
Analista de Gestión de Vulnerabilidades
Domus.Global
🇺🇾 Uruguay
Hybrid
4 weeks ago
- CVSS
- CISA
- Vulnerability Management
- Tenable
- Nessus
- Qualys
- Windows
- Linux
- TCP/IP
- OWASP
4 weeks ago
Buscamos un/a profesional de ciberseguridad con foco en gestión de vulnerabilidades, responsable de identificar, priorizar y coordinar la remediación de riesgos de seguridad sobre infraestructura, servidores, sistemas y aplicaciones.
El rol combina ejecución técnica (escaneos, análisis de hallazgos, validación de correcciones) con capacidad analítica para priorizar riesgo real y coordinación con equipos técnicos para asegurar la resolución efectiva de vulnerabilidades.
Responsabilidades
- Ejecutar y gestionar escaneos de vulnerabilidades sobre infraestructura, servidores, sistemas, aplicaciones y otros activos tecnológicos.
- Analizar y validar los hallazgos obtenidos, identificando falsos positivos y situaciones que requieran atención prioritaria.
- Evaluar y priorizar vulnerabilidades considerando CVSS, EPSS, CISA KEV, exposición y criticidad de los activos.
- Analizar CVE y vulnerabilidades emergentes.
- Elaborar recomendaciones de remediación y mitigación.
- Coordinar y hacer seguimiento con los equipos técnicos responsables de la resolución.
- Ejecutar reescaneos y validar las correcciones implementadas.
- Dar seguimiento a las vulnerabilidades hasta su resolución.
- Elaborar reportes, métricas e indicadores de gestión.
- Brindar apoyo técnico al área de Seguridad de la Información en temas relacionados con vulnerabilidades y exposición tecnológica.
Perfil que buscamos
- Experiencia en análisis y gestión de vulnerabilidades.
- Manejo de herramientas de Vulnerability Management como Tenable/Nessus, Qualys, Rapid7 InsightVM o similares.
- Conocimientos de CVE, CWE, CVSS, EPSS y CISA KEV.
- Buen conocimiento de sistemas Windows y Linux.
- Conocimientos de redes: TCP/IP, puertos, protocolos y servicios.
- Conocimientos de hardening, patching y seguridad de infraestructura.
- Capacidad para interpretar vulnerabilidades y determinar su impacto técnico.
- Conocimientos de OWASP y seguridad de aplicaciones (deseable, no excluyente).
- Perfil analítico, orientado al detalle y con buena capacidad de comunicación con equipos técnicos.
Modalidad de Trabajo
Horario: Lunes a viernes de 9:00 a 18:00 horas.
Modalidad: Híbrida.
Analista de Gestión de Vulnerabilidades · Domus.Global