Analista de Gestión de Vulnerabilidades
TLDR
Prioriza vulnerabilidades con CVSS, EPSS y CISA KEV, coordina su remediación y valida correcciones en infraestructura, sistemas y aplicaciones.
Buscamos un/a profesional de ciberseguridad con foco en gestión de vulnerabilidades, responsable de identificar, priorizar y coordinar la remediación de riesgos de seguridad sobre infraestructura, servidores, sistemas y aplicaciones.
El rol combina ejecución técnica (escaneos, análisis de hallazgos, validación de correcciones) con capacidad analítica para priorizar riesgo real y coordinación con equipos técnicos para asegurar la resolución efectiva de vulnerabilidades.
Responsabilidades
- Ejecutar y gestionar escaneos de vulnerabilidades sobre infraestructura, servidores, sistemas, aplicaciones y otros activos tecnológicos.
- Analizar y validar los hallazgos obtenidos, identificando falsos positivos y situaciones que requieran atención prioritaria.
- Evaluar y priorizar vulnerabilidades considerando CVSS, EPSS, CISA KEV, exposición y criticidad de los activos.
- Analizar CVE y vulnerabilidades emergentes.
- Elaborar recomendaciones de remediación y mitigación.
- Coordinar y hacer seguimiento con los equipos técnicos responsables de la resolución.
- Ejecutar reescaneos y validar las correcciones implementadas.
- Dar seguimiento a las vulnerabilidades hasta su resolución.
- Elaborar reportes, métricas e indicadores de gestión.
- Brindar apoyo técnico al área de Seguridad de la Información en temas relacionados con vulnerabilidades y exposición tecnológica.
Perfil que buscamos
- Experiencia en análisis y gestión de vulnerabilidades.
- Manejo de herramientas de Vulnerability Management como Tenable/Nessus, Qualys, Rapid7 InsightVM o similares.
- Conocimientos de CVE, CWE, CVSS, EPSS y CISA KEV.
- Buen conocimiento de sistemas Windows y Linux.
- Conocimientos de redes: TCP/IP, puertos, protocolos y servicios.
- Conocimientos de hardening, patching y seguridad de infraestructura.
- Capacidad para interpretar vulnerabilidades y determinar su impacto técnico.
- Conocimientos de OWASP y seguridad de aplicaciones (deseable, no excluyente).
- Perfil analítico, orientado al detalle y con buena capacidad de comunicación con equipos técnicos.
Modalidad de Trabajo
Horario: Lunes a viernes de 9:00 a 18:00 horas.
Modalidad: Híbrida.
Benefits
Remote-Friendly
Modalidad: Híbrida.
Domus.Global is a leading provider of innovative technology solutions focused on IT services, digital transformation, and product development for fintech and digital business sectors. We operate across multiple countries in Latin America and beyond, delivering impactful projects in areas like artificial intelligence, cybersecurity, and cloud services.