Please mention DailyRemote when applying
See how much of this job your resume covers, and what’s missing.
Want a recruiter to go through it line by line?
Get professional reviewUpload your resume and we draft a letter for this exact role, tailored to what it asks for.
The specialist is responsible for identifying, analyzing, and prioritizing vulnerabilities across technological infrastructure to reduce the attack surface. They will coordinate with IT and development teams to ensure effective remediation and maintain security compliance.
En Consultec estamos en la búsqueda de un Especialista en Gestión de Vulnerabilidades responsable de identificar, analizar, priorizar y dar seguimiento a vulnerabilidades en infraestructuras tecnológicas, con el objetivo de reducir la superficie de ataque y fortalecer la postura de seguridad de la organización.
Este rol es clave dentro del ciclo de ciberseguridad preventiva, ya que permite anticiparse a amenazas mediante evaluaciones continuas, gestión de parches y coordinación con equipos técnicos para la remediación efectiva.
Buscamos un perfil técnico, analítico y proactivo, con experiencia en herramientas de escaneo, análisis de riesgos y gestión de vulnerabilidades en entornos corporativos.
Ejecutar escaneos periódicos de vulnerabilidades sobre infraestructura, aplicaciones y endpoints.
Analizar, validar y priorizar vulnerabilidades según criticidad (CVSS, impacto y exposición).
Gestionar el ciclo completo de vulnerabilidades: identificación, análisis, remediación y seguimiento.
Coordinar con equipos de IT, redes y desarrollo para la corrección de hallazgos.
Dar seguimiento a la aplicación de parches y actualizaciones de seguridad.
Generar reportes técnicos y ejecutivos sobre el estado de vulnerabilidades.
Definir y optimizar procesos de gestión de vulnerabilidades.
Mantener actualizado el inventario de activos y su exposición a riesgos.
Integrar información de herramientas como SIEM, EDR y escáneres de vulnerabilidades.
Asegurar cumplimiento con estándares de seguridad (ISO 27001, NIST, PCI DSS).
Formación:
Ingeniería en Sistemas, Seguridad de la Información o carreras afines.
Experiencia:
+4 años en ciberseguridad, con foco en gestión de vulnerabilidades o seguridad ofensiva/defensiva.
Conocimientos técnicos:
Herramientas de escaneo como Nessus, Qualys o OpenVAS.
Interpretación de métricas como CVSS.
Gestión de parches y hardening de sistemas.
Sistemas operativos (Windows, Linux) y redes.
Conocimiento en seguridad de aplicaciones (OWASP Top 10).
Frameworks como NIST, MITRE ATT&CK.
Scripting básico (Python, Bash, PowerShell).
CompTIA Security+
CEH (Certified Ethical Hacker)
OSCP (Offensive Security Certified Professional)
GIAC (GPEN, GSEC)
Stop the endless job search. Our AI finds and applies to the best jobs for you.
Featuring 216,407+ Jobs in Others
Answer easy questions
216,407+ jobs across 15+ categories
Get your best job matches
Only hand-screened, legit jobs
Find a remote job faster
No ads, scams, or junk
“I was the first applicant for a remote marketing position that got listed on the company website the same day I applied. Had an interview within 48 hours!”