About this role
Buscamos un profesional de ciberseguridad para definir, diseñar, direccionar la implementación y operar la revisión de código de los desarrollos realizados para los servicios de la institución.
Realizar el análisis, pruebas y aprobación del requerimiento de configuración/actualización de la arquitectura y estándares de aseguramiento de la seguridad. Aplicar en los ambientes productivos las configuraciones y/o estándares de seguridad. Planificar y ejecutar la revisión de los estándares de configuración segura en las plataformas tecnológicas, servicios de nube y tecnología de nube. Planificar la gestión de vulnerabilidades (alcance, evaluaciones de hacking ético, etc.). Identificar las redes, conexiones, componentes tecnológicos, aplicaciones y otros elementos en el alcance. Definir los tipos de pruebas y criterios para la ejecución de las pruebas. Ejecutar las pruebas e identificar las vulnerabilidades. Identificar y asignar los planes de remediación de las vulnerabilidades. Monitorear el cumplimiento sobre el tratamiento de vulnerabilidades. Ejecutar pruebas de re-test para verificar el cierre de las vulnerabilidades. Comunicar los resultados de las remediaciones de vulnerabilidades a las partes interesadas. Tomar decisiones sobre las medidas y mecanismos de control que permitan gestionar el modelo de seguridad de la información y ciberseguridad, así como reducir los niveles de riesgo sobre los activos de información y sistemas tecnológicos de la organización. Decidir sobre las medidas de contención y respuesta ante incidentes.
Lic. o Ing. concluida en Ciberseguridad, Sistemas, Informática, Telecomunicaciones y redes, TIC'S o afines (comprobable). Deseable: experiencia en ethical hacking, pruebas de intrusión y análisis de vulnerabilidades. Certificaciones CEH (Certified Ethical Hacker) u OSCP (Offensive Security Certified Professional) u otras certificaciones en herramientas de identificación y análisis de vulnerabilidades. Conocimientos en marcos de ciberseguridad como NIST, ISO 27000 (al menos 1 especialidad o certificación). Técnicas y tácticas de intrusión (MITRE), y Cyber Kill Chain; pruebas de penetración avanzadas y programación de exploits. Uso de herramientas de análisis de vulnerabilidades y experiencia en instalación y mantenimiento de herramientas para revisión de código (p. ej., Fortify, Trivy) para tecnologías como Java, C#, Python, .NET, JavaScript, Contenedores y Bases de Datos (SQL, Oracle).
Conocimientos prácticos de Fortify y Trivy; experiencia en implementación de controles de seguridad y revisión de código.
No se especifica salario ni beneficios en la publicación.