Compañía global con operación en entornos tecnológicos complejos busca incorporar un/a Vulnerability Analyst para integrarse al equipo de Seguridad de la Información. El rol será clave en la identificación, análisis, priorización y gestión de vulnerabilidades, asegurando la reducción de riesgos y la mejora continua de la postura de ciberseguridad de la organización.
Se trata de una posición altamente colaborativa, con interacción constante con equipos de infraestructura, desarrollo, Cloud y DevOps, dentro de un entorno enterprise y multinacional, donde la automatización, la gestión basada en datos y la seguridad en ambientes cloud son fundamentales.
Principales responsabilidades
- Ejecutar y analizar evaluaciones de vulnerabilidades en infraestructura, aplicaciones, sistemas corporativos y ambientes cloud.
- Gestionar vulnerabilidades y exposiciones utilizando Wiz Cloud Security / Wiz Vulnerability Management.
- Analizar hallazgos de seguridad y priorizar riesgos según criticidad, explotación potencial, exposición e impacto para el negocio.
- Gestionar el ciclo completo de remediación de vulnerabilidades, asegurando seguimiento, coordinación con los responsables y cierre efectivo.
- Administrar y utilizar plataformas de gestión de vulnerabilidades como Wiz, Tenable.io, Tenable.sc, Nessus, Qualys o similares.
- Registrar, actualizar y realizar seguimiento de hallazgos e incidencias en plataformas como Jira y ServiceNow.
- Colaborar con equipos de infraestructura, desarrollo, Cloud y DevOps para implementar remediaciones y controles compensatorios.
- Desarrollar métricas, dashboards y reportes sobre vulnerabilidades, exposición y evolución del riesgo.
- Realizar análisis de tendencias y seguimiento de indicadores de seguridad.
- Apoyar la automatización de procesos mediante scripting, utilizando Python, PowerShell, Bash u otras tecnologías.
- Mantenerse actualizado respecto de nuevas amenazas, CVEs, vulnerabilidades cloud y buenas prácticas de ciberseguridad.