Arquitecto de Ciberseguridad/Exposure Management at Consultec-TI
United States
<h3>Resumen del puesto</h3><p>El Arquitecto de Ciberseguridad / Exposure Management es responsable de diseñar, definir y evolucionar la arquitectura de seguridad de la organización, con foco en la identificación, análisis y reducción continua de la exposición tecnológica frente a amenazas, vulnerabilidades y configuraciones inseguras.</p><p>Su rol se enfoca en establecer una visión integral del riesgo técnico, correlacionando vulnerabilidades, activos, identidades, configuraciones, superficies de ataque y contexto de negocio para priorizar acciones de remediación sobre aquellos elementos que representen una mayor exposición real para la organización.</p><p>Este perfil actúa como referente técnico y estratégico de ciberseguridad, colaborando con equipos de Vulnerability Management, Cloud, Infraestructura, Identity, AppSec, SOC, DevSecOps, Redes y GRC para definir arquitecturas seguras, criterios de priorización, modelos de exposición y planes de mejora que reduzcan de manera sostenible la superficie de ataque.</p><hr><p><strong>Responsabilidades principales</strong></p><ul><li><p>Diseñar y mantener la arquitectura de ciberseguridad de la organización, asegurando su alineación con los objetivos de negocio, riesgos tecnológicos y mejores prácticas de la industria.</p></li><li><p>Definir la estrategia y modelo operativo de Exposure Management para identificar, analizar, priorizar y reducir la exposición tecnológica.</p></li><li><p>Integrar información proveniente de herramientas de Vulnerability Management, Attack Surface Management, Cloud Security, Identity Security, AppSec y otras fuentes de ciberseguridad.</p></li><li><p>Analizar la relación entre vulnerabilidades, criticidad de activos, exposición externa, privilegios, amenazas activas y contexto de negocio.</p></li><li><p>Establecer modelos de priorización de riesgos que permitan enfocar los esfuerzos de remediación en las exposiciones con mayor impacto potencial.</p></li><li><p>Diseñar arquitecturas de seguridad para ambientes on-premise, cloud, híbridos y multicloud.</p></li><li><p>Participar en evaluaciones de arquitectura de nuevas soluciones, proyectos, plataformas y servicios tecnológicos.</p></li><li><p>Definir principios, estándares, patrones y controles de seguridad aplicables a infraestructura, aplicaciones, identidades, redes y plataformas cloud.</p></li><li><p>Identificar brechas arquitectónicas y riesgos derivados de configuraciones inseguras, dependencias tecnológicas o diseños que incrementen la superficie de ataque.</p></li><li><p>Diseñar estrategias de reducción de superficie de ataque y fortalecimiento continuo de la postura de seguridad.</p></li><li><p>Apoyar la definición de procesos de Continuous Threat Exposure Management (CTEM) y mecanismos de evaluación continua de exposición.</p></li><li><p>Analizar rutas potenciales de ataque y relaciones entre activos, vulnerabilidades, identidades y controles de seguridad.</p></li><li><p>Evaluar riesgos asociados a privilegios excesivos, identidades comprometidas, configuraciones inseguras y activos expuestos.</p></li><li><p>Establecer criterios técnicos para priorización de vulnerabilidades considerando CVSS, EPSS, disponibilidad de exploits, amenazas activas, criticidad del activo y exposición real.</p></li><li><p>Participar en iniciativas de Zero Trust, Identity Security, Cloud Security, Application Security y segmentación de redes.</p></li><li><p>Trabajar con equipos de Vulnerability Management y Remediación para definir planes de acción y prioridades de mitigación.</p></li><li><p>Recomendar controles compensatorios cuando la remediación inmediata de una exposición no sea técnicamente viable.</p></li><li><p>Evaluar tecnologías y herramientas de ciberseguridad orientadas a Exposure Management, Vulnerability Management, ASM, CSPM, CNAPP, IAM, SIEM, EDR y otras capacidades relacionadas.</p></li><li><p>Diseñar integraciones entre plataformas de seguridad para mejorar la correlación, visibilidad y contextualización del riesgo.</p></li><li><p>Definir indicadores y métricas de exposición, reducción de riesgo y evolución de la postura de seguridad.</p></li><li><p>Elaborar roadmaps de arquitectura de seguridad y planes de mejora de capacidades de ciberseguridad.</p></li><li><p>Generar documentación técnica, diagramas de arquitectura, modelos de seguridad, estándares y lineamientos.</p></li><li><p>Presentar riesgos, escenarios de exposición y recomendaciones tanto a equipos técnicos como a stakeholders ejecutivos.</p></li><li><p>Apoyar procesos de auditoría, evaluación de riesgos y cumplimiento cuando existan implicaciones arquitectónicas o técnicas.</p></li><li><p>Mantenerse actualizado sobre amenazas emergentes, nuevas técnicas de ataque, vulnerabilidades críticas y tendencias de arquitectura de ciberseguridad.</p></li></ul><hr><p><strong>Requisitos</strong></p><ul><li><p>Experiencia mínima de 7 años en Ciberseguridad, Arquitectura de Seguridad, Vulnerability Management, Security Engineering o áreas relacionadas.</p></li><li><p>Experiencia mínima de 3 años en funciones de arquitectura de ciberseguridad o diseño de soluciones de seguridad.</p></li><li><p>Experiencia sólida en Exposure Management, Vulnerability Management o gestión de superficie de ataque.</p></li><li><p>Conocimiento avanzado de arquitecturas de seguridad en ambientes on-premise, cloud e híbridos.</p></li><li><p>Experiencia trabajando con plataformas como Tenable, Qualys, Rapid7 u otras soluciones de gestión de vulnerabilidades y exposición.</p></li><li><p>Conocimiento de conceptos y metodologías de Continuous Threat Exposure Management (CTEM).</p></li><li><p>Conocimiento avanzado de CVE, CVSS, CWE, EPSS y mecanismos de priorización basada en riesgo.</p></li><li><p>Experiencia en análisis de superficie de ataque y Attack Surface Management.</p></li><li><p>Conocimientos sólidos de seguridad de infraestructura Windows y Linux.</p></li><li><p>Experiencia en seguridad cloud sobre plataformas como Microsoft Azure, AWS o Google Cloud.</p></li><li><p>Conocimiento de Identity & Access Management, Active Directory, Microsoft Entra ID, IAM, PAM, MFA y modelos Zero Trust.</p></li><li><p>Conocimiento de Application Security, DevSecOps, OWASP y seguridad de APIs.</p></li><li><p>Conocimientos de arquitectura de redes, segmentación, firewalls, proxies, WAF, VPN y controles de acceso.</p></li><li><p>Conocimiento de herramientas y capacidades como CSPM, CNAPP, EDR/XDR, SIEM, SOAR, SAST, DAST y SCA.</p></li><li><p>Experiencia realizando análisis de riesgos técnicos y definición de controles de mitigación.</p></li><li><p>Conocimiento de frameworks y estándares como NIST Cybersecurity Framework, CIS Controls, ISO 27001 y MITRE ATT&CK.</p></li><li><p>Deseable conocimiento de modelos de Attack Path Analysis y herramientas de Security Exposure Management.</p></li><li><p>Deseable experiencia en automatización e integración de herramientas mediante APIs, Python, PowerShell u otras tecnologías.</p></li><li><p>Capacidad para diseñar arquitecturas, patrones y estándares de seguridad escalables.</p></li><li><p>Capacidad para correlacionar información técnica proveniente de diferentes fuentes y traducirla en escenarios de riesgo.</p></li><li><p>Habilidad para comunicar riesgos complejos y recomendaciones de seguridad a audiencias técnicas y ejecutivas.</p></li><li><p>Capacidad para liderar técnicamente iniciativas multidisciplinarias de seguridad.</p></li><li><p>Deseables certificaciones como CISSP, CCSP, SABSA, CISM, CRISC, GIAC, AZ-500, AWS Security Specialty o equivalentes.</p></li><li><p>Inglés técnico avanzado para revisión de documentación, estándares, análisis de amenazas y coordinación con proveedores tecnológicos.</p></li></ul>
Apply Now