Cybersecurity Vulnerability Analyst

Cargos Especialistas · Santiago (Híbrido)

Inscribirme

Descripción

Compañía global con operación en entornos tecnológicos complejos busca incorporar un/a Vulnerability Analyst para integrarse al equipo de Seguridad de la Información. El rol será clave en la identificación, análisis, priorización y gestión de vulnerabilidades, asegurando la reducción de riesgos y la mejora continua de la postura de ciberseguridad de la organización.

Se trata de una posición altamente colaborativa, con interacción constante con equipos de infraestructura, desarrollo, Cloud y DevOps, dentro de un entorno enterprise y multinacional, donde la automatización, la gestión basada en datos y la seguridad en ambientes cloud son fundamentales.

Principales responsabilidades

  • Ejecutar y analizar evaluaciones de vulnerabilidades en infraestructura, aplicaciones, sistemas corporativos y ambientes cloud.
  • Gestionar vulnerabilidades y exposiciones utilizando Wiz Cloud Security / Wiz Vulnerability Management.
  • Analizar hallazgos de seguridad y priorizar riesgos según criticidad, explotación potencial, exposición e impacto para el negocio.
  • Gestionar el ciclo completo de remediación de vulnerabilidades, asegurando seguimiento, coordinación con los responsables y cierre efectivo.
  • Administrar y utilizar plataformas de gestión de vulnerabilidades como Wiz, Tenable.io, Tenable.sc, Nessus, Qualys o similares.
  • Registrar, actualizar y realizar seguimiento de hallazgos e incidencias en plataformas como Jira y ServiceNow.
  • Colaborar con equipos de infraestructura, desarrollo, Cloud y DevOps para implementar remediaciones y controles compensatorios.
  • Desarrollar métricas, dashboards y reportes sobre vulnerabilidades, exposición y evolución del riesgo.
  • Realizar análisis de tendencias y seguimiento de indicadores de seguridad.
  • Apoyar la automatización de procesos mediante scripting, utilizando Python, PowerShell, Bash u otras tecnologías.
  • Mantenerse actualizado respecto de nuevas amenazas, CVEs, vulnerabilidades cloud y buenas prácticas de ciberseguridad.


Requisitos

  • 2 a 3 años de experiencia en gestión o análisis de vulnerabilidades en entornos enterprise.
  • Experiencia comprobable utilizando Wiz Cloud Security / Wiz Vulnerability Management. Requisito excluyente.
  • Inglés intermedio-avanzado.
  • Experiencia con plataformas de gestión y escaneo de vulnerabilidades como Tenable.io, Tenable.sc, Nessus, Qualys o similares.
  • Experiencia en análisis y remediación de vulnerabilidades en ambientes cloud, idealmente AWS, Azure y/o GCP.
  • Conocimiento sólido de vulnerabilidades comunes y estándares como OWASP Top 10.
  • Manejo de conceptos de priorización y scoring como CVSS y CVE.
  • Experiencia en scripting y automatización utilizando Python, PowerShell o Bash.
  • Conocimiento de sistemas operativos Windows, Linux y Unix.
  • Entendimiento de redes, infraestructura y principios de seguridad informática.
  • Familiaridad con marcos de compliance como ISO 27001, NIST, PCI-DSS o similares.
  • Experiencia trabajando con Jira, ServiceNow u otras herramientas de seguimiento y gestión de remediaciones.

Requisitos excluyentes

  • Experiencia práctica con Wiz Cloud Security / Wiz Vulnerability Management.
  • Experiencia en Vulnerability Management y seguimiento de remediaciones.
  • Inglés intermedio-avanzado.
  • Experiencia trabajando en ambientes enterprise y/o multinacionales.