Now hiring

Analista de Gestión de Vulnerabilidades @ Domusglobal

MontevideoOnsiteFull-time
Apply with ResuMinder

Opens on the employer's site

About this role

Buscamos un/a profesional de ciberseguridad con foco en gestión de vulnerabilidades, responsable de identificar, priorizar y coordinar la remediación de riesgos de seguridad sobre infraestructura, servidores, sistemas y aplicaciones.

El rol combina ejecución técnica (escaneos, análisis de hallazgos, validación de correcciones) con capacidad analítica para priorizar riesgo real y coordinación con equipos técnicos para asegurar la resolución efectiva de vulnerabilidades.

Responsabilidades

• Ejecutar y gestionar escaneos de vulnerabilidades sobre infraestructura, servidores, sistemas, aplicaciones y otros activos tecnológicos.

• Analizar y validar los hallazgos obtenidos, identificando falsos positivos y situaciones que requieran atención prioritaria.

• Evaluar y priorizar vulnerabilidades considerando CVSS, EPSS, CISA KEV, exposición y criticidad de los activos.

• Analizar CVE y vulnerabilidades emergentes.

• Elaborar recomendaciones de remediación y mitigación.

• Coordinar y hacer seguimiento con los equipos técnicos responsables de la resolución.

• Ejecutar reescaneos y validar las correcciones implementadas.

• Dar seguimiento a las vulnerabilidades hasta su resolución.

• Elaborar reportes, métricas e indicadores de gestión.

• Brindar apoyo técnico al área de Seguridad de la Información en temas relacionados con vulnerabilidades y exposición tecnológica.

Perfil que buscamos

• Experiencia en análisis y gestión de vulnerabilidades.

• Manejo de herramientas de Vulnerability Management como Tenable/Nessus, Qualys, Rapid7 InsightVM o similares.

• Conocimientos de CVE, CWE, CVSS, EPSS y CISA KEV.

• Buen conocimiento de sistemas Windows y Linux.

• Conocimientos de redes: TCP/IP, puertos, protocolos y servicios.

• Conocimientos de hardening, patching y seguridad de infraestructura.

• Capacidad para interpretar vulnerabilidades y determinar su impacto técnico.

• Conocimientos de OWASP y seguridad de aplicaciones (deseable, no excluyente).

• Perfil analítico, orientado al detalle y con buena capacidad de comunicación con equipos técnicos.

Modalidad de Trabajo

Horario: Lunes a viernes de 9:00 a 18:00 horas. Modalidad: Híbrida.

Skills

Sabyk

Ready to apply?

Install the ResuMinder extension and we'll auto-fill the application in seconds — no rewriting.

See how your CV scores