La oferta está activa

Senior Cybersecurity Specialist

Salario no especificado
Jornada completa3–6 añosPresencialChile

Sobre este empleo

Requisitos

Profesional en Ingeniería de Sistemas, Ingeniería Informática, Telecomunicaciones, Ciberseguridad o carreras afines. Experiencia de 3 años o más en ciberseguridad, Ethical Hacking, Pentesting, Red Team, AppSec o áreas relacionadas. Experiencia realizando evaluaciones de seguridad sobre aplicaciones, infraestructura o redes. Conocimientos de seguridad en ambientes Cloud. Experiencia en identificación y análisis de vulnerabilidades y amenazas. Conocimientos de desarrollo seguro y seguridad durante el ciclo de vida del software. Experiencia trabajando con equipos de desarrollo bajo metodologías ágiles. Capacidad para elaborar informes técnicos y recomendaciones de remediación.

Conocimientos técnicos

Requeridos:

  • Red Team. Ethical Hacking. Pentesting.
  • Seguridad de infraestructura.
  • Seguridad de redes y WiFi.
  • Active Directory.
  • Seguridad Cloud.
  • Seguridad de aplicaciones Web.
  • Seguridad de aplicaciones móviles Android / iOS.
  • OWASP.
  • MITRE ATT&CK.
  • CVSS.
  • Identificación y análisis de amenazas.
  • Secure Development.
  • CI/CD y DevSecOps.
  • Revisión de código fuente en pipelines.
  • GitLab u otras plataformas de CI/CD.
  • Python.
  • Elaboración de informes de seguridad y planes de remediación.
  • Metodologías ágiles y tradicionales.

Deseables:

  • Ethical Hacking de soluciones basadas en Inteligencia Artificial.
  • Automatización de controles y actividades de seguridad.
  • Desarrollo de pipelines automatizados.
  • Conocimiento de herramientas como Jira y Confluence.
  • Experiencia en análisis de arquitecturas Cloud y on-premise.
  • Conocimientos en seguridad de APIs y microservicios.

Certificaciones deseables

Se valorarán certificaciones relacionadas con:

  • Ethical Hacking. Pentesting. Red Team. Cloud Security. Seguridad de la Información.
  • OWASP. DevSecOps.

Habilidades y competencias

Buscamos una persona con una combinación de pensamiento ofensivo, criterio técnico y capacidad de colaboración.

  • Pensamiento analítico. Capacidad para identificar vectores y escenarios de ataque.
  • Trabajo en equipo.
  • Comunicación efectiva.
  • Actitud conciliadora.
  • Capacidad para explicar riesgos técnicos a diferentes interlocutores.
  • Orientación a resultados.
  • Capacidad de investigación y aprendizaje continuo.
  • Autonomía.
  • Atención al detalle.
  • Capacidad para trabajar con equipos multidisciplinarios.

Funciones

Ejecutar evaluaciones de seguridad, incluyendo Red Team, Ethical Hacking y Pentesting sobre infraestructura, redes, aplicaciones y ambientes Cloud. Realizar pruebas de seguridad sobre redes WiFi, infraestructura, Active Directory y entornos tecnológicos corporativos. Ejecutar evaluaciones de seguridad sobre aplicaciones web y móviles, incluyendo ambientes Android e iOS. Identificar vulnerabilidades, vectores de ataque, amenazas y posibles escenarios de explotación. Analizar arquitecturas tecnológicas desde una perspectiva de seguridad, identificando riesgos tanto a nivel de alto como bajo nivel. Generar hallazgos, informes técnicos y recomendaciones de mitigación, incluyendo contramedidas y priorización de riesgos. Aplicar frameworks y metodologías de seguridad como OWASP, MITRE ATT&CK y CVSS.

Apoyar la definición de requerimientos de seguridad durante las diferentes etapas del ciclo de vida del desarrollo de software. Participar en revisiones de código y controles de seguridad dentro de pipelines CI/CD. Promover prácticas de Secure Development / DevSecOps junto a los equipos de desarrollo. Participar en las células de trabajo, sprints, historias de usuario y proyectos relacionados con seguridad.

Apoyar la identificación y mejora de controles de seguridad mediante automatización. Desarrollar scripts y soluciones de automatización utilizando Python. Generar métricas e indicadores que permitan medir la efectividad de los controles y actividades de ciberseguridad. Identificar oportunidades de mejora en procesos y controles de seguridad. Trabajar colaborativamente con equipos técnicos, desarrollo, infraestructura, arquitectura y otras áreas involucradas.

Descripción

En Factor IT buscamos un/a Senior Cybersecurity Specialist para fortalecer la seguridad de soluciones, aplicaciones e infraestructura tecnológica, participando en evaluaciones ofensivas, identificación de amenazas y mejora continua de los controles de ciberseguridad.

La persona será responsable de realizar actividades de Red Team, Ethical Hacking y Pentesting sobre diferentes entornos tecnológicos, identificar vectores de ataque y vulnerabilidades, y transformar los hallazgos en recomendaciones y requerimientos accionables para los equipos técnicos.

Además, participará activamente junto a equipos de desarrollo y células ágiles, apoyando la incorporación de prácticas de Secure Development y seguridad durante todo el ciclo de vida de las soluciones.

Referencia del mercado

640 000 $

Basado en 15 292 ofertas con salario para este país

Desglose salarial completo

Empleos similares

Factor IT Chile ·

Data Scientist – GCP

Salario no especificado
Jornada completa3–6 añosPresencialChile

Preguntas frecuentes

¿Qué salario puedo esperar?

Este anuncio no muestra salario. Roles similares en Chile suelen pagar alrededor de 640 000 $ (mediana de 15 292 ofertas).

¿Cómo solicito este empleo?

Abre la página original de la fuente y contacta allí al empleador. Finder nunca cobra a los candidatos.

¿Estas ofertas están actualizadas?

Sí. Finder actualiza regularmente vacantes de fuentes públicas y elimina las cerradas.

¿Dónde ver el tipo de contrato y el formato de trabajo?

Las condiciones clave aparecen encima de la descripción. También puedes abrir listados relacionados de Factor IT y Chile.

Solicitar