For Employers

Keralty

CONSULTOR DE CIBERSEGURIDAD

Posted 8 days ago
5-10 years experience
Apply Now

Please mention DailyRemote when applying

?
Resume Match Score

See how much of this job your resume covers, and what’s missing.

Want a recruiter to go through it line by line?

Get professional review

Create a cover letter for this job

Upload your resume and we draft a letter for this exact role, tailored to what it asks for.

  • Tailored to this role
  • Based on your resume
  • Fully editable
AI Summary

Design and develop cybersecurity architectures for on-premise and cloud services while implementing advanced RedTeam, BlueTeam, and PurpleTeam methodologies. Manage cybersecurity risks, conduct penetration testing, and ensure compliance with established security frameworks and KPIs.

Propósito del cargo

CONSULTOR DE CIBERSEGURIDAD
Metodologías de Ethical Hacking tales como CEH ó OSCP ó OSCE ó OSWE ó OSEE 
Contrato por 6 meses con opción de prórroga - Teletrabajo.                                                                    

Diseñar y desarrollar arquitecturas de ciberseguridad y metodologias de RedTeam, BlueTeam, PurpleTeam y Ethical Hacking basadas en mejores prácticas y estándares de seguridad para servicios en nube y on-premise para reducir los riesgos que puedan afectar  la disponibilidad, integridad y confidencialidad de la información, infraestructuras, plataformas y servicios del Grupo Keralty, llevando estos a un nivel de riesgo aceptable para la organización.                                                                                                                                                                                        
                                                                                                                                                                                        
                                                                                                                                                                                        
                                                                                                                                                                                        
                                                                                                                                                                                        

Educación

Pregrado en INGENIERIA DE SISTEMAS o INGENIERIA INDUSTRIAL
Posgrado en TECNOLOGIA EN ADMINISTRACION DE REDES Y SEGURIDAD INFORMATICA

Formación complementaria

Master en ciberseguridad ya culminado o en proceso de graduación Certificaciones valorables certificación en metodologías de Ethical Hacking tales como CEH o OSCP o OSCE o OSWE o OSEE Certificación como auditor interno en la norma ISO27001:2013 (Deseable)

Conocimientos Técnicos

  • Conocimientos en arquitectura de ciberseguridad para servicios On-premise y/o nube basado en
  • lenguajes y metodologías de desarrollo reconocidos en el mercado
  • Certificación en arquitectura de seguridad para soluciones On-premise o Cloud (GCP, Azure, AWS)
  • (Deseable)
  • Conocimientos en herramientas de seguridad como Firewalls, IPS, WAF, Antivirus, SIEM e IDM
  • Conocimientos de programación, Alto nivel en scripting, Conocimientos avanzados metodologías
  • OSSTMM y OWASP. Auditoría de redes, sistemas, código fuente, aplicaciones web conocimiento en
  • desarrollo seguro y herramientas para revisión estática de código (Deseable)
  • Metodologías de Ethical Hacking tales como CEH ó OSCP ó OSCE ó OSWE ó OSEE norma
  • ISO 27001:2013
  • ITIL / Cobit 4.0 / Cobit 5.0
  • Ingles B1 Deseable

Experiencia Laboral Específica

5 años de experiencia en arquitectura de ciberseguridad, planeación y ejecución de pruebas de penetración e ingeniería social. Experiencia en Gestión y remediación de vulnerabilidades de TI. basados en mejores prácticas internacionales

Roles y Responsabilidades del cargo (A)

  1. Diseñar y desarrollar arquitecturas de ciberseguridad para servicios y sistemas de información on-premise y en nube basado en mejores prácticas internacionales de ciberseguridad, realizando
  2. análisis del contexto interno y externo de la organización y basado en un enfoque holisto y riesgos proponiendo arquitecturas alineadas a los objetivos de seguridad de la información, ciberseguridad y protección de datos. Con el fin de reducir la superficie de riesgo al cual se ve expuesta la organización a un nivel aceptable., evitando que se materialicen los riesgos de pérdida de
  3. confidencialidad, integridad y disponibilidad de la información.
  4. Desarrollar e implementar indicadores de cumplimiento sobre las arquitecturas recomendadas frente al cumplimiento de los KPIs establecidos por la GCSI, adoptando modelos de madurez de
  5. ciberseguridad que respondan a los KPI establecidos por la GCSI. Con el fin de reducir la superficie de riesgo al cual se ve expuesta la organización a un nivel aceptable., evitando que se materialicen
  6. los riesgos de pérdida de confidencialidad, integridad y disponibilidad de la información.
  7. Desarrollar e implementar metodologías avanzadas de ataque (RedTeam) que permitan simular de manera efectiva un ataque real sobre la infraestructura, plataformas y servicios del grupo empresarial Keralty, implementando mejores prácticas de Red Team a través de metodologías reconocidas en el mercado y el uso de herramientas comerciales de ciberseguridad o la construcción de las mismas dependiendo la metodología de ataque seleccionada. Con el fin de reducir la superficie de riesgo al cual se ve expuesta la organización a un nivel aceptable., evitando que se materialicen los riesgos de pérdida de confidencialidad, integridad y disponibilidad de la información.
  8. Desarrollar e implementar metodologías avanzadas de defensa (BlueTeam) que permitan establecer protocolos y procedimientos de atención a ciberataques avanzados y especializados, implementando mejores prácticas de BlueTeam a través de metodologías reconocidas en el mercado y el uso de herramientas comerciales de ciberseguridad o la construcción de las mismas dependiendo la metodología de defensa seleccionada. Con el fin de reducir la superficie de riesgo al cual se ve expuesta la organización a un nivel aceptable., evitando que se materialicen los riesgos de pérdida de confidencialidad, integridad y disponibilidad de la información.

Roles y Responsabilidades del cargo (B)

  1. Desarrollar e implementar metodologías avanzadas de PurpleTeam que permitan establecer protocolos y procedimientos mixtos de ataque y/o de atención a ciberataques avanzados y especializados, implementando mejores prácticas de PurpleTEam a través de metodologías reconocidas en el mercado y el uso de herramientas comerciales de ciberseguridad o la construcción de las mismas dependiendo la metodología seleccionada. Con el fin de reducir la superficie de riesgo al cual se ve expuesta la organización a un nivel aceptable., evitando que se materialicen los riesgos de pérdida de confidencialidad, integridad y disponibilidad de la información.                                       
  2. Gestionar riesgos de ciberseguridad, manteniendo el proceso de respuesta a ciberincidentes, gestionando los procesos de los equipos de respuesta y ataque que ingresen al área, registrando y reportando la gestión de ciberincidentes según se define en el proceso, monitoreando que las prácticas planteadas sean las necesarias para garantizar la seguridad en pruebas de penetración, intentando entrar en las redes de la compañía, participando en proyectos de Seguridad de la Información. Con el fin de evaluar y fortalecer la seguridad de la Compañía con el fin de responder adecuadamente cuando existan fallas o faltas de seguridad, disminuyendo el impacto de éstas
  3. Responder Requerimientos y consultas, priorizando junto con el director del área los diferentes requerimientos y consultas que ingresan de diferentes áreas  de la organización y/o terceros. Con el fin de asegurar que se están atendiendo las necesidades particulares de Seguridad de la información de la información que surgen de la operación.
  4. Realizar Seguimiento y control al cumplimiento del Framework de Control, recolectando la información de cumplimiento para los controles, políticas y lineamientos definidos, generando y presentando informes de cumplimiento, definiendo planes de acción y haciendo gestión de éstos, para los casos que sean necesarios. Con el fin de identificar faltas y/o fallas generadoras riesgo y garantizar que se establecen planes de acción para corregirlas. 

Automatically Apply to the Best Remote Jobs

Stop the endless job search. Our AI finds and applies to the best jobs for you.

Try it Now
Keep looking

Similar Jobs

See all Remote Others jobs →

AI Response Evaluator

Freelance France, Japan, Mexico +3 more $10K – $20K Others

Water Utility Apprenticeship & Internship Program Partner (WIL Collaborator)

Full Time United States Others

Decentralized Water Systems Training Partner - Wells & Septic (WIL Collaborator)

Full Time United States Others

Water Workforce Education Partner - K-12 & Higher Ed (WIL Collaborator)

Full Time United States Others

Strategic Senior Advisor, Government Contracts

Full Time United States Others

Regional Water Workforce Collaboration Partner (WIL Collaborator)

Full Time United States Others
Apply Now

Personalize your Remote Job Search in 3 Easy Steps!

Featuring 215,676+ Jobs in Others

Answer easy questions

Answer easy questions

215,676+ jobs across 15+ categories

Get your best job matches

Get your best job matches

Only hand-screened, legit jobs

Find a remote job faster

Find a remote job faster

No ads, scams, or junk

“I was the first applicant for a remote marketing position that got listed on the company website the same day I applied. Had an interview within 48 hours!”

Sarah J. — Sarah J. · Marketing Manager ★★★★★ Verified