Intégrate a la mejor empresa de ciberseguridad en México!
Intégrate con nosotros como: Consultor en Vulnerabilidades ¿Estás buscando una ocasión para desarrollar tu carrera y contribuir a la seguridad de una empresa? ¡Esta es tu oportunidad! Nos encantaría que formes parte del mejor equipo de ciberseguridad en México, estamos comprometidos con el desarrollo de nuestros colaboradores y clientes, siendo TÚ la base de nuestro éxito y juntos brindemos el mejor servicio. ¿Qué ofrecemos? Compensación atractiva, conocimientos, certificaciones, habilidades, entre otros. Prestaciones superiores como Zona de trabajo: San Jerónimo L-V De 9 a 6 Hibrido ¿Qué buscamos? Escolaridad: Titulado ing. o carreras relacionadas en tecnologías de la información. CEH (Certified Ethical Hacker):
Para entender la mentalidad del atacante y saber qué vulnerabilidades explotarían primero. CompTIA Security+:
Para validar conocimientos sólidos de fundamentos de seguridad. Tenable Certified Specialist o Nessus Certified Professional:
Para demostrar dominio práctico de la herramienta de escaneo (prioritario si usamos Tenable). Cualquier certificación en Qualys, Rapid7 o Microsoft Defender
también será muy bien valorada. ¿Qué conocimientos debes tener? -
Conocimientos técnicos : Sistemas Operativos:
Administración y hardening (endurecimiento) de
Windows Server
(Active Directory, políticas de grupo) y
Linux
(distribuciones empresariales como RHEL, Ubuntu, CentOS). No solo saber usarlos, sino saber revisar configuraciones de seguridad y parches. Redes y Bases de Datos:
Comprensión sólida de TCP/IP, puertos, protocolos ( SMB, SSH, SQL) y arquitectura de redes. Experiencia laboral (Mínimo 2 años): Experiencia
comprobable
en el ciclo completo de gestión de vulnerabilidades (ideal), o en áreas afines como
Pentesting
(conociendo el ataque) o
SOC/NOC
(conociendo la defensa y los eventos de red).
Se valorará mucho que el candidato haya trabajado con
escáneres automáticos
(Nessus, Qualys, Rapid7) y sepa diferenciar entre un falso positivo y una vulnerabilidad real.
¿Qué experiencia debes tener? Experiencia laboral (Mínimo 2 años): Experiencia
comprobable
en el ciclo completo de gestión de vulnerabilidades (ideal), o en áreas afines como
Pentesting
(conociendo el ataque) o
SOC/NOC
(conociendo la defensa y los eventos de red). Se valorará mucho que el candidato haya trabajado con
escáneres automáticos
(Nessus, Qualys, Rapid7) y sepa diferenciar entre un falso positivo y una vulnerabilidad real. ¿Qué harás? Gestión continua del ciclo de escaneo:
Programar, autenticar y ejecutar análisis de vulnerabilidades en la infraestructura (servidores, equipos de red, estaciones de trabajo, aplicaciones web y cloud) utilizando herramientas especializadas (ej. Nessus/Qualys). Análisis, priorización y depuración:
Revisar los hallazgos del escáner, depurar falsos positivos, y priorizar las vulnerabilidades reales basándose en el contexto del negocio (¿Es un servidor de producción o uno de pruebas? ¿Está expuesto a internet?). Consultoría y trabajo en equipo (Troubleshooting):
Actuar como asesor técnico de los equipos de infraestructura y desarrollo. No solo decir
"hay un error"
, sino
plantear soluciones concretas
: recomendar el parche específico, la actualización de versión o el cambio de configuración que resuelve el problema. Remediación y Re-escaneo:
Dar seguimiento estricto a los tickets de remediación (integrados con Jira/ServiceNow) y verificar mediante nuevos escaneos que las vulnerabilidades fueron efectivamente solucionadas. Generación de Reportes Ejecutivos y Técnicos:
Elaborar dashboards e informes claros que muestren la evolución del riesgo (métricas como
Mean Time to Remediate - MTTR
) para la dirección y reportes detallados para los administradores de sistemas.
📌 Consultor De Gestión De Vulnerabilidades (Xico)
🏢 Scitum
📍 Xico