Jobless Developer
Domus.Global logo

Posted Today

Open

Analista de Gestión de Vulnerabilidades

MontevideoOn-site

AI Summary

Manages vulnerability identification, prioritization, and remediation coordination across infrastructure, servers, systems, and applications, combining technical scanning and analysis with cross-team follow-up.

About this role

Buscamos un/a profesional de ciberseguridad con foco en gestión de vulnerabilidades, responsable de identificar, priorizar y coordinar la remediación de riesgos de seguridad sobre infraestructura, servidores, sistemas y aplicaciones.

El rol combina ejecución técnica (escaneos, análisis de hallazgos, validación de correcciones) con capacidad analítica para priorizar riesgo real y coordinación con equipos técnicos para asegurar la resolución efectiva de vulnerabilidades.



Responsabilidades

  • Ejecutar y gestionar escaneos de vulnerabilidades sobre infraestructura, servidores, sistemas, aplicaciones y otros activos tecnológicos.
  • Analizar y validar los hallazgos obtenidos, identificando falsos positivos y situaciones que requieran atención prioritaria.
  • Evaluar y priorizar vulnerabilidades considerando CVSS, EPSS, CISA KEV, exposición y criticidad de los activos.
  • Analizar CVE y vulnerabilidades emergentes.
  • Elaborar recomendaciones de remediación y mitigación.
  • Coordinar y hacer seguimiento con los equipos técnicos responsables de la resolución.
  • Ejecutar reescaneos y validar las correcciones implementadas.
  • Dar seguimiento a las vulnerabilidades hasta su resolución.
  • Elaborar reportes, métricas e indicadores de gestión.
  • Brindar apoyo técnico al área de Seguridad de la Información en temas relacionados con vulnerabilidades y exposición tecnológica.



Perfil que buscamos

  • Experiencia en análisis y gestión de vulnerabilidades.
  • Manejo de herramientas de Vulnerability Management como Tenable/Nessus, Qualys, Rapid7 InsightVM o similares.
  • Conocimientos de CVE, CWE, CVSS, EPSS y CISA KEV.
  • Buen conocimiento de sistemas Windows y Linux.
  • Conocimientos de redes: TCP/IP, puertos, protocolos y servicios.
  • Conocimientos de hardening, patching y seguridad de infraestructura.
  • Capacidad para interpretar vulnerabilidades y determinar su impacto técnico.
  • Conocimientos de OWASP y seguridad de aplicaciones (deseable, no excluyente).
  • Perfil analítico, orientado al detalle y con buena capacidad de comunicación con equipos técnicos.



Modalidad de Trabajo

Horario: Lunes a viernes de 9:00 a 18:00 horas.
Modalidad: Híbrida.

Skills

CISA KEVCVECVSSCWEEPSSHardeningLinuxNessusOWASPPatchingQualysRapid7 InsightVMTCP/IPTenableWindows

Explore related jobs

Browse these categories

Market data for this role

All reports →