01 ago
|
BANBAJIO
|
Guanajuato
01 ago
BANBAJIO
Guanajuato
¡Desarrolla tu talento en un entorno participativo, humano y lleno de oportunidades!
Responsabilidades y funciones:
Realizar el análisis, pruebas, aprobación del requerimiento de
configuración/actualización de la arquitectura y estándares de
aseguramiento Aplicar en los ambientes productivos las
configuraciones y/o estándares de seguridad Planificar y ejecutar
la revisión de los estándares de configuración segura en las
plataformas tecnológicas, servicios de nube y tecnología de nube
Planificar la gestión de vulnerabilidades (alcance, evaluaciones de
hacking ético, otra) Identificar las redes, conexiones, componentes
tecnológicos, aplicaciones y otros elementos en el alcance Definir
los tipos de pruebas y criterios de ejecución las pruebas Ejecutar
las pruebas e identificar las vulnerabilidades Identificar y
asignar los planes de remediación de las vulnerabilidades
Monitorear el cumplimiento sobre el tratamiento de vulnerabilidades
Ejecutar pruebas de re-test para verificar el cierre de las
vulnerabilidades Comunicar los resultados de las remediaciones de
vulnerabilidades a las partes interesadas Decisión sobre las
medidas y mecanismos de control que permitan gestionar el modelo de
seguridad de la información y ciberseguridad, así como reducir los
niveles de riesgo sobre los activos de información y sistemas
tecnológicos de la organización Decisión sobre las medidas de
contención y respuesta ante incidentes sobre los activos de
información de la organización Criterios que le permitan tomar
decisión al negocio sobre los niveles de exposición al riesgo de
seguridad Acciones e iniciativas para la implementación de nuevas
tecnologías y mecanismos de aseguramiento de los activos de
información Requisitos: Lic. Ing. concluida comprobable en
Ciberseguridad, Sistemas, Informática, Telecomunicaciones y Redes,
TIC'S, o afines Deseable: Experiencia en ethical hacking, pruebas
de intrusión y análisis de vulnerabilidades Certificaciones CEH
(Certificado Hacker Ético) o OSCP (Offensive Security Certified
Professional) o Certificaciones en herramientas de identificación y
análisis de vulnerabilidades.CDN, Frameworks de ciberseguridad
tales como; NIST, ISO *****, entre otras.
(al menos 1
especialidades o certificaciones) Técnicas y tácticas de intrusión
(MITRE), y Cyber Kill Chain Pruebas de penetración avanzadas,
programación de exploits y hacking ético Pruebas de ethical hacking
y análisis de vulnerabilidades.
Uso de técnicas y herramientas de
análisis de vulnerabilidades Experiencia en la instalación y
mantenimiento de herramientas para la ejecución de revisión de
códigotipo FortiFy, Trivy,etc.
, para tecnologías como Java, C#,
Python, .
NET, JavaScript, Contenedores, Bases de Datos (SQL,
Oracle) #bajio JT:STD
📌 Application Security Engineer (Guanajuato)
🏢 BANBAJIO
📍 Guanajuato