Live opening · Posted 3 days ago

CONSULTOR DE CIBERSEGURIDAD

Keralty · Bogota, D.C., Capital District, Colombia (Remote)
Linkedin Yes
You are 3 days behind. JobBeeper subscribers saw this role while it was still new.

At a glance

The key details from the original listing.

Posted 3 days ago
CompanyKeralty
LocationBogota, D.C., Capital District, Colombia (Remote)
Work modeYes
SourceLinkedin
Listed3 days ago

Your early-applicant advantage

Live timing from JobBeeper.

Live data
11 min from Linkedin publishing this role to us finding it
10 min median time from a role going live to a subscriber being told
6 hours subscribers had this role before this page existed
73,986 roles found in the last 24 hours — the newest are not on this site yet
Start your free trial →

About the role

Description supplied by the original job listing.

Propósito del cargo
CONSULTOR DE CIBERSEGURIDAD
Metodologías de Ethical Hacking tales como CEH ó OSCP ó OSCE ó OSWE ó OSEE
Contrato por 6 meses con opción de prórroga - Teletrabajo.
Diseñar y desarrollar arquitecturas de ciberseguridad y metodologias de RedTeam, BlueTeam, PurpleTeam y Ethical Hacking basadas en mejores prácticas y estándares de seguridad para servicios en nube y on-premise para reducir los riesgos que puedan afectar la disponibilidad, integridad y confidencialidad de la información, infraestructuras, plataformas y servicios del Grupo Keralty, llevando estos a un nivel de riesgo aceptable para la organización.
Educación
Pregrado en INGENIERIA DE SISTEMAS o INGENIERIA INDUSTRIAL
Posgrado en TECNOLOGIA EN ADMINISTRACION DE REDES Y SEGURIDAD INFORMATICA
Formación complementaria
Master en ciberseguridad ya culminado o en proceso de graduación Certificaciones valorables certificación en metodologías de Ethical Hacking tales como CEH o OSCP o OSCE o OSWE o OSEE Certificación como auditor interno en la norma ISO27001:2013 (Deseable)
Conocimientos Técnicos
Conocimientos en arquitectura de ciberseguridad para servicios On-premise y/o nube basado en
lenguajes y metodologías de desarrollo reconocidos en el mercado
Certificación en arquitectura de seguridad para soluciones On-premise o Cloud (GCP, Azure, AWS)
(Deseable)
Conocimientos en herramientas de seguridad como Firewalls, IPS, WAF, Antivirus, SIEM e IDM
Conocimientos de programación, Alto nivel en scripting, Conocimientos avanzados metodologías
OSSTMM y OWASP. Auditoría de redes, sistemas, código fuente, aplicaciones web conocimiento en
desarrollo seguro y herramientas para revisión estática de código (Deseable)
Metodologías de Ethical Hacking tales como CEH ó OSCP ó OSCE ó OSWE ó OSEE norma
ISO 27001:2013
ITIL / Cobit 4.0 / Cobit 5.0
Ingles B1 Deseable
Experiencia Laboral Específica
5 años de experiencia en arquitectura de ciberseguridad, planeación y ejecución de pruebas de penetración e ingeniería social. Experiencia en Gestión y remediación de vulnerabilidades de TI. basados en mejores prácticas internacionales
Roles y Responsabilidades del cargo (A)
Diseñar y desarrollar arquitecturas de ciberseguridad para servicios y sistemas de información on-premise y en nube basado en mejores prácticas internacionales de ciberseguridad, realizando
análisis del contexto interno y externo de la organización y basado en un enfoque holisto y riesgos proponiendo arquitecturas alineadas a los objetivos de seguridad de la información, ciberseguridad y protección de datos. Con el fin de reducir la superficie de riesgo al cual se ve expuesta la organización a un nivel aceptable., evitando que se materialicen los riesgos de pérdida de
confidencialidad, integridad y disponibilidad de la información.
Desarrollar e implementar indicadores de cumplimiento sobre las arquitecturas recomendadas frente al cumplimiento de los KPIs establecidos por la GCSI, adoptando modelos de madurez de
ciberseguridad que respondan a los KPI establecidos por la GCSI. Con el fin de reducir la superficie de riesgo al cual se ve expuesta la organización a un nivel aceptable., evitando que se materialicen
los riesgos de pérdida de confidencialidad, integridad y disponibilidad de la información.
Desarrollar e implementar metodologías avanzadas de ataque (RedTeam) que permitan simular de manera efectiva un ataque real sobre la infraestructura, plataformas y servicios del grupo empresarial Keralty, implementando mejores prácticas de Red Team a través de metodologías reconocidas en el mercado y el uso de herramientas comerciales de ciberseguridad o la construcción de las mismas dependiendo la metodología de ataque seleccionada. Con el fin de reducir la superficie de riesgo al cual se ve expuesta la organización a un nivel aceptable., evitando que se materialicen los riesgos de pérdida de confidencialidad, integridad y disponibilidad de la información.
Desarrollar e implementar metodologías avanzadas de defensa (BlueTeam) que permitan establecer protocolos y procedimientos de atención a ciberataques avanzados y especializados, implementando mejores prácticas de BlueTeam a través de metodologías reconocidas en el mercado y el uso de herramientas comerciales de ciberseguridad o la construcción de las mismas dependiendo la metodología de defensa seleccionada. Con el fin de reducir la superficie de riesgo al cual se ve expuesta la organización a un nivel aceptable., evitando que se materialicen los riesgos de pérdida de confidencialidad, integridad y disponibilidad de la información.
Roles y Responsabilidades del cargo (B)
Desarrollar e implementar metodologías avanzadas de PurpleTeam que permitan establecer protocolos y procedimientos mixtos de ataque y/o de atención a ciberataques avanzados y especializados, implementando mejores prácticas de PurpleTEam a través de metodologías reconocidas en el mercado y el uso de herramientas comerciales de ciberseguridad o la construcción de las mismas dependiendo la metodología seleccionada. Con el fin de reducir la superficie de riesgo al cual se ve expuesta la organización a un nivel aceptable., evitando que se materialicen los riesgos de pérdida de confidencialidad, integridad y disponibilidad de la información.
Gestionar riesgos de ciberseguridad, manteniendo el proceso de respuesta a ciberincidentes, gestionando los procesos de los equipos de respuesta y ataque que ingresen al área, registrando y reportando la gestión de ciberincidentes según se define en el proceso, monitoreando que las prácticas planteadas sean las necesarias para garantizar la seguridad en pruebas de penetración, intentando entrar en las redes de la compañía, participando en proyectos de Seguridad de la Información. Con el fin de evaluar y fortalecer la seguridad de la Compañía con el fin de responder adecuadamente cuando existan fallas o faltas de seguridad, disminuyendo el impacto de éstas
Responder Requerimientos y consultas, priorizando junto con el director del área los diferentes requerimientos y consultas que ingresan de diferentes áreas de la organización y/o terceros. Con el fin de asegurar que se están atendiendo las necesidades particulares de Seguridad de la información de la información que surgen de la operación.
Realizar Seguimiento y control al cumplimiento del Framework de Control, recolectando la información de cumplimiento para los controles, políticas y lineamientos definidos, generando y presentando informes de cumplimiento, definiendo planes de acción y haciendo gestión de éstos, para los casos que sean necesarios. Con el fin de identificar faltas y/o fallas generadoras riesgo y garantizar que se establecen planes de acción para corregirlas.

Work arrangement
Yes

Get JobBeeper Mobile App

Never miss a job opening! Get instant job alerts on your phone.

Subscribers see fresh openings within minutes. Download the JobBeeper App on Google Play to get real-time push notifications and apply before anyone else.

⚡ Instant Push Alerts 🎯 Tailored Filters 🚀 Direct Employer Links
GET IT ON Google Play

More openings worth a look

Recently tracked roles with full details and direct application links.

6 roles
Good roles move before most people even see them. Tell JobBeeper what you want and get fresh matches delivered in minutes.
Start your free trial →
⚡ Get fresh job alerts 📱 Get App