SonicJobs Logo
Left arrow iconBack to search

Ingeniero de Vulnerability Management

Consultec-TI
Posted 16 hours ago, valid for 17 days
Location

Colorado Springs, CO, US

Salary

Competitive

Contract type

Full Time

By applying, a Sonicjobs account will be created for you. Sonicjobs's Privacy Policy and Terms & Conditions will apply.

SonicJobs' Terms & Conditions and Privacy Policy also apply.

Sonic Summary

info
  • El Ingeniero de Vulnerability Management es responsable de identificar y gestionar vulnerabilidades de seguridad en la infraestructura tecnol贸gica de la organizaci贸n.
  • El candidato debe tener un m铆nimo de 4 a帽os de experiencia en ciberseguridad y haber administrado plataformas de gesti贸n de vulnerabilidades como Tenable, Qualys o Rapid7.
  • Entre sus responsabilidades, se incluyen la ejecuci贸n de escaneos de vulnerabilidades, an谩lisis de resultados y coordinaci贸n de acciones de remediaci贸n con diferentes equipos t茅cnicos.
  • Se requiere un conocimiento avanzado en gesti贸n de vulnerabilidades, as铆 como experiencia en procesos de Patch Management y hardening de sistemas.
  • El salario para este puesto es competitivo y se ajusta a la experiencia y habilidades del candidato.

Resumen del puesto

El Ingeniero de Vulnerability Management es responsable de identificar, evaluar, priorizar y dar seguimiento a vulnerabilidades de seguridad presentes en la infraestructura tecnol贸gica de la organizaci贸n, asegurando una gesti贸n continua y efectiva del riesgo asociado a servidores, aplicaciones, redes, endpoints y otros activos tecnol贸gicos.

Su rol se enfoca en la operaci贸n y administraci贸n de plataformas especializadas de gesti贸n de vulnerabilidades como Tenable, Qualys o Rapid7, ejecutando escaneos, analizando resultados, validando hallazgos y coordinando acciones de remediaci贸n con los equipos responsables de infraestructura, desarrollo, operaciones y ciberseguridad.

Este perfil act煤a como referente t茅cnico en la gesti贸n de vulnerabilidades, contribuyendo a reducir la superficie de ataque de la organizaci贸n mediante la identificaci贸n oportuna de riesgos, el establecimiento de prioridades basadas en criticidad y exposici贸n, y el seguimiento de planes de remediaci贸n alineados a las pol铆ticas de seguridad, est谩ndares internacionales y mejores pr谩cticas de ciberseguridad.

Responsabilidades principales

  • Administrar y operar plataformas de gesti贸n de vulnerabilidades como Tenable, Qualys, Rapid7 o herramientas equivalentes.

  • Dise帽ar, configurar y ejecutar escaneos de vulnerabilidades sobre servidores, endpoints, dispositivos de red, bases de datos, aplicaciones y otros activos tecnol贸gicos.

  • Analizar los resultados de los escaneos e identificar vulnerabilidades, configuraciones inseguras y exposiciones que puedan representar riesgos para la organizaci贸n.

  • Validar hallazgos y reducir falsos positivos mediante an谩lisis t茅cnico y verificaciones adicionales.

  • Clasificar y priorizar vulnerabilidades considerando criterios como CVSS, criticidad del activo, exposici贸n, disponibilidad de exploits y contexto de negocio.

  • Coordinar con equipos de Infraestructura, Redes, Sistemas, Desarrollo, DevOps y otros responsables t茅cnicos la ejecuci贸n de planes de remediaci贸n.

  • Dar seguimiento al ciclo de vida de las vulnerabilidades desde su identificaci贸n hasta su mitigaci贸n, correcci贸n o aceptaci贸n formal del riesgo.

  • Definir y monitorear SLA de remediaci贸n de acuerdo con el nivel de criticidad de cada vulnerabilidad.

  • Realizar an谩lisis peri贸dicos sobre vulnerabilidades cr铆ticas, tendencias de riesgo y niveles de exposici贸n de la infraestructura tecnol贸gica.

  • Generar reportes ejecutivos y t茅cnicos relacionados con el estado de vulnerabilidades, riesgos identificados, cumplimiento de SLA y evoluci贸n de los planes de remediaci贸n.

  • Identificar vulnerabilidades asociadas a nuevas amenazas, CVE relevantes y vulnerabilidades activamente explotadas.

  • Participar en procesos de evaluaci贸n de exposici贸n y gesti贸n de superficie de ataque.

  • Apoyar procesos de hardening y configuraci贸n segura de sistemas operativos, aplicaciones, bases de datos y componentes de infraestructura.

  • Participar en procesos de Patch Management, verificando que las actualizaciones implementadas mitiguen correctamente las vulnerabilidades identificadas.

  • Realizar escaneos de validaci贸n posteriores a los procesos de remediaci贸n.

  • Contribuir a la definici贸n y mejora continua de pol铆ticas, procedimientos y est谩ndares relacionados con Vulnerability Management.

  • Participar en auditor铆as internas, externas y evaluaciones de cumplimiento relacionadas con controles de seguridad y gesti贸n de vulnerabilidades.

  • Mantener documentaci贸n actualizada sobre activos evaluados, configuraciones de escaneo, excepciones, hallazgos y procesos de remediaci贸n.

  • Colaborar con equipos de SOC, Threat Intelligence e Incident Response para identificar vulnerabilidades asociadas a amenazas o incidentes de seguridad.

  • Proponer mejoras y automatizaciones que permitan optimizar los procesos de identificaci贸n, priorizaci贸n, seguimiento y reporte de vulnerabilidades.

Requisitos

  • Experiencia m铆nima de 4 a帽os en 谩reas de Ciberseguridad, Seguridad de la Informaci贸n, Vulnerability Management o funciones relacionadas.

  • Experiencia s贸lida administrando al menos una plataforma de gesti贸n de vulnerabilidades como Tenable, Qualys o Rapid7.

  • Experiencia realizando escaneos autenticados y no autenticados sobre infraestructura tecnol贸gica.

  • Conocimiento avanzado de gesti贸n y an谩lisis de vulnerabilidades de seguridad.

  • Conocimiento de CVE, CVSS, CWE y mecanismos de clasificaci贸n y priorizaci贸n de vulnerabilidades.

  • Experiencia en an谩lisis y gesti贸n de falsos positivos.

  • Conocimientos s贸lidos de sistemas operativos Windows y Linux.

  • Conocimientos de infraestructura, redes, protocolos TCP/IP, firewalls, servidores y componentes tecnol贸gicos empresariales.

  • Experiencia trabajando con procesos de Patch Management y Hardening.

  • Conocimiento de est谩ndares y frameworks de seguridad como NIST, CIS Controls, ISO 27001, OWASP o similares.

  • Conocimiento de buenas pr谩cticas y controles de seguridad aplicables a infraestructura tecnol贸gica.

  • Capacidad para interpretar informaci贸n t茅cnica asociada a vulnerabilidades, exploits y riesgos de seguridad.

  • Experiencia generando indicadores y reportes de seguridad relacionados con vulnerabilidades, exposici贸n y cumplimiento de SLA.

  • Deseable conocimiento de scripting o automatizaci贸n mediante Python, PowerShell, Bash u otras tecnolog铆as.

  • Deseable experiencia integrando herramientas de Vulnerability Management con SIEM, CMDB, sistemas de ticketing o plataformas de seguridad.

  • Deseable experiencia trabajando con infraestructura cloud en AWS, Azure o Google Cloud.

  • Deseables certificaciones relacionadas con ciberseguridad como Security+, CEH, CISSP, CISM, GIAC o certificaciones espec铆ficas de Tenable, Qualys o Rapid7.

  • Capacidad anal铆tica y criterio t茅cnico para priorizar riesgos de acuerdo con su impacto real en el negocio.

  • Habilidad para comunicar hallazgos t茅cnicos y recomendaciones tanto a equipos especializados como a stakeholders no t茅cnicos.

  • Capacidad para trabajar con equipos multidisciplinarios y gestionar m煤ltiples iniciativas de remediaci贸n de manera simult谩nea.

  • Ingl茅s t茅cnico intermedio o avanzado para lectura de documentaci贸n, an谩lisis de vulnerabilidades e investigaci贸n de amenazas.




Learn more about this Employer on their Career Site

Apply now in a few quick clicks

By applying, a Sonicjobs account will be created for you. Sonicjobs's Privacy Policy and Terms & Conditions will apply.

SonicJobs' Terms & Conditions and Privacy Policy also apply.