DESCRIPCIóN
Buscamos un(a) Especialista en Gestión y Análisis de Vulnerabilidades con un perfil altamente técnico, analítico y orientado a datos, capaz de transformar grandes volúmenes de hallazgos técnicos en diagnósticos de riesgo claros, priorizados y accionables. La persona ideal será responsable de convertir información compleja en inteligencia útil para la toma de decisiones, contribuyendo directamente al fortalecimiento de la postura de seguridad de la organización.
Lugar de trabajo: Parques Polanco / Reforma.
REQUISITOS
-
Analizar sábanas masivas de vulnerabilidades generadas por herramientas como Qualys.
-
Configurar y administrar dashboards, jobs y escaneos en Qualys (incluyendo Patch Management).
-
Identificar vulnerabilidades críticas (por ejemplo, Zero Day) y evaluar su impacto en el entorno.
-
Analizar la postura de seguridad en infraestructura on‑premise y entornos cloud (AWS, Azure, GCP).
-
Generar reportes técnicos con priorización basada en el riesgo real del negocio.
-
Manejar grandes volúmenes de datos para detectar tendencias, patrones y exposición recurrente.
-
Automatizar análisis y flujos técnicos (deseable uso de Python e integración con soluciones de IA).
-
Experiencia sólida en herramientas de gestión de vulnerabilidades (especialmente Qualys).
-
Experiencia comprobable en análisis técnico y clasificación de vulnerabilidades.
-
Conocimiento en entornos cloud: AWS, Azure y/o GCP.
-
Alta capacidad analítica con enfoque en evaluación y priorización basada en riesgo.
-
Experiencia en elaboración de reportes ejecutivos y técnicos.
-
Experiencia en automatización y análisis de datos con Python.
-
Conocimientos en frameworks de gestión de vulnerabilidades y riesgo (CVSS, CIS, NIST, etc.).
-
Experiencia trabajando con grandes volúmenes de datos (data analytics, correlación, modelado básico).
-
Conocimientos en integración de APIs para extracción y procesamiento de información de herramientas de seguridad.
-
Certificaciones en ciberseguridad (Security+, CEH, CISSP, AWS Security, u otras afines).