Por favor, actualiza tu navegador para tener una mejor experiencia, prueba con Chrome, Internet explorer.
Gracias por haberte postulado a la oferta de empleo Especialista seguridad informatica - híbrido bogotá
Entidad de Servicios Financieros está solicitando un Especialista seguridad informatica para unirse a su equipo de trabajo.
Funciones: Diseñar e implementar la arquitectura de seguridad informática. Gestionar vulnerabilidades y cacería de amenazas (Threat Hunting). Liderar y ejecutar el ciclo de vida de remediación de vulnerabilidades y hallazgos derivados de pruebas de penetración y Ethical Hacking. Monitorear, detectar y analizar eventos operativos (SOC / SIEM / WAF) Gestionar incidentes de seguridad y análisis forense. Aplicar metodologías estructuradas (como NIST SP 800-61 o SANS) en todo el ciclo de vida de respuesta ante incidentes de seguridad. Garantizar el máximo rigor técnico en el control de la cadena de custodia y la preservación de evidencia digital. Planear, controlar y supervisar la infraestructura de seguridad. Definir cronogramas de actividades de seguridad y planificar auditorías internas de control del área (como esquemas de backups, accesos lógicos y telecomunicaciones). Consolidar, medir y monitorear periódicamente KPIs y SLAs de los servicios de seguridad, elaborando reportes ejecutivos sobre la postura global de seguridad y nivel de exposición.
Requisitos:
Profesional en Ingeniería de Sistemas, Teleinformática, Ciberseguridad o carreras afines.
Deseable: Especialización o Maestría en Seguridad de la Información, Ciberseguridad o Infraestructura Tecnológica.
Certificaciones valoradas: CEH, CISM, CISSP, GCIH/ECIH (Incident Handling), AWS/Azure Security Specialist, CompTIA CySA+.
Experiencia: De 3 en adelante en roles de Seguridad Informática, SOC, análisis de ciberseguridad o Gestión de Vulnerabilidades en el sector financiero o corporativo de alta complejidad. Experiencia demostrable en análisis de métricas, diseño de indicadores e informes de postura de seguridad. Experiencia práctica en arquitecturas Multi-Cloud (AWS, Azure, GCP) y entornos heterogéneos.
Conocimientos adicionales: Administración de SIEM, SOC, EDR/XDR, Firewalls de última generación, gestión de telemetría de red y logs. Afinamiento y análisis de tráfico en WAF, recolección de logs y respuesta a incidentes en AWS. Manejo de herramientas de evaluación de vulnerabilidades (Nessus, Qualys, OpenVAS, etc.) y remediación continua.Técnicas de análisis forense digital y preservación de cadena de custodia. Marcos y metodologías: MITRE ATT&CK, NIST SP 800-61, SANS Incident Handling, OWASP, ISO 27001, COBIT.
Condiciones laborales:
Salario: $8.000.000
Modalidad de trabajo: Hibrida: 2 días remota y 3 presencial.
Jornada: Lunes a viernes de 8:00 a. m. a 5:00 p. m. Se requiere disponibilidad eventual los sábados o fines de semana, únicamente cuando el servicio lo requiera. Esta disponibilidad será esporádica y no corresponde a un esquema rotativo.
Contrato fijo a 6 meses con renovación por desempeño. Posterior al año, contrato a término indefinido.
Prestaciones de ley + beneficios corporativos.
Cuéntales a las empresas lo nuevo: actualiza tu hoja de vida en elempleo.com