hirq
← All jobs

domusglobal

Analista de Gestión de Vulnerabilidades

Montevideo · On-site · __ · Sabyk

Apply well, not just fast

Create a free account and upload your resume to get a match score, keyword gaps, a tailored resume, a cover letter and interview prep for this job.

About the role

LinuxNetworking
Buscamos un/a profesional de ciberseguridad con foco en gestión de vulnerabilidades, responsable de identificar, priorizar y coordinar la remediación de riesgos de seguridad sobre infraestructura, servidores, sistemas y aplicaciones. El rol combina ejecución técnica (escaneos, análisis de hallazgos, validación de correcciones) con capacidad analítica para priorizar riesgo real y coordinación con equipos técnicos para asegurar la resolución efectiva de vulnerabilidades. Responsabilidades - Ejecutar y gestionar escaneos de vulnerabilidades sobre infraestructura, servidores, sistemas, aplicaciones y otros activos tecnológicos. - Analizar y validar los hallazgos obtenidos, identificando falsos positivos y situaciones que requieran atención prioritaria. - Evaluar y priorizar vulnerabilidades considerando CVSS, EPSS, CISA KEV, exposición y criticidad de los activos. - Analizar CVE y vulnerabilidades emergentes. - Elaborar recomendaciones de remediación y mitigación. - Coordinar y hacer seguimiento con los equipos técnicos responsables de la resolución. - Ejecutar reescaneos y validar las correcciones implementadas. - Dar seguimiento a las vulnerabilidades hasta su resolución. - Elaborar reportes, métricas e indicadores de gestión. - Brindar apoyo técnico al área de Seguridad de la Información en temas relacionados con vulnerabilidades y exposición tecnológica. Perfil que buscamos - Experiencia en análisis y gestión de vulnerabilidades. - Manejo de herramientas de Vulnerability Management como Tenable/Nessus, Qualys, Rapid7 InsightVM o similares. - Conocimientos de CVE, CWE, CVSS, EPSS y CISA KEV. - Buen conocimiento de sistemas Windows y Linux. - Conocimientos de redes: TCP/IP, puertos, protocolos y servicios. - Conocimientos de hardening, patching y seguridad de infraestructura. - Capacidad para interpretar vulnerabilidades y determinar su impacto técnico. - Conocimientos de OWASP y seguridad de aplicaciones (deseable, no excluyente). - Perfil analítico, orientado al detalle y con buena capacidad de comunicación con equipos técnicos. Modalidad de Trabajo Horario: Lunes a viernes de 9:00 a 18:00 horas. Modalidad: Híbrida.