar de manera coordinada con equipos de infraestructura, operaciones y ciberseguridad.

  • Inglés técnico intermedio para lectura de documentación, boletines de seguridad y análisis de vulnerabilidades.




Learn more about this Employer on their Career Site

Apply now in a few quick clicks

By applying, a Sonicjobs account will be created for you. Sonicjobs's Privacy Policy and Terms & Conditions will apply.

SonicJobs' Terms & Conditions and Privacy Policy also apply.