SonicJobs Logo
Left arrow iconBack to search

Ingeniero de Remediación y Hardening

Consultec-TI
Posted 3 days ago, valid for 15 days
Location

Colorado Springs, CO, US

Salary

Competitive

Contract type

Full Time

By applying, a Sonicjobs account will be created for you. Sonicjobs's Privacy Policy and Terms & Conditions will apply.

SonicJobs' Terms & Conditions and Privacy Policy also apply.

Sonic Summary

info
  • The Remediation and Hardening Engineer is responsible for implementing, maintaining, and strengthening security controls over the organization's technology infrastructure, focusing on Windows and Linux environments.
  • This role requires a minimum of 4 years of experience in the administration, security, or advanced support of Windows and Linux infrastructure, as well as proven experience in vulnerability remediation and system hardening processes.
  • Key responsibilities include executing remediation actions for identified vulnerabilities, applying hardening processes, managing security configurations, and validating patches to reduce the attack surface of the technology infrastructure.
  • The position also involves coordinating with teams in Vulnerability Management and Cybersecurity to ensure effective and sustainable remediation of identified findings, while documenting procedures and generating reports on remediation progress.
  • The salary for this position is competitive and commensurate with experience, reflecting the importance of the role in maintaining the security posture of the organization.

Resumen del puesto

El Ingeniero de Remediación y Hardening es responsable de implementar, mantener y fortalecer los controles de seguridad sobre la infraestructura tecnológica de la organización, con foco en ambientes Windows y Linux, asegurando la corrección oportuna de vulnerabilidades y la aplicación de configuraciones seguras alineadas a estándares y mejores prácticas de ciberseguridad.

Su rol se enfoca en ejecutar acciones de remediación derivadas de evaluaciones de vulnerabilidades, aplicar procesos de hardening sobre sistemas operativos y servidores, gestionar configuraciones de seguridad, validar parches y reducir la superficie de ataque de la infraestructura tecnológica.

Este perfil trabaja de forma coordinada con equipos de Vulnerability Management, Infraestructura, Operaciones, Redes y Ciberseguridad, asegurando que los hallazgos identificados sean corregidos de manera efectiva, documentada y sostenible, minimizando el riesgo operativo y de seguridad asociado a configuraciones inseguras, vulnerabilidades conocidas y componentes desactualizados.

Responsabilidades principales

  • Ejecutar acciones de remediación sobre vulnerabilidades identificadas en servidores y sistemas operativos Windows y Linux.

  • Implementar procesos de hardening sobre infraestructura tecnológica aplicando configuraciones seguras y estándares reconocidos de ciberseguridad.

  • Analizar hallazgos provenientes de herramientas de Vulnerability Management y determinar las acciones técnicas necesarias para su corrección.

  • Aplicar, validar y dar seguimiento a parches de seguridad, actualizaciones y correcciones sobre sistemas operativos y componentes de infraestructura.

  • Configurar políticas de seguridad, permisos, servicios, protocolos y parámetros de sistemas operativos para reducir la superficie de ataque.

  • Implementar controles de seguridad basados en estándares y benchmarks como CIS Benchmarks, NIST u otros marcos reconocidos.

  • Ejecutar revisiones periódicas de configuración para identificar desviaciones respecto a las líneas base de seguridad definidas.

  • Realizar validaciones posteriores a los procesos de remediación para confirmar la correcta mitigación de las vulnerabilidades.

  • Coordinar con equipos de Vulnerability Management la reevaluación de activos después de la implementación de correcciones.

  • Gestionar procesos de remediación relacionados con configuraciones inseguras, software obsoleto, servicios innecesarios y vulnerabilidades críticas.

  • Participar en procesos de Patch Management y mantenimiento preventivo de la infraestructura.

  • Configurar y fortalecer controles relacionados con autenticación, privilegios, cuentas, permisos y acceso a sistemas.

  • Aplicar recomendaciones de seguridad sobre servicios, protocolos y componentes tecnológicos instalados en servidores Windows y Linux.

  • Participar en la definición, actualización y mantenimiento de imágenes base y configuraciones estándar de sistemas operativos.

  • Automatizar tareas de hardening, configuración y remediación mediante herramientas de scripting y gestión de configuración.

  • Investigar incompatibilidades o impactos operativos asociados a parches o configuraciones de seguridad antes de su implementación en ambientes productivos.

  • Coordinar ventanas de mantenimiento y cambios tecnológicos relacionados con procesos de remediación.

  • Participar en procesos de gestión de cambios para garantizar que las modificaciones realizadas sobre infraestructura sean controladas y documentadas.

  • Documentar procedimientos de remediación, configuraciones aplicadas, excepciones y evidencias de cumplimiento.

  • Generar reportes sobre avances de remediación, vulnerabilidades corregidas, pendientes y cumplimiento de SLA.

  • Colaborar con equipos de Infraestructura, Ciberseguridad, Redes y Aplicaciones para resolver vulnerabilidades que requieran acciones multidisciplinarias.

  • Apoyar auditorías internas, externas y revisiones de cumplimiento relacionadas con controles de seguridad y configuración de infraestructura.

Requisitos

  • Experiencia mínima de 4 años en administración, seguridad o soporte avanzado de infraestructura Windows y Linux.

  • Experiencia comprobable en procesos de remediación de vulnerabilidades y hardening de sistemas operativos.

  • Conocimientos sólidos de administración de Microsoft Windows Server.

  • Conocimientos sólidos de administración de sistemas Linux, preferiblemente distribuciones como Red Hat, CentOS, Ubuntu o similares.

  • Experiencia aplicando configuraciones de seguridad y hardening sobre servidores Windows y Linux.

  • Conocimiento de CIS Benchmarks, NIST, ISO 27001 u otros estándares y marcos de seguridad.

  • Experiencia en Patch Management, actualización de sistemas y gestión de vulnerabilidades.

  • Conocimiento de Active Directory, Group Policy (GPO), administración de usuarios, permisos y políticas de seguridad en ambientes Windows.

  • Conocimientos de servicios y componentes de infraestructura como DNS, DHCP, IIS, SSH, RDP, servicios web y protocolos de red.

  • Conocimiento de gestión de usuarios, grupos, privilegios, permisos y servicios en sistemas Linux.

  • Experiencia analizando hallazgos provenientes de herramientas como Tenable, Qualys, Rapid7 u otras plataformas de gestión de vulnerabilidades.

  • Conocimientos de CVE, CVSS y conceptos generales asociados a la gestión y priorización de vulnerabilidades.

  • Experiencia en automatización mediante PowerShell para ambientes Windows.

  • Experiencia o conocimiento de Bash, Shell Scripting o Python para automatización en ambientes Linux.

  • Deseable experiencia con herramientas de gestión de configuración y automatización como Ansible, Puppet, Chef, SCCM, Microsoft Endpoint Configuration Manager o similares.

  • Deseable conocimiento de infraestructura virtualizada y tecnologías como VMware o Hyper-V.

  • Deseable experiencia trabajando con infraestructura cloud en Azure, AWS o Google Cloud.

  • Conocimiento de procesos de gestión de cambios, documentación técnica y control de configuraciones.

  • Capacidad para analizar impactos técnicos y operativos antes de aplicar cambios de seguridad en ambientes productivos.

  • Habilidad para diagnosticar problemas derivados de configuraciones, actualizaciones o procesos de hardening.

  • Capacidad para documentar procedimientos técnicos y generar evidencias de remediación.

  • Capacidad para trabajar de manera coordinada con equipos de infraestructura, operaciones y ciberseguridad.

  • Inglés técnico intermedio para lectura de documentación, boletines de seguridad y análisis de vulnerabilidades.




Learn more about this Employer on their Career Site

Apply now in a few quick clicks

By applying, a Sonicjobs account will be created for you. Sonicjobs's Privacy Policy and Terms & Conditions will apply.

SonicJobs' Terms & Conditions and Privacy Policy also apply.