# Analista Senior de Ciberdefensa (Vulnerabilidades)

**Company:** [Multiplica](null/companies/j3UzQqYupcaQf4tVeXDHdh.md)
**Location:** Bogotá, Colombia
**Workplace:** hybrid
**Employment type:** Full-time
**Department:** Colombia

[Apply for this job](null/view/cdcdc31f-f3c7-4543-83fd-a1edeb16026f)

## Description

Por encargo de nuestro cliente líder del sector financiero, nos encontramos de la búsqueda de un **Analista Senior de Ciberdefensa (Vulnerabilidades),** donde participarás en un proyecto de soluciones para el segmento empresarial, especialmente funcionalidades financieras y transaccionales.

_**Misión:**_

Ejecutar, monitorear y fortalecer los controles técnicos de ciberseguridad, asegurando la revisión periódica de reglas de WAF y Firewall, la gestión del ciclo de vida de vulnerabilidades, la validación de líneas base de seguridad, la gestión de evidencias para pólizas de Cyber Risk y auditorías, así como el seguimiento de frameworks y estándares de seguridad, contribuyendo a la protección de la infraestructura, aplicaciones, entornos cloud y activos tecnológicos críticos de la organización.

_**Funciones:**_

-   Gestionar el ciclo de vida de vulnerabilidades, incluyendo identificación, análisis, priorización, coordinación de remediación y validación de corrección en infraestructura, aplicaciones y entornos cloud.
-   Revisar, monitorear y optimizar reglas de WAF, analizando eventos, falsos positivos y nuevas amenazas asociadas a aplicaciones críticas.
-   Revisar reglas de Firewall, accesos y segmentación de red, identificando reglas permisivas, obsoletas o en desuso.
-   Recopilar, validar y mantener evidencias técnicas requeridas para cuestionarios de póliza Cyber Risk, auditorías y requerimientos de cumplimiento.
-   Administrar herramientas de escaneo y gestión de vulnerabilidades como ORCA, Qualys, Tenable, Rapid7 o similares, asegurando la calidad de la información, cobertura de activos y trazabilidad de hallazgos.
-   Analizar CVE, CVSS, vulnerabilidades críticas, amenazas Zero-Day y vulnerabilidades explotadas activamente para priorizar acciones de mitigación.
-   Definir y validar líneas base de seguridad basadas en estándares CIS, coordinando procesos de parchado, hardening y tratamiento de excepciones.
-   Elaborar indicadores, reportes ejecutivos y métricas de exposición al riesgo, incorporando estado de vulnerabilidades, cumplimiento de SLA, planes de remediación, excepciones y tendencias de amenazas.

## Requirements

_**Requisitos:**_

-   Profesional en Ingeniería de Sistemas, Ingeniería Informática, Ingeniería de Telecomunicaciones, Ciberseguridad o carreras afines.
-   Deseable especialización o formación en: Ciberseguridad, Seguridad de la Información, Gobierno de TI, y/o Ingeniería de Detección.

_**Experiencia:**_

Experiencia mínima de 3 años desempeñando funciones relacionadas con:

-   Gestión de vulnerabilidades.
-   Herramientas de gestion de Vulnerabilidades (ej: qualys, vicarious, orca, tenable, entre otras)
-   Interpretacion de CVEs, CVSS
-   Explotación de vulnerabilidades
-   Gestión de parches o hardening
-   Lectura e interpretación de reports de pentesting, ethical hacking o pruebas intrusivas

_**Conocimiento deseable en:**_

-   Cyberdefense
-   Monitoreo de seguridad
-   Gestión y monitoreo de reglas de WAF
-   Gestión y monitoreo de reglas de Firewall
-   Deseable experiencia en sector financiero o entornos regulados.

_**Cetificaciones deseables:**_

-   Security +
-   CEH
-   QUALYS
-   VMDR
