Ingeniero de Vulnerability Management at Consultec-TI
United States
<h3>Resumen del puesto</h3><p>El Ingeniero de Vulnerability Management es responsable de identificar, evaluar, priorizar y dar seguimiento a vulnerabilidades de seguridad presentes en la infraestructura tecnológica de la organización, asegurando una gestión continua y efectiva del riesgo asociado a servidores, aplicaciones, redes, endpoints y otros activos tecnológicos.</p><p>Su rol se enfoca en la operación y administración de plataformas especializadas de gestión de vulnerabilidades como Tenable, Qualys o Rapid7, ejecutando escaneos, analizando resultados, validando hallazgos y coordinando acciones de remediación con los equipos responsables de infraestructura, desarrollo, operaciones y ciberseguridad.</p><p>Este perfil actúa como referente técnico en la gestión de vulnerabilidades, contribuyendo a reducir la superficie de ataque de la organización mediante la identificación oportuna de riesgos, el establecimiento de prioridades basadas en criticidad y exposición, y el seguimiento de planes de remediación alineados a las políticas de seguridad, estándares internacionales y mejores prácticas de ciberseguridad.</p><hr><p><strong>Responsabilidades principales</strong></p><ul><li><p>Administrar y operar plataformas de gestión de vulnerabilidades como <strong>Tenable</strong>, Qualys, Rapid7 o herramientas equivalentes.</p></li><li><p>Diseñar, configurar y ejecutar escaneos de vulnerabilidades sobre servidores, endpoints, dispositivos de red, bases de datos, aplicaciones y otros activos tecnológicos.</p></li><li><p>Analizar los resultados de los escaneos e identificar vulnerabilidades, configuraciones inseguras y exposiciones que puedan representar riesgos para la organización.</p></li><li><p>Validar hallazgos y reducir falsos positivos mediante análisis técnico y verificaciones adicionales.</p></li><li><p>Clasificar y priorizar vulnerabilidades considerando criterios como CVSS, criticidad del activo, exposición, disponibilidad de exploits y contexto de negocio.</p></li><li><p>Coordinar con equipos de Infraestructura, Redes, Sistemas, Desarrollo, DevOps y otros responsables técnicos la ejecución de planes de remediación.</p></li><li><p>Dar seguimiento al ciclo de vida de las vulnerabilidades desde su identificación hasta su mitigación, corrección o aceptación formal del riesgo.</p></li><li><p>Definir y monitorear SLA de remediación de acuerdo con el nivel de criticidad de cada vulnerabilidad.</p></li><li><p>Realizar análisis periódicos sobre vulnerabilidades críticas, tendencias de riesgo y niveles de exposición de la infraestructura tecnológica.</p></li><li><p>Generar reportes ejecutivos y técnicos relacionados con el estado de vulnerabilidades, riesgos identificados, cumplimiento de SLA y evolución de los planes de remediación.</p></li><li><p>Identificar vulnerabilidades asociadas a nuevas amenazas, CVE relevantes y vulnerabilidades activamente explotadas.</p></li><li><p>Participar en procesos de evaluación de exposición y gestión de superficie de ataque.</p></li><li><p>Apoyar procesos de hardening y configuración segura de sistemas operativos, aplicaciones, bases de datos y componentes de infraestructura.</p></li><li><p>Participar en procesos de Patch Management, verificando que las actualizaciones implementadas mitiguen correctamente las vulnerabilidades identificadas.</p></li><li><p>Realizar escaneos de validación posteriores a los procesos de remediación.</p></li><li><p>Contribuir a la definición y mejora continua de políticas, procedimientos y estándares relacionados con Vulnerability Management.</p></li><li><p>Participar en auditorías internas, externas y evaluaciones de cumplimiento relacionadas con controles de seguridad y gestión de vulnerabilidades.</p></li><li><p>Mantener documentación actualizada sobre activos evaluados, configuraciones de escaneo, excepciones, hallazgos y procesos de remediación.</p></li><li><p>Colaborar con equipos de SOC, Threat Intelligence e Incident Response para identificar vulnerabilidades asociadas a amenazas o incidentes de seguridad.</p></li><li><p>Proponer mejoras y automatizaciones que permitan optimizar los procesos de identificación, priorización, seguimiento y reporte de vulnerabilidades.</p></li></ul><hr><p><strong>Requisitos</strong></p><ul><li><p>Experiencia mínima de 4 años en áreas de Ciberseguridad, Seguridad de la Información, Vulnerability Management o funciones relacionadas.</p></li><li><p>Experiencia sólida administrando al menos una plataforma de gestión de vulnerabilidades como Tenable, Qualys o Rapid7.</p></li><li><p>Experiencia realizando escaneos autenticados y no autenticados sobre infraestructura tecnológica.</p></li><li><p>Conocimiento avanzado de gestión y análisis de vulnerabilidades de seguridad.</p></li><li><p>Conocimiento de CVE, CVSS, CWE y mecanismos de clasificación y priorización de vulnerabilidades.</p></li><li><p>Experiencia en análisis y gestión de falsos positivos.</p></li><li><p>Conocimientos sólidos de sistemas operativos Windows y Linux.</p></li><li><p>Conocimientos de infraestructura, redes, protocolos TCP/IP, firewalls, servidores y componentes tecnológicos empresariales.</p></li><li><p>Experiencia trabajando con procesos de Patch Management y Hardening.</p></li><li><p>Conocimiento de estándares y frameworks de seguridad como NIST, CIS Controls, ISO 27001, OWASP o similares.</p></li><li><p>Conocimiento de buenas prácticas y controles de seguridad aplicables a infraestructura tecnológica.</p></li><li><p>Capacidad para interpretar información técnica asociada a vulnerabilidades, exploits y riesgos de seguridad.</p></li><li><p>Experiencia generando indicadores y reportes de seguridad relacionados con vulnerabilidades, exposición y cumplimiento de SLA.</p></li><li><p>Deseable conocimiento de scripting o automatización mediante Python, PowerShell, Bash u otras tecnologías.</p></li><li><p>Deseable experiencia integrando herramientas de Vulnerability Management con SIEM, CMDB, sistemas de ticketing o plataformas de seguridad.</p></li><li><p>Deseable experiencia trabajando con infraestructura cloud en AWS, Azure o Google Cloud.</p></li><li><p>Deseables certificaciones relacionadas con ciberseguridad como Security+, CEH, CISSP, CISM, GIAC o certificaciones específicas de Tenable, Qualys o Rapid7.</p></li><li><p>Capacidad analítica y criterio técnico para priorizar riesgos de acuerdo con su impacto real en el negocio.</p></li><li><p>Habilidad para comunicar hallazgos técnicos y recomendaciones tanto a equipos especializados como a stakeholders no técnicos.</p></li><li><p>Capacidad para trabajar con equipos multidisciplinarios y gestionar múltiples iniciativas de remediación de manera simultánea.</p></li><li><p>Inglés técnico intermedio o avanzado para lectura de documentación, análisis de vulnerabilidades e investigación de amenazas.</p></li></ul>
Apply Now