Ingeniero/a en Gestión de Vulnerabilidades
Sobre este empleo
¿Buscas trabajar en un lugar comprometido con el desarrollo integral de nuestro país? ¡BancoEstado es para ti!Somos un Banco comprometido con acompañar a las personas y empresas del país, creando soluciones financieras innovadoras, sostenibles e inclusivas que contribuyan al progreso de la comunidad. Creemos que el éxito se construye con personas talentosas y apasionadas, por lo que promovemos un entorno de trabajo donde la innovación, la colaboración y el desarrollo profesional son parte de nuestro quehacer diario.
Objetivo del Cargo:Gestionar y controlar el proceso de gestión de vulnerabilidades de la organización, asegurando la identificación, análisis, priorización y seguimiento de los hallazgos de seguridad en entornos on-premise y cloud, con el fin de reducir la exposición al riesgo y fortalecer la postura de ciberseguridad del Banco.El cargo actúa como un rol de gobernanza y articulación, coordinando con equipos tecnológicos la definición y cumplimiento de planes de remediación, asegurando visibilidad continua del riesgo mediante métricas, reportes y dashboards, y garantizando el alineamiento con estándares, políticas internas y requerimientos regulatorios.Responsabilidades Principales:Gestión del ciclo de vulnerabilidades Ejecutar ,consolidar y analizar resultados de escaneos y distintas fuentes de vulnerabilidades.
Clasificar y priorizar vulnerabilidades en base a criterios de riesgo definidos. Validar hallazgos y gestionar falsos positivos en conjunto con equipos técnicos. Coordinación y seguimiento de remediación Coordinar con equipos de infraestructura, cloud, desarrollo y operaciones la definición de planes de acción.
Realizar seguimiento al cierre de vulnerabilidades, asegurando cumplimiento de SLA y compromisos. Gestionar desviaciones, riesgos y bloqueos, escalando oportunamente cuando corresponda. Administrar excepciones de vulnerabilidades, asegurando su correcta aprobación y trazabilidad.Gestión de riesgo y priorización Aplicar modelos de priorización basados en riesgo, considerando criticidad de activos, CVSS, exposición y explotación activa (KEV).
Integrar información de fuentes como CVE, NVD, MITRE y boletines de fabricantes (KB) para fortalecer el análisis. Identificar tendencias y focos de riesgo que impacten la postura de seguridad.Métricas, reporting y visibilidad Definir y monitorear indicadores como SLA, MTTR, aging y niveles de exposición. Diseñar y mantener dashboards de gestión para seguimiento operativo y ejecutivo.
Generar reportes periódicos para comités, auditorías y alta dirección.Gobernanza y cumplimiento Asegurar el cumplimiento de políticas internas, normativas y requerimientos regulatorios. Apoyar procesos de auditoría, proporcionando evidencia y trazabilidad del proceso. Mantener alineamiento con marcos de referencia (NIST, ISO 27001, CIS Controls).Gestión de herramientas y capacidades Participar en procesos de licitación y evaluación de herramientas, definiendo requerimientos técnicos y funcionales.
Evaluar capacidades de soluciones (cobertura, integración, automatización, reporting) según necesidades del negocio. Apoyar la implementación y evolución de plataformas, asegurando su integración con CMDB, SIEM y sistemas de ticketing.Gestión con proveedores Coordinar actividades técnicas con proveedores de soluciones de ciberseguridad. Participar en evaluaciones técnicas de nuevas soluciones y servicios de seguridad.
Gestionar la implementación de mejoras, actualizaciones y nuevas funcionalidades entregadas por los fabricantes. Validar el cumplimiento de acuerdos de servicio (SLA) asociados a plataformas de seguridadMejora continua Identificar brechas en el proceso y proponer iniciativas de optimización. Impulsar la automatización y estandarización de la gestión de vulnerabilidades.
Mejorar continuamente la cobertura y efectividad del modelo de gestión. Requisitos: Requisitos y Competencias:Título profesional de Ingeniería en Informática, Ingeniería en Telecomunicaciones, Ingeniería en Ciberseguridad o carrera afín. Gestión integral del ciclo de vida de vulnerabilidades (identificación, validación, priorización, remediación y revalidación).
Conocimiento y uso de herramientas líderes del mercado como Qualys, Nessus, Tenable, Microsoft Defender y CrowdStrike, incluyendo definición de políticas de escaneo, segmentación de activos y tuning de detecciones. Análisis técnico de vulnerabilidades en infraestructura on-premise y entornos cloud (Azure, AWS, GCP), abarcando servidores Windows/Linux, redes, bases de datos, contenedores y endpoints, incluyendo revisión de configuraciones, hardening y exposición de servicios.
Capacidad para el análisis profundo de vulnerabilidades, incluyendo interpretación de CVE, CVSS (v2/v3), exploitability, evidencias técnicas, validación de falsos positivos y correlación con amenazas activas (threat intelligence, KEV, exploits públicos). Conocimiento en seguridad de aplicaciones y desarrollo seguro, incluyendo OWASP Top 10, herramientas SAST, DAST y SCA, análisis de dependencias, vulnerabilidades en librerías y su integración en pipelines de CI/CD bajo enfoque DevSecOps.
Capacidad para la priorización basada en riesgo, considerando criticidad del activo (CMDB), exposición, explotabilidad, presencia de exploits activos, contexto de negocio y criticidad del proceso, aplicando modelos de risk scoring ajustados. Gestión y coordinación de remediación con equipos técnicos multidisciplinarios (infraestructura, cloud, desarrollo, operaciones), incluyendo seguimiento mediante herramientas de ticketing (ServiceNow, Jira), definición de SLAs, gestión de excepciones y control de cumplimiento.
Capacidad para diseñar y construir dashboards y reportes avanzados de gestión de vulnerabilidades (Power BI u otras herramientas), incluyendo métricas como SLA de remediación, MTTR, aging de vulnerabilidades, exposición por criticidad y tendencias, orientados a audiencias técnicas y ejecutivas.A lo menos 5 años de experiencia en ciberseguridad, con foco en la gestión de vulnerabilidades y control del riesgo tecnológico.
Experiencia en la gestión end-to-end del ciclo de vulnerabilidades, desde la consolidación y análisis de hallazgos hasta la priorización basada en riesgo y seguimiento de remediación. Experiencia en la coordinación transversal con equipos tecnológicos (infraestructura, cloud, desarrollo y operaciones), asegurando el cumplimiento de SLA de remediación. Experiencia en la priorización de vulnerabilidades basada en riesgo, considerando criticidad del activo, exposición, explotabilidad y contexto de negocio.
Experiencia en la definición y seguimiento de indicadores de gestión, tales como SLA, MTTR, aging y niveles de exposición. Experiencia en la generación de reportes y dashboards ejecutivos, orientados a alta dirección, comités y auditorías. Experiencia en la aplicación de marcos de ciberseguridad (NIST, ISO 27001, CIS Controls), alineados a políticas internas y regulación.
Deseable experiencia en entornos corporativos complejos y regulados, con múltiples dominios tecnológicos. Inglés técnico intermedio (lectura y comprensión). Beneficios Nuestra propuesta: Contrato a plazo fijo por 6 meses, con posibilidad de indefinido según desempeño.
Jornada de 40 horas semanales, de lunes a viernes, promoviendo el equilibrio entre vida personal y laboral. ¡Postula y súmate al #TalentoBancoEstado! Esta oportunidad se enmarca en nuestro compromiso con la inclusión laboral. Si necesitas algún ajuste razonable durante el proceso de selección, no dudes en informarnos.Al integrarte a nuestra organización y contar con contrato indefinido, podrás acceder a los beneficios establecidos en el contrato colectivo vigente.
Entre estos beneficios se incluyen: -Bono por escolaridad -Bonos por vacaciones -Jardín infantil -Sala cuna (modalidad normal y alternativa) -Programa anual de becas de pregrado y postgrado -Aguinaldos en fechas de festividades -Acceso a balnearios BancoEstado con tarifas preferenciales Y otros beneficios pensados para tu bienestar y el de tu familia.
Referencia del mercado
Explorar empleos relacionados
Empleos similares
Ver todos los empleos similaresArquitecto Ciberseguridad
Ingeniero/a de Datos
Ingeniero Técnico Toma de Control CORE COMEX
Project Manager
Especialista en Identidad Multicloud
Especialista en Identidad y Accesos de Usuarios.
Preguntas frecuentes
¿Qué salario puedo esperar?
Este anuncio no muestra salario. Roles similares en Santiago de Chile suelen pagar alrededor de 620 000 $ (mediana de 20 020 ofertas).
¿Cómo solicito este empleo?
Abre la página original de la fuente y contacta allí al empleador. Finder nunca cobra a los candidatos.
¿Estas ofertas están actualizadas?
Sí. Finder actualiza regularmente vacantes de fuentes públicas y elimina las cerradas.
¿Dónde ver el tipo de contrato y el formato de trabajo?
Las condiciones clave aparecen encima de la descripción. También puedes abrir listados relacionados de Banco del Estado de Chile y Santiago de Chile.
