Ingeniero de Vulnerability Management

 Posted 2 days ago
     
2-5 years experience
Apply Now

Please mention DailyRemote when applying

AI Summary

The Vulnerability Management Engineer is responsible for identifying, assessing, and prioritizing security vulnerabilities across the organization's technological infrastructure. They manage specialized platforms to execute scans, validate findings, and coordinate remediation efforts with cross-functional teams.

Resumen del puesto

El Ingeniero de Vulnerability Management es responsable de identificar, evaluar, priorizar y dar seguimiento a vulnerabilidades de seguridad presentes en la infraestructura tecnológica de la organización, asegurando una gestión continua y efectiva del riesgo asociado a servidores, aplicaciones, redes, endpoints y otros activos tecnológicos.

Su rol se enfoca en la operación y administración de plataformas especializadas de gestión de vulnerabilidades como Tenable, Qualys o Rapid7, ejecutando escaneos, analizando resultados, validando hallazgos y coordinando acciones de remediación con los equipos responsables de infraestructura, desarrollo, operaciones y ciberseguridad.

Este perfil actúa como referente técnico en la gestión de vulnerabilidades, contribuyendo a reducir la superficie de ataque de la organización mediante la identificación oportuna de riesgos, el establecimiento de prioridades basadas en criticidad y exposición, y el seguimiento de planes de remediación alineados a las políticas de seguridad, estándares internacionales y mejores prácticas de ciberseguridad.


Responsabilidades principales

  • Administrar y operar plataformas de gestión de vulnerabilidades como Tenable, Qualys, Rapid7 o herramientas equivalentes.

  • Diseñar, configurar y ejecutar escaneos de vulnerabilidades sobre servidores, endpoints, dispositivos de red, bases de datos, aplicaciones y otros activos tecnológicos.

  • Analizar los resultados de los escaneos e identificar vulnerabilidades, configuraciones inseguras y exposiciones que puedan representar riesgos para la organización.

  • Validar hallazgos y reducir falsos positivos mediante análisis técnico y verificaciones adicionales.

  • Clasificar y priorizar vulnerabilidades considerando criterios como CVSS, criticidad del activo, exposición, disponibilidad de exploits y contexto de negocio.

  • Coordinar con equipos de Infraestructura, Redes, Sistemas, Desarrollo, DevOps y otros responsables técnicos la ejecución de planes de remediación.

  • Dar seguimiento al ciclo de vida de las vulnerabilidades desde su identificación hasta su mitigación, corrección o aceptación formal del riesgo.

  • Definir y monitorear SLA de remediación de acuerdo con el nivel de criticidad de cada vulnerabilidad.

  • Realizar análisis periódicos sobre vulnerabilidades críticas, tendencias de riesgo y niveles de exposición de la infraestructura tecnológica.

  • Generar reportes ejecutivos y técnicos relacionados con el estado de vulnerabilidades, riesgos identificados, cumplimiento de SLA y evolución de los planes de remediación.

  • Identificar vulnerabilidades asociadas a nuevas amenazas, CVE relevantes y vulnerabilidades activamente explotadas.

  • Participar en procesos de evaluación de exposición y gestión de superficie de ataque.

  • Apoyar procesos de hardening y configuración segura de sistemas operativos, aplicaciones, bases de datos y componentes de infraestructura.

  • Participar en procesos de Patch Management, verificando que las actualizaciones implementadas mitiguen correctamente las vulnerabilidades identificadas.

  • Realizar escaneos de validación posteriores a los procesos de remediación.

  • Contribuir a la definición y mejora continua de políticas, procedimientos y estándares relacionados con Vulnerability Management.

  • Participar en auditorías internas, externas y evaluaciones de cumplimiento relacionadas con controles de seguridad y gestión de vulnerabilidades.

  • Mantener documentación actualizada sobre activos evaluados, configuraciones de escaneo, excepciones, hallazgos y procesos de remediación.

  • Colaborar con equipos de SOC, Threat Intelligence e Incident Response para identificar vulnerabilidades asociadas a amenazas o incidentes de seguridad.

  • Proponer mejoras y automatizaciones que permitan optimizar los procesos de identificación, priorización, seguimiento y reporte de vulnerabilidades.


Requisitos

  • Experiencia mínima de 4 años en áreas de Ciberseguridad, Seguridad de la Información, Vulnerability Management o funciones relacionadas.

  • Experiencia sólida administrando al menos una plataforma de gestión de vulnerabilidades como Tenable, Qualys o Rapid7.

  • Experiencia realizando escaneos autenticados y no autenticados sobre infraestructura tecnológica.

  • Conocimiento avanzado de gestión y análisis de vulnerabilidades de seguridad.

  • Conocimiento de CVE, CVSS, CWE y mecanismos de clasificación y priorización de vulnerabilidades.

  • Experiencia en análisis y gestión de falsos positivos.

  • Conocimientos sólidos de sistemas operativos Windows y Linux.

  • Conocimientos de infraestructura, redes, protocolos TCP/IP, firewalls, servidores y componentes tecnológicos empresariales.

  • Experiencia trabajando con procesos de Patch Management y Hardening.

  • Conocimiento de estándares y frameworks de seguridad como NIST, CIS Controls, ISO 27001, OWASP o similares.

  • Conocimiento de buenas prácticas y controles de seguridad aplicables a infraestructura tecnológica.

  • Capacidad para interpretar información técnica asociada a vulnerabilidades, exploits y riesgos de seguridad.

  • Experiencia generando indicadores y reportes de seguridad relacionados con vulnerabilidades, exposición y cumplimiento de SLA.

  • Deseable conocimiento de scripting o automatización mediante Python, PowerShell, Bash u otras tecnologías.

  • Deseable experiencia integrando herramientas de Vulnerability Management con SIEM, CMDB, sistemas de ticketing o plataformas de seguridad.

  • Deseable experiencia trabajando con infraestructura cloud en AWS, Azure o Google Cloud.

  • Deseables certificaciones relacionadas con ciberseguridad como Security+, CEH, CISSP, CISM, GIAC o certificaciones específicas de Tenable, Qualys o Rapid7.

  • Capacidad analítica y criterio técnico para priorizar riesgos de acuerdo con su impacto real en el negocio.

  • Habilidad para comunicar hallazgos técnicos y recomendaciones tanto a equipos especializados como a stakeholders no técnicos.

  • Capacidad para trabajar con equipos multidisciplinarios y gestionar múltiples iniciativas de remediación de manera simultánea.

  • Inglés técnico intermedio o avanzado para lectura de documentación, análisis de vulnerabilidades e investigación de amenazas.

Similar Jobs

See all Remote Others jobs →

Personalize your Remote Job Search in 3 Easy Steps!

Discover remote opportunities in Others

Answer easy questions

Answer easy questions

200,000+ jobs across 15+ categories

Get your best job matches

Get your best job matches

Only hand-screened, legit jobs

Find a remote job faster

Find a remote job faster

No ads, scams, or junk

I was the first applicant for a remote marketing position that got listed on the company website the same day I applied. Had an interview within 48 hours!

Sarah J. — Sarah J. · Marketing Manager ★★★★★ Verified