Ingeniero/a de Ciberseguridad – Especialista en Remediación de Vulnerabilidades (Windows/Linux/IIS)
Rol: Misión Crítica de Seguridad
Buscamos un Ingeniero/a de Ciberseguridad proactivo y con sólidos conocimientos técnicos para liderar la remediación de vulnerabilidades en nuestros entornos críticos. Este rol es la primera línea de defensa de nuestra Integridad de Sistemas, asegurando el cumplimiento de la ISO/IEC 27001.
Si le apasiona tomar los hallazgos de un escáner y transformarlos en un entorno robusto y seguro, esta es su oportunidad.
Responsabilidades Clave
El Ingeniero de Remediación será responsable de ejecutar el ciclo completo de gestión de vulnerabilidades:
Área de Enfoque
Ejecución de Hardening/Parcheo\tImplementar parches y actualizaciones de seguridad en sistemas operativos y servicios. Esto incluye la remediación manual y automatizada de configuraciones inseguras (hardening).
Plataformas a Remediar\tMicrosoft Windows Server (Incluyendo servicios IIS), Linux (RHEL, Ubuntu, Debian), y componentes de red y aplicaciones específicas.
Mitigación y Excepciones\t
Proponer e implementar controles
compensatorios cuando el parcheo inmediato no sea posible, manteniendo un registro formal de las excepciones de riesgo (Alineación con ISO 31000).
Documentación y Reporte\tMantener un registro detallado de las actividades de remediación y generar reportes de cumplimiento para la Dirección, demostrando la reducción de la exposición al riesgo.
Requisitos Imprescindibles
Experiencia: Mínimo [1 año] de experiencia comprobable en remediación técnica de vulnerabilidades.
Dominio de Plataformas:
Nivel avanzado en Administración y Hardening de Windows Server (GPOs, PowerShell, IIS Security).
Nivel avanzado en Administración y Hardening de entornos Linux (Gestión de paquetes, Shell Scripting, configuraciones de servicios).
Conocimiento de Seguridad:
Experiencia práctica con el uso de scanners de vulnerabilidades (Tenable Nessus, Qualys, etc.).
Comprensión de los frameworks de riesgo (CVSS) y marcos de referencia de seguridad (CIS Benchmarks).
Habilidades Blandas: Capacidad de comunicación efectiva para coordinar la remediación con equipos de Operaciones, Desarrollo y Negocio.
Valoramos Adicionalmente
Conocimiento o experiencia en ISO/IEC 27001