Jobiglo

Sin resultados.

Esta oferta ya no esta disponible

Esta oferta expiro el 07/10/2026. Ya no acepta candidaturas.

Especialista en Gestión de Vulnerabilidades

Grupo Promerica · Panama

Mid nl
CVE CVSS

Descripcion del puesto

Estamos buscando un(a) Especialista en Gestión de Vulnerabilidades que contribuya a fortalecer la postura de ciberseguridad de la organización mediante la identificación, análisis, priorización y seguimiento de vulnerabilidades en la infraestructura tecnológica.En este rol, serás responsable de operar y evolucionar el programa de gestión de vulnerabilidades, colaborando estrechamente con equipos de tecnología, infraestructura y ciberseguridad para reducir la exposición al riesgo y garantizar una remediación efectiva. Tendrás un papel clave en la protección de los activos críticos de la organización mediante la identificación temprana de debilidades de seguridad y la implementación de prácticas de mejora continua.ResponsabilidadesCoordinar y ejecutar análisis de vulnerabilidades periódicos y bajo demanda sobre la infraestructura tecnológica.Operar y administrar el programa de escaneo continuo de vulnerabilidades de la organización.Analizar y clasificar vulnerabilidades identificadas utilizando estándares reconocidos como CVE y CVSS.Evaluar el riesgo técnico asociado a las vulnerabilidades detectadas para establecer prioridades de remediación.Elaborar reportes técnicos y ejecutivos con hallazgos, análisis y recomendaciones de mitigación.Coordinar con equipos de infraestructura y tecnología la implementación de acciones correctivas y planes de remediación.Validar la correcta ejecución de actividades de mitigación y cierre de vulnerabilidades.Dar seguimiento al cumplimiento de los tiempos de remediación establecidos según la criticidad del riesgo.Mantener indicadores y métricas relacionadas con la gestión de vulnerabilidades y la exposición al riesgo.Gestionar y actualizar la base de conocimiento de vulnerabilidades, controles y lecciones aprendidas.Monitorear vulnerabilidades críticas y emergentes, incluyendo vulnerabilidades Zero-Day.Brindar soporte técnico ante situaciones de riesgo urgente relacionadas con vulnerabilidades de seguridad.Participar en evaluaciones de seguridad de nuevos proyectos, aplicaciones y cambios tecnológicos antes de su puesta en producción.Colaborar con equipos de riesgo, arquitectura, infraestructura y seguridad para fortalecer los controles preventivos y correctivos.Apoyar iniciativas de mejora continúa orientadas a la reducción de riesgos tecnológicos y fortalecimiento de la postura de seguridad.RequisitosLicenciatura en Ingeniería en Sistemas, Seguridad Informática, Ciencias de la Computación o carreras afines.Mínimo 4 años de experiencia en ciberseguridad con enfoque en gestión de vulnerabilidades.Experiencia práctica administrando herramientas empresariales de análisis de vulnerabilidades.Conocimiento sólido de estándares y metodologías de evaluación de vulnerabilidades como CVE y CVSS.Experiencia en análisis, clasificación y priorización de vulnerabilidades basadas en riesgo de negocio.Conocimiento de vulnerabilidades en entornos Windows, Linux, bases de datos y plataformas corporativas.Experiencia en evaluación de seguridad de aplicaciones web y conocimientos del OWASP Top 10.Conocimiento de técnicas de explotación y vectores de ataque utilizados por actores maliciosos.Comprensión de arquitecturas de red, segmentación y controles de seguridad.Experiencia en automatización mediante scripting utilizando herramientas como Python o PowerShell.Habilidades analíticas, capacidad de gestión, comunicación efectiva y orientación a resultados.DeseablesCertificaciones como CEH, CompTIA PenTest+, GPEN o equivalentes.Certificaciones especializadas en gestión de vulnerabilidades.Experiencia con plataformas como Nessus, Qualys VMDR, Rapid7 Nexpose u OpenVAS.Experiencia en ambientes empresariales altamente regulados.Conocimiento de procesos de hardening y gestión de parches.Experiencia participando en evaluaciones de seguridad preproducción y análisis de riesgos tecnológicos.Conocimiento de marcos de ciberseguridad y gestión de riesgo corporativo.Experiencia en generación de métricas e indicadores de vulnerabilidades para audiencias técnicas y ejecutivas. Show more Show less

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec Grupo Promerica.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.

Por que reporta esta oferta?

Gracias por su reporte. Revisaremos esta oferta.

¿Una pregunta sobre esta oferta?

Hágala aquí: recibirá el resumen completo por correo, de inmediato.

💬 Escríbenos en Telegram

Publicado hace 2 meses

25 vistas · 0 interested

Aumenta tus posibilidades

Sube tu CV: te propondremos las ofertas que coinciden con tu perfil.

Analizando tu CV...

Grupo Promerica

Panama