intégrate a la mejor empresa de ciberseguridad en méxico!
intégrate con nosotros como:
consultor en vulnerabilidades
¿estás buscando una oportunidad para desarrollar tu carrera y contribuir a la seguridad de una empresa? ¡esta es tu oportunidad!
nos encantaría que formes parte del mejor equipo de ciberseguridad en méxico, estamos comprometidos con el desarrollo de nuestros colaboradores y clientes, siendo tú la base de nuestro éxito y juntos brindemos el mejor servicio.
¿qué ofrecemos?
compensación atractiva, conocimientos, certificaciones, habilidades, entre otros.
prestaciones superiores como
zona de trabajo: san jerónimo
l-v de 9 a 6
hibrido
¿qué buscamos?
escolaridad: titulado ing. o carreras relacionadas en tecnologías de la información.
- ceh (certified ethical hacker): para entender la mentalidad del atacante y saber qué vulnerabilidades explotarían primero.
- comptia security+: para validar conocimientos sólidos de fundamentos de seguridad.
- tenable certified specialist o nessus certified professional: para demostrar dominio práctico de la herramienta de escaneo (prioritario si usamos tenable).
- cualquier certificación en qualys, rapid7 o microsoft defender también será muy bien valorada.
¿qué conocimientos debes tener?
- -conocimientos técnicos :
- sistemas operativos: administración y hardening (endurecimiento) de windows server (active directory, políticas de grupo) y linux (distribuciones empresariales como rhel, ubuntu, centos). No solo saber usarlos, sino saber revisar configuraciones de seguridad y parches.
- redes y bases de datos: comprensión sólida de tcp/ip, puertos, protocolos (http, smb, ssh, sql) y arquitectura de redes.
- experiencia laboral (mínimo 2 años):
- experiencia comprobable en el ciclo completo de gestión de vulnerabilidades (ideal), o en áreas afines como pentesting (conociendo el ataque)
o soc/noc (conociendo la defensa y los eventos de red).
- se valorará mucho que el candidato haya trabajado con escáneres automáticos (nessus, qualys, rapid7) y sepa diferenciar entre un falso positivo y una vulnerabilidad real.
¿qué experiencia debes tener?
- experiencia laboral (mínimo 2 años):
- experiencia comprobable en el ciclo completo de gestión de vulnerabilidades (adecuado), o en áreas afines como pentesting (conociendo el ataque) o soc/noc (conociendo la defensa y los eventos de red).
- se valorará mucho que el candidato haya trabajado con escáneres automáticos (nessus, qualys, rapid7) y sepa diferenciar entre un falso positivo y una vulnerabilidad real.
¿qué harás?
1. gestión continua del ciclo de escaneo: programar, autenticar y ejecutar análisis de vulnerabilidades en la infraestructura (servidores, equipos de red, estaciones de trabajo, aplicaciones web y cloud) utilizando herramientas especializadas (ej. Nessus/qualys).
2. análisis, priorización y depuración: revisar los hallazgos del escáner, depurar falsos positivos, y priorizar las vulnerabilidades reales basándose en el contexto del negocio (¿es un servidor de producción o uno de pruebas? ¿está expuesto a internet?).
3. consultoría y trabajo en equipo (troubleshooting): actuar como asesor técnico de los equipos de infraestructura y desarrollo. No solo decir "hay un error" , sino plantear soluciones concretas : recomendar el parche específico, la actualización de versión o el cambio de configuración que resuelve el problema.
4. remediación y re-escaneo: dar seguimiento estricto a los tickets de remediación (integrados con jira/servicenow) y verificar mediante nuevos escaneos que las vulnerabilidades fueron efectivamente solucionadas.
5. generación de reportes ejecutivos y técnicos: elaborar dashboards e informes claros que muestren la evolución del riesgo (métricas como mean time to remediate - mttr ) para la dirección y reportes detallados para los administradores de sistemas.
📌 Consultor de gestión de vulnerabilidades (México)
🏢 Scitum
📍 México