03 ago
|
BANBAJIO
|
México
¡Desarrolla tu talento en un entorno cooperativo, humano y lleno de oportunidades!
Responsabilidades y funciones:
- Realizar el análisis, pruebas, aprobación del requerimiento de configuración/actualización de la arquitectura y estándares de aseguramiento
- Aplicar en los ambientes productivos las configuraciones y/o estándares de seguridad
- Planificar y ejecutar la revisión de los estándares de configuración segura en las plataformas tecnológicas, servicios de nube y tecnología de nube
- Planificar la gestión de vulnerabilidades (alcance, evaluaciones de hacking ético, otra)
- Identificar las redes, conexiones, componentes tecnológicos, aplicaciones y otros elementos en el alcance
- Definir los tipos de pruebas y criterios de ejecución las pruebas
- Ejecutar las pruebas e identificar las vulnerabilidades
- Identificar y asignar los planes de remediación de las vulnerabilidades
- Monitorear el cumplimiento sobre el tratamiento de vulnerabilidades
- Ejecutar pruebas de re-test para verificar el cierre de las vulnerabilidades
- Comunicar los resultados de las remediaciones de vulnerabilidades a las partes interesadas
- Decisión sobre las medidas y mecanismos de control que permitan gestionar el modelo de seguridad de la información y ciberseguridad, así como reducir los niveles de riesgo sobre los activos de información y sistemas tecnológicos de la organización
- Decisión sobre las medidas de contención y respuesta ante incidentes sobre los activos de información de la organización
- Criterios que le permitan tomar decisión al negocio sobre los niveles de exposición al riesgo de seguridad
- Acciones e iniciativas para la implementación de nuevas tecnologías y mecanismos de aseguramiento de los activos de información
Requisitos: Lic. Ing. concluida comprobable en Ciberseguridad, Sistemas, Informática, Telecomunicaciones y Redes, TIC'S, o afines
Deseable:
- Experiencia en ethical hacking, pruebas de intrusión y análisis de vulnerabilidades
- Certificaciones CEH (Certificado Hacker Ético) o OSCP (Offensive Security Certified Professional) o Certificaciones en herramientas de identificación y análisis de vulnerabilidades.CDN, Frameworks de ciberseguridad tales como; NIST, ISO 27000, entre otras. (al menos 1 especialidades o certificaciones)
- Técnicas y tácticas de intrusión (MITRE), y Cyber Kill Chain
- Pruebas de penetración avanzadas, programación de exploits y hacking ético
- Pruebas de ethical hacking y análisis de vulnerabilidades. Uso de técnicas y herramientas de análisis de vulnerabilidades
- Experiencia en la instalación y mantenimiento de herramientas para la ejecución de revisión de códigotipo FortiFy, Trivy,etc., para tecnologías como Java, C#, Python, .NET, JavaScript, Contenedores, Bases de Datos (SQL, Oracle)
#bajio JT:STD
📌 Application Security Engineer (México)
🏢 BANBAJIO
📍 México