Cyber Security Analyst

🔥 0 minutes ago

🇨🇴 Colombia – Remote

⏰ Full Time

🟢 Junior

🟡 Mid-level

🔐 Security Analyst

👻 Ghost score 10%

infoinfo

🗣️🇪🇸 Spanish Required

Apply Now
Find Similar Remote Jobs

📊 Check your resume score for this job

Improve your chances of getting an interview by checking your resume score before you apply.

Logo of Stefanini LATAM

Stefanini LATAM

10,000+ employees

Founded 1987

💼 Consulting

📦 Logistics

📣 Marketing

Consulting • Logistics • Marketing

Stefanini LATAM is a technology solutions provider with over 30 years of experience in digital transformation. The company focuses on integrating innovative technological solutions for businesses to enhance their operational models and customer experiences through automation, artificial intelligence, cybersecurity, and data analytics. Stefanini collaborates with clients to identify opportunities for optimization and growth, ensuring that businesses can adapt to the evolving digital landscape effectively.

📋 Description

• Gestionar el ciclo de vida de las vulnerabilidades, desde su identificación, análisis y priorización hasta el seguimiento de la remediación y validación de cierre. • Coordinar y participar en pruebas de seguridad como Ethical Hacking interno y externo, pruebas sobre aplicaciones, ingeniería social, Red Team y simulaciones de ataque. • Definir y gestionar el alcance técnico de las pruebas de seguridad, coordinando su ejecución con los equipos involucrados. • Realizar validación y QA de hallazgos, resultados e informes de seguridad. • Elaborar informes técnicos y ejecutivos, indicadores y reportes de avance, y socializar resultados. • Evaluar la seguridad de nuevas aplicaciones y servicios, identificando riesgos y recomendando controles de mitigación. • Analizar logs, alertas, procesos sospechosos, indicadores de compromiso y otras evidencias de seguridad. • Atender escalamientos N3 del SOC y apoyar el análisis de eventos e incidentes especializados. • Participar en guardias pasivas 7x24. • Realizar seguimiento técnico, documentación y cierre de actividades asignadas. • Participar en reuniones técnicas con clientes y equipos internos, comunicando avances, riesgos y acciones requeridas.

🎯 Requirements

• Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones, Informática o carreras afines. • Mínimo 2 años de experiencia en ciberseguridad, preferiblemente en gestión de vulnerabilidades, Ethical Hacking, SOC, análisis de incidentes o seguridad de aplicaciones. • Conocimientos en herramientas de gestión y escaneo de vulnerabilidades como Tenable/Nessus, Qualys, Rapid7 o similares. • Manejo o conocimiento de Burp Suite, Nmap, Metasploit o equivalentes. • Conocimientos en plataformas SIEM, análisis y correlación de logs, EDR/XDR, Firewall, WAF, IDS/IPS y otras tecnologías de seguridad. • Conocimientos en OWASP Top 10, CVE/CVSS, MITRE ATT&CK, hardening y fundamentos de respuesta a incidentes. • Conocimientos de Windows/Linux, redes TCP/IP, seguridad de aplicaciones y fundamentos de Cloud (Azure/AWS). • Deseable conocimiento de scripting con Python, PowerShell o Bash. • Inglés técnico para interpretación de documentación, advisories, vulnerabilidades y documentación de fabricantes. • Disponibilidad para participar en esquema de guardias pasivas 7x24. • Habilidades de análisis y resolución de problemas, comunicación efectiva, elaboración de informes, trabajo en equipo, autonomía, proactividad, orientación al cliente y seguimiento de actividades hasta su cierre. • Se valorarán certificaciones como CompTIA Security+, CEH, eJPT, OSCP o equivalentes relacionadas con ciberseguridad.

🏖️ Benefits

• Participación en esquema de guardias pasivas 7x24, de acuerdo con la programación establecida

Apply Now