Senior Cybersecurity Specialist
Factor IT · Chile
Skills in this posting
The posting
Profesional en Ingeniería de Sistemas, Ingeniería Informática, Telecomunicaciones, Ciberseguridad o carreras afines. Experiencia de 3 años o más en ciberseguridad, Ethical Hacking, Pentesting, Red Team, AppSec o áreas relacionadas. Experiencia realizando evaluaciones de seguridad sobre aplicaciones, infraestructura o redes.
Conocimientos de seguridad en ambientes Cloud. Experiencia en identificación y análisis de vulnerabilidades y amenazas. Conocimientos de desarrollo seguro y seguridad durante el ciclo de vida del software. Experiencia trabajando con equipos de desarrollo bajo metodologías ágiles.
Capacidad para elaborar informes técnicos y recomendaciones de remediación.
Conocimientos técnicos
Requeridos
Red Team. Ethical Hacking. Pentesting.
Seguridad de infraestructura.
Seguridad de redes y WiFi.
Active Directory.
Seguridad Cloud.
Seguridad de aplicaciones Web.
Seguridad de aplicaciones móviles Android / iOS.
CVSS.
Identificación y análisis de amenazas.
Secure Development.
CI/CD y DevSecOps.
Revisión de código fuente en pipelines.
GitLab u otras plataformas de CI/CD.
Python.
Elaboración de informes de seguridad y planes de remediación.
Metodologías ágiles y tradicionales.
Deseables
Ethical Hacking de soluciones basadas en Inteligencia Artificial.
Automatización de controles y actividades de seguridad.
Desarrollo de pipelines automatizados.
Conocimiento de herramientas como Jira y Confluence.
Experiencia en análisis de arquitecturas Cloud y on-premise.
Conocimientos en seguridad de APIs y microservicios.
Certificaciones deseables
Se valorarán certificaciones relacionadas con
Ethical Hacking. Pentesting. Red Team. Cloud Security. Seguridad de la Información.
OWASP. DevSecOps.
Habilidades y competencias
Buscamos una persona con una combinación de pensamiento ofensivo, criterio técnico y capacidad de colaboración.
Pensamiento analítico. Capacidad para identificar vectores y escenarios de ataque.
Trabajo en equipo.
Comunicación efectiva.
Actitud conciliadora.
Capacidad para explicar riesgos técnicos a diferentes interlocutores.
Orientación a resultados.
Capacidad de investigación y aprendizaje continuo.
Autonomía.
Atención al detalle.
Capacidad para trabajar con equipos multidisciplinarios.
Ejecutar evaluaciones de seguridad, incluyendo Red Team, Ethical Hacking y Pentesting sobre infraestructura, redes, aplicaciones y ambientes Cloud. Realizar pruebas de seguridad sobre redes WiFi, infraestructura, Active Directory y entornos tecnológicos corporativos.
Ejecutar evaluaciones de seguridad sobre aplicaciones web y móviles, incluyendo ambientes Android e iOS. Identificar vulnerabilidades, vectores de ataque, amenazas y posibles escenarios de explotación. Analizar arquitecturas tecnológicas desde una perspectiva de seguridad, identificando riesgos tanto a nivel de alto como bajo nivel.
Generar hallazgos, informes técnicos y recomendaciones de mitigación, incluyendo contramedidas y priorización de riesgos. Aplicar frameworks y metodologías de seguridad como OWASP, MITRE ATT&CK y CVSS.
Apoyar la definición de requerimientos de seguridad durante las diferentes etapas del ciclo de vida del desarrollo de software. Participar en revisiones de código y controles de seguridad dentro de pipelines CI/CD. Promover prácticas de Secure Development / DevSecOps junto a los equipos de desarrollo. Participar en las células de trabajo, sprints, historias de usuario y proyectos relacionados con seguridad.
Apoyar la identificación y mejora de controles de seguridad mediante automatización. Desarrollar scripts y soluciones de automatización utilizando Python. Generar métricas e indicadores que permitan medir la efectividad de los controles y actividades de ciberseguridad. Identificar oportunidades de mejora en procesos y controles de seguridad. Trabajar colaborativamente con equipos técnicos, desarrollo, infraestructura, arquitectura y otras áreas involucradas.
The PivotHop read
- What a security engineer actually earnsmedian, seniority, by country
- Careers a security engineer can move intoevery measured route out
- Penetration Tester → Security Engineer51% readiness
- All open security engineer rolesthe full board
Where these skills also reach
- 76 open penetration tester roles78% readiness from security engineer
- 340 open network engineer roles61% readiness from security engineer
- 668 open systems administrator roles52% readiness from security engineer
- 1863 open systems engineer roles51% readiness from security engineer
More security engineer roles
Security Engineer, Incident Response at TwilioGermany1d agoApply
Cyber Security Engineer at Micro1Remote1d agoApply- Principal Appsec Engineer at Direct employerRomania1d agoUnlock
- SOC Analyst - L1 at Direct employerKuwait City1d agoUnlock
- Information Assurance Security Engineer at Direct employerUSA VA Springfield - 7770 Backlick Rd (VAS110)$145k–$196k2d agoUnlock
Backfilled listing, refreshed with the nightly scrape; the employer has not claimed it yet. Are you the employer? Claim this listing and it can be featured to the candidates whose skills already reach it, first month free.