Senior Cybersecurity Specialist
Profesional en Ingeniería de Sistemas, Ingeniería Informática, Telecomunicaciones, Ciberseguridad o carreras afines. Experiencia de 3 años o más en ciberseguridad, Ethical Hacking, Pentesting, Red Team, AppSec o áreas relacionadas. Experiencia realizando evaluaciones de seguridad sobre aplicaciones, infraestructura o redes. Conocimientos de seguridad en ambientes Cloud. Experiencia en identificación y análisis de vulnerabilidades y amenazas. Conocimientos de desarrollo seguro y seguridad durante el ciclo de vida del software. Experiencia trabajando con equipos de desarrollo bajo metodologías ágiles. Capacidad para elaborar informes técnicos y recomendaciones de remediación. Conocimientos técnicos Requeridos: Red Team. Ethical Hacking. Pentesting. Seguridad de infraestructura. Seguridad de redes y WiFi. Active Directory. Seguridad Cloud. Seguridad de aplicaciones Web. Seguridad de aplicaciones móviles Android / iOS. OWASP. MITRE ATT&CK. CVSS. Identificación y análisis de amenazas. Secure Development. CI/CD y DevSecOps. Revisión de código fuente en pipelines. GitLab u otras plataformas de CI/CD. Python. Elaboración de informes de seguridad y planes de remediación. Metodologías ágiles y tradicionales. Deseables: Ethical Hacking de soluciones basadas en Inteligencia Artificial. Automatización de controles y actividades de seguridad. Desarrollo de pipelines automatizados. Conocimiento de herramientas como Jira y Confluence. Experiencia en análisis de arquitecturas Cloud y on-premise. Conocimientos en seguridad de APIs y microservicios. Certificaciones deseables Se valorarán certificaciones relacionadas con: Ethical Hacking. Pentesting. Red Team. Cloud Security. Seguridad de la Información. OWASP. DevSecOps. Habilidades y competencias Buscamos una persona con una combinación de pensamiento ofensivo, criterio técnico y capacidad de colaboración. Pensamiento analítico. Capacidad para identificar vectores y escenarios de ataque. Trabajo en equipo. Comunicación efectiva. Actitud conciliadora. Capacidad para explicar riesgos técnicos a diferentes interlocutores. Orientación a resultados. Capacidad de investigación y aprendizaje continuo. Autonomía. Atención al detalle. Capacidad para trabajar con equipos multidisciplinarios. Ejecutar evaluaciones de seguridad, incluyendo Red Team, Ethical Hacking y Pentesting sobre infraestructura, redes, aplicaciones y ambientes Cloud. Realizar pruebas de seguridad sobre redes WiFi, infraestructura, Active Directory y entornos tecnológicos corporativos. Ejecutar evaluaciones de seguridad sobre aplicaciones web y móviles, incluyendo ambientes Android e iOS. Identificar vulnerabilidades, vectores de ataque, amenazas y posibles escenarios de explotación. Analizar arquitecturas tecnológicas desde una perspectiva de seguridad, identificando riesgos tanto a nivel de alto como bajo nivel. Generar hallazgos, informes técnicos y recomendaciones de mitigación, incluyendo contramedidas y priorización de riesgos. Aplicar frameworks y metodologías de seguridad como OWASP, MITRE ATT&CK y CVSS. Apoyar la definición de requerimientos de seguridad durante las diferentes etapas del ciclo de vida del desarrollo de software. Participar en revisiones de código y controles de seguridad dentro de pipelines CI/CD. Promover prácticas de Secure Development / DevSecOps junto a los equipos de desarrollo. Participar en las células de trabajo, sprints, historias de usuario y proyectos relacionados con seguridad. Apoyar la identificación y mejora de controles de seguridad mediante automatización. Desarrollar scripts y soluciones de automatización utilizando Python. Generar métricas e indicadores que permitan medir la efectividad de los controles y actividades de ciberseguridad. Identificar oportunidades de mejora en procesos y controles de seguridad. Trabajar colaborativamente con equipos técnicos, desarrollo, infraestructura, arquitectura y otras áreas involucradas.
Наблюдалась 2026-09-14, впервые 2026-08-24, источник — Get on Board (LATAM).