Ingeniero de Remediación y Hardening at Consultec-TI
United States
<h3>Resumen del puesto</h3><p>El Ingeniero de Remediación y Hardening es responsable de implementar, mantener y fortalecer los controles de seguridad sobre la infraestructura tecnológica de la organización, con foco en ambientes Windows y Linux, asegurando la corrección oportuna de vulnerabilidades y la aplicación de configuraciones seguras alineadas a estándares y mejores prácticas de ciberseguridad.</p><p>Su rol se enfoca en ejecutar acciones de remediación derivadas de evaluaciones de vulnerabilidades, aplicar procesos de hardening sobre sistemas operativos y servidores, gestionar configuraciones de seguridad, validar parches y reducir la superficie de ataque de la infraestructura tecnológica.</p><p>Este perfil trabaja de forma coordinada con equipos de Vulnerability Management, Infraestructura, Operaciones, Redes y Ciberseguridad, asegurando que los hallazgos identificados sean corregidos de manera efectiva, documentada y sostenible, minimizando el riesgo operativo y de seguridad asociado a configuraciones inseguras, vulnerabilidades conocidas y componentes desactualizados.</p><hr><p><strong>Responsabilidades principales</strong></p><ul><li><p>Ejecutar acciones de remediación sobre vulnerabilidades identificadas en servidores y sistemas operativos Windows y Linux.</p></li><li><p>Implementar procesos de hardening sobre infraestructura tecnológica aplicando configuraciones seguras y estándares reconocidos de ciberseguridad.</p></li><li><p>Analizar hallazgos provenientes de herramientas de Vulnerability Management y determinar las acciones técnicas necesarias para su corrección.</p></li><li><p>Aplicar, validar y dar seguimiento a parches de seguridad, actualizaciones y correcciones sobre sistemas operativos y componentes de infraestructura.</p></li><li><p>Configurar políticas de seguridad, permisos, servicios, protocolos y parámetros de sistemas operativos para reducir la superficie de ataque.</p></li><li><p>Implementar controles de seguridad basados en estándares y benchmarks como CIS Benchmarks, NIST u otros marcos reconocidos.</p></li><li><p>Ejecutar revisiones periódicas de configuración para identificar desviaciones respecto a las líneas base de seguridad definidas.</p></li><li><p>Realizar validaciones posteriores a los procesos de remediación para confirmar la correcta mitigación de las vulnerabilidades.</p></li><li><p>Coordinar con equipos de Vulnerability Management la reevaluación de activos después de la implementación de correcciones.</p></li><li><p>Gestionar procesos de remediación relacionados con configuraciones inseguras, software obsoleto, servicios innecesarios y vulnerabilidades críticas.</p></li><li><p>Participar en procesos de Patch Management y mantenimiento preventivo de la infraestructura.</p></li><li><p>Configurar y fortalecer controles relacionados con autenticación, privilegios, cuentas, permisos y acceso a sistemas.</p></li><li><p>Aplicar recomendaciones de seguridad sobre servicios, protocolos y componentes tecnológicos instalados en servidores Windows y Linux.</p></li><li><p>Participar en la definición, actualización y mantenimiento de imágenes base y configuraciones estándar de sistemas operativos.</p></li><li><p>Automatizar tareas de hardening, configuración y remediación mediante herramientas de scripting y gestión de configuración.</p></li><li><p>Investigar incompatibilidades o impactos operativos asociados a parches o configuraciones de seguridad antes de su implementación en ambientes productivos.</p></li><li><p>Coordinar ventanas de mantenimiento y cambios tecnológicos relacionados con procesos de remediación.</p></li><li><p>Participar en procesos de gestión de cambios para garantizar que las modificaciones realizadas sobre infraestructura sean controladas y documentadas.</p></li><li><p>Documentar procedimientos de remediación, configuraciones aplicadas, excepciones y evidencias de cumplimiento.</p></li><li><p>Generar reportes sobre avances de remediación, vulnerabilidades corregidas, pendientes y cumplimiento de SLA.</p></li><li><p>Colaborar con equipos de Infraestructura, Ciberseguridad, Redes y Aplicaciones para resolver vulnerabilidades que requieran acciones multidisciplinarias.</p></li><li><p>Apoyar auditorías internas, externas y revisiones de cumplimiento relacionadas con controles de seguridad y configuración de infraestructura.</p></li></ul><hr><p><strong>Requisitos</strong></p><ul><li><p>Experiencia mínima de 4 años en administración, seguridad o soporte avanzado de infraestructura Windows y Linux.</p></li><li><p>Experiencia comprobable en procesos de remediación de vulnerabilidades y hardening de sistemas operativos.</p></li><li><p>Conocimientos sólidos de administración de Microsoft Windows Server.</p></li><li><p>Conocimientos sólidos de administración de sistemas Linux, preferiblemente distribuciones como Red Hat, CentOS, Ubuntu o similares.</p></li><li><p>Experiencia aplicando configuraciones de seguridad y hardening sobre servidores Windows y Linux.</p></li><li><p>Conocimiento de CIS Benchmarks, NIST, ISO 27001 u otros estándares y marcos de seguridad.</p></li><li><p>Experiencia en Patch Management, actualización de sistemas y gestión de vulnerabilidades.</p></li><li><p>Conocimiento de Active Directory, Group Policy (GPO), administración de usuarios, permisos y políticas de seguridad en ambientes Windows.</p></li><li><p>Conocimientos de servicios y componentes de infraestructura como DNS, DHCP, IIS, SSH, RDP, servicios web y protocolos de red.</p></li><li><p>Conocimiento de gestión de usuarios, grupos, privilegios, permisos y servicios en sistemas Linux.</p></li><li><p>Experiencia analizando hallazgos provenientes de herramientas como Tenable, Qualys, Rapid7 u otras plataformas de gestión de vulnerabilidades.</p></li><li><p>Conocimientos de CVE, CVSS y conceptos generales asociados a la gestión y priorización de vulnerabilidades.</p></li><li><p>Experiencia en automatización mediante PowerShell para ambientes Windows.</p></li><li><p>Experiencia o conocimiento de Bash, Shell Scripting o Python para automatización en ambientes Linux.</p></li><li><p>Deseable experiencia con herramientas de gestión de configuración y automatización como Ansible, Puppet, Chef, SCCM, Microsoft Endpoint Configuration Manager o similares.</p></li><li><p>Deseable conocimiento de infraestructura virtualizada y tecnologías como VMware o Hyper-V.</p></li><li><p>Deseable experiencia trabajando con infraestructura cloud en Azure, AWS o Google Cloud.</p></li><li><p>Conocimiento de procesos de gestión de cambios, documentación técnica y control de configuraciones.</p></li><li><p>Capacidad para analizar impactos técnicos y operativos antes de aplicar cambios de seguridad en ambientes productivos.</p></li><li><p>Habilidad para diagnosticar problemas derivados de configuraciones, actualizaciones o procesos de hardening.</p></li><li><p>Capacidad para documentar procedimientos técnicos y generar evidencias de remediación.</p></li><li><p>Capacidad para trabajar de manera coordinada con equipos de infraestructura, operaciones y ciberseguridad.</p></li><li><p>Inglés técnico intermedio para lectura de documentación, boletines de seguridad y análisis de vulnerabilidades.</p></li></ul>
Apply Now