Especialista de Vulnerabilidades
Описание от работодателя
En Consultec estamos en la búsqueda de un Especialista en Gestión de Vulnerabilidades responsable de identificar, analizar, priorizar y dar seguimiento a vulnerabilidades en infraestructuras tecnológicas, con el objetivo de reducir la superficie de ataque y fortalecer la postura de seguridad de la organización.
Este rol es clave dentro del ciclo de ciberseguridad preventiva, ya que permite anticiparse a amenazas mediante evaluaciones continuas, gestión de parches y coordinación con equipos técnicos para la remediación efectiva.
Buscamos un perfil técnico, analítico y proactivo, con experiencia en herramientas de escaneo, análisis de riesgos y gestión de vulnerabilidades en entornos corporativos.
Responsabilidades principales Ejecutar escaneos periódicos de vulnerabilidades sobre infraestructura, aplicaciones y endpoints.
Analizar, validar y priorizar vulnerabilidades según criticidad (CVSS, impacto y exposición).
Gestionar el ciclo completo de vulnerabilidades: identificación, análisis, remediación y seguimiento.
Coordinar con equipos de IT, redes y desarrollo para la corrección de hallazgos.
Dar seguimiento a la aplicación de parches y actualizaciones de seguridad.
Generar reportes técnicos y ejecutivos sobre el estado de vulnerabilidades.
Definir y optimizar procesos de gestión de vulnerabilidades.
Mantener actualizado el inventario de activos y su exposición a riesgos.
Integrar información de herramientas como SIEM, EDR y escáneres de vulnerabilidades.
Asegurar cumplimiento con estándares de seguridad (ISO 27001, NIST, PCI DSS).
Requisitos Formación:
Ingeniería en Sistemas, Seguridad de la Información o carreras afines.
Experiencia:
+4 años en ciberseguridad, con foco en gestión de vulnerabilidades o seguridad ofensiva/defensiva.
Conocimientos técnicos:
Herramientas de escaneo como Nessus , Qualys o OpenVAS .
Interpretación de métricas como CVSS.
Gestión de parches y hardening de sistemas.
Sistemas operativos (Windows, Linux) y redes.
Conocimiento en seguridad de aplicaciones (OWASP Top 10).
Frameworks como NIST , MITRE ATT&CK .
Scripting básico (Python, Bash, PowerShell).
Certificaciones (deseables) CompTIA Security+
CEH (Certified Ethical Hacker)
OSCP (Offensive Security Certified Professional)
GIAC (GPEN, GSEC)