
Senior Cybersecurity Specialist
Factor IT
- Ubicación
- Chile
- Publicada
- Hace 2 semanas
- Fuente
- Get on Board
Requisitos Profesional en Ingeniería de Sistemas, Ingeniería Informática, Telecomunicaciones, Ciberseguridad o carreras afines. Experiencia de 3 años o más en ciberseguridad, Ethical Hacking, Pentesting, Red Team, AppSec o áreas relacionadas. Experiencia realizando evaluaciones de seguridad sobre aplicaciones, infraestructura o redes. Conocimientos de seguridad en ambientes Cloud. Experiencia en identificación y análisis de vulnerabilidades y amenazas. Conocimientos de desarrollo seguro y seguridad durante el ciclo de vida del software. Experiencia trabajando con equipos de desarrollo bajo metodologías ágiles. Capacidad para elaborar informes técnicos y recomendaciones de remediación. Conocimientos técnicos Requeridos: • Red Team. Ethical Hacking. Pentesting. • Seguridad de infraestructura. • Seguridad de redes y WiFi. • Active Directory. • Seguridad Cloud. • Seguridad de aplicaciones Web. • Seguridad de aplicaciones móviles Android / iOS. • OWASP. • MITRE ATT&CK. • CVSS. • Identificación y análisis de amenazas. • Secure Development. • CI/CD y DevSecOps. • Revisión de código fuente en pipelines. • GitLab u otras plataformas de CI/CD. • Python. • Elaboración de informes de seguridad y planes de remediación. • Metodologías ágiles y tradicionales. Deseables: • Ethical Hacking de soluciones basadas en Inteligencia Artificial. • Automatización de controles y actividades de seguridad. • Desarrollo de pipelines automatizados. • Conocimiento de herramientas como Jira y Confluence. • Experiencia en análisis de arquitecturas Cloud y on-premise. • Conocimientos en seguridad de APIs y microservicios. Certificaciones deseables Se valorarán certificaciones relacionadas con: • Ethical Hacking. Pentesting. Red Team. Cloud Security. Seguridad de la Información. • OWASP. DevSecOps. Habilidades y competencias Buscamos una persona con una combinación de pensamiento ofensivo, criterio técnico y capacidad de colaboración. • Pensamiento analítico. Capacidad para identificar vectores y escenarios de ataque. • Trabajo en equipo. • Comunicación efectiva. • Actitud conciliadora. • Capacidad para explicar riesgos técnicos a diferentes interlocutores. • Orientación a resultados. • Capacidad de investigación y aprendizaje continuo. • Autonomía. • Atención al detalle. • Capacidad para trabajar con equipos multidisciplinarios.
Funciones Ejecutar evaluaciones de seguridad, incluyendo Red Team, Ethical Hacking y Pentesting sobre infraestructura, redes, aplicaciones y ambientes Cloud. Realizar pruebas de seguridad sobre redes WiFi, infraestructura, Active Directory y entornos tecnológicos corporativos. Ejecutar evaluaciones de seguridad sobre aplicaciones web y móviles, incluyendo ambientes Android e iOS. Identificar vulnerabilidades, vectores de ataque, amenazas y posibles escenarios de explotación. Analizar arquitecturas tecnológicas desde una perspectiva de seguridad, identificando riesgos tanto a nivel de alto como bajo nivel. Generar hallazgos, informes técnicos y recomendaciones de mitigación, incluyendo contramedidas y priorización de riesgos. Aplicar frameworks y metodologías de seguridad como OWASP, MITRE ATT&CK y CVSS. Apoyar la definición de requerimientos de seguridad durante las diferentes etapas del ciclo de vida del desarrollo de software. Participar en revisiones de código y controles de seguridad dentro de pipelines CI/CD. Promover prácticas de Secure Development / DevSecOps junto a los equipos de desarrollo. Participar en las células de trabajo, sprints, historias de usuario y proyectos relacionados con seguridad. Apoyar la identificación y mejora de controles de seguridad mediante automatización. Desarrollar scripts y soluciones de automatización utilizando Python. Generar métricas e indicadores que permitan medir la efectividad de los controles y actividades de ciberseguridad. Identificar oportunidades de mejora en procesos y controles de seguridad. Trabajar colaborativamente con equipos técnicos, desarrollo, infraestructura, arquitectura y otras áreas involucradas.
