🎁 Antes de postularte, practica esta entrevista. Crea tu cuenta gratis en WorkMundi y recibe un Entrenamiento de Entrevista en HelpsYouSpeak — sin costo, sin tarjeta. Quiero mi entrenamiento →
Analista de Ciberseguridad , profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones o carreras afines, con mínimo 2 años de experiencia en ciberseguridad . La posición será responsable de apoyar la gestión integral de vulnerabilidades , realizando análisis, priorización, seguimiento y validación de remediaciones; así como la coordinación y seguimiento de pruebas de seguridad , incluyendo Ethical Hacking interno, externo y de aplicaciones, ingeniería social, Red Team y simulaciones de ataque. Participará en la definición de alcances, validación y QA de pruebas, elaboración y socialización de informes, seguimiento de hallazgos y validaciones de seguridad para nuevos aplicativos. Adicionalmente, brindará soporte especializado N3 al SOC , apoyando el análisis de eventos, incidentes y procesos sospechosos. Se requieren conocimientos en gestión de vulnerabilidades, Ethical Hacking, análisis de logs, seguridad de aplicaciones, redes, Windows/Linux, SIEM y soluciones de seguridad . Se valorará experiencia con herramientas como Tenable/Nessus, Burp Suite, Nmap , así como conocimientos en OWASP, CVSS, MITRE ATT&CK y scripting . La posición contempla participación en un esquema de guardias pasivas 7x24 , de acuerdo con la programación establecida. Buscamos una persona analítica, proactiva, autónoma, con orientación al cliente, capacidad de seguimiento y buenas habilidades de comunicación. Responsabilidades y atribuciones Buscamos un Analista de Ciberseguridad responsable de apoyar la gestión integral de vulnerabilidades, pruebas de seguridad y atención especializada de eventos e incidentes de ciberseguridad. Entre sus principales responsabilidades se encuentran: Gestionar el ciclo de vida de las vulnerabilidades, desde su identificación, análisis y priorización hasta el seguimiento de la remediación y validación de cierre. Coordinar y participar en pruebas de seguridad como Ethical Hacking interno y externo, pruebas sobre aplicaciones, ingeniería social, Red Team y simulaciones de ataque . Definir y gestionar el alcance técnico de las pruebas de seguridad, coordinando su ejecución con los diferentes equipos involucrados. Realizar actividades de validación y QA de hallazgos, resultados e informes de seguridad. Elaborar informes técnicos y ejecutivos, indicadores y reportes de avance, así como realizar la socialización de resultados. Participar en la evaluación de seguridad de nuevas aplicaciones y servicios , identificando riesgos y recomendando controles de mitigación. Analizar logs, alertas, procesos sospechosos, indicadores de compromiso y otras evidencias de seguridad. Atender escalamientos N3 del SOC , apoyando el análisis de eventos e incidentes que requieran un mayor nivel de especialización. Participar en el esquema de guardias pasivas 7x24 , de acuerdo con la programación establecida. Realizar seguimiento técnico a las actividades asignadas, asegurando su continuidad, documentación y cierre. Participar en reuniones técnicas con clientes y equipos internos, manteniendo una comunicación clara sobre avances, riesgos y acciones requeridas. Experiencia esperada Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones o carreras afines, con mínimo 2 años de experiencia en ciberseguridad , preferiblemente en gestión de vulnerabilidades, Ethical Hacking, SOC o análisis de incidentes. Se espera experiencia o conocimientos en herramientas de gestión y escaneo de vulnerabilidades , análisis de logs, SIEM, EDR/XDR, seguridad de redes y aplicaciones, así como fundamentos de OWASP, CVE/CVSS, MITRE ATT&CK, Windows/Linux, redes TCP/IP y scripting . Requisitos y calificaciones Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones, Informática o carreras afines. Mínimo 2 años de experiencia en ciberseguridad , preferiblemente en gestión de vulnerabilidades, Ethical Hacking, SOC, análisis de incidentes o seguridad de aplicaciones. Conocimientos en herramientas de gestión y escaneo de vulnerabilidades como Tenable/Nessus, Qualys, Rapid7 o similares. Manejo o conocimiento de herramientas de seguridad ofensiva y análisis como Burp Suite, Nmap, Metasploit o equivalentes. Conocimientos en plataformas SIEM , análisis y correlación de logs, así como soluciones EDR/XDR, Firewall, WAF, IDS/IPS y otras tecnologías de seguridad. Conocimientos en OWASP Top 10, CVE/CVSS, MITRE ATT&CK , hardening y fundamentos de respuesta a incidentes. Conocimientos de Windows/Linux, redes TCP/IP, seguridad de aplicaciones y fundamentos de Cloud (Azure/AWS) . Deseable conocimiento de scripting con Python, PowerShell o Bash para análisis y automatización de tareas. Deseable especialización, diplomado o cursos en Ciberseguridad, Ethical Hacking, Gestión de Vulnerabilidades, Seguridad Ofensiva o Respuesta a Incidentes . Se valorarán certificaciones como CompTIA Security+, CEH, eJPT, OSCP o certificaciones equivalentes relacionadas con ciberseguridad. Inglés técnico , especialmente para interpretación de documentación, advisories, vulnerabilidades y documentación de fabricantes. Habilidades de análisis y resolución de problemas, comunicación efectiva, elaboración de informes, trabajo en equipo, autonomía, proactividad, orientación al cliente y seguimiento de actividades hasta su cierre . Disponibilidad para participar en esquema de guardias pasivas 7x24 , según programación de la operación. Informaciones adicionales ¿Buscas un lugar donde tus ideas brillen? Con más de 38 años y una presencia global, en Stefanini transformamos el mañana juntos. Aquí, cada acción cuenta y cada idea puede marcar la diferencia. Únete a un equipo que valora la innovación, el respeto y el compromiso. Si eres una persona disruptiva, te mantienes en aprendizaje continuo y la innovación está en tu ADN, entonces somos lo que buscas. ¡Ven y construyamos juntos un futuro mejor!