Jobiglo

Sin resultados.

Esta oferta ya no esta disponible

Esta oferta expiro el 02/09/2026. Ya no acepta candidaturas.

Ingeniero/a en Gestión de Vulnerabilidades

BancoEstado · Santiago et périphérie

🇪🇸 Español
Gestión de vulnerabilidades Integración con CMDB

Descripcion del puesto

Objetivo del Cargo Gestionar y controlar el proceso de gestión de vulnerabilidades de la organización, asegurando la identificación, análisis, priorización y seguimiento de los hallazgos de seguridad en entornos on-premise y cloud, con el fin de reducir la exposición al riesgo y fortalecer la postura de ciberseguridad del Banco.El cargo actúa como un rol de gobernanza y articulación, coordinando con equipos tecnológicos la definición y cumplimiento de planes de remediación, asegurando visibilidad continua del riesgo mediante métricas, reportes y dashboards, y garantizando el alineamiento con estándares, políticas internas y requerimientos regulatorios.Responsabilidades Principales Gestión del ciclo de vulnerabilidadesEjecutar ,consolidar y analizar resultados de escaneos y distintas fuentes de vulnerabilidades.Clasificar y priorizar vulnerabilidades en base a criterios de riesgo definidos.Validar hallazgos y gestionar falsos positivos en conjunto con equipos técnicos.Coordinación y seguimiento de remediaciónCoordinar con equipos de infraestructura, cloud, desarrollo y operaciones la definición de planes de acción.Realizar seguimiento al cierre de vulnerabilidades, asegurando cumplimiento de SLA y compromisos.Gestionar desviaciones, riesgos y bloqueos, escalando oportunamente cuando corresponda.Administrar excepciones de vulnerabilidades, asegurando su correcta aprobación y trazabilidad.Gestión de riesgo y priorizaciónAplicar modelos de priorización basados en riesgo, considerando criticidad de activos, CVSS, exposición y explotación activa (KEV).Integrar información de fuentes como CVE, NVD, MITRE y boletines de fabricantes (KB) para fortalecer el análisis.Identificar tendencias y focos de riesgo que impacten la postura de seguridad.Métricas, reporting y visibilidadDefinir y monitorear indicadores como SLA, MTTR, aging y niveles de exposición.Diseñar y mantener dashboards de gestión para seguimiento operativo y ejecutivo.Generar reportes periódicos para comités, auditorías y alta dirección.Gobernanza y cumplimientoAsegurar el cumplimiento de políticas internas, normativas y requerimientos regulatorios.Apoyar procesos de auditoría, proporcionando evidencia y trazabilidad del proceso.Mantener alineamiento con marcos de referencia (NIST, ISO 27001, CIS Controls).Gestión de herramientas y capacidadesParticipar en procesos de licitación y evaluación de herramientas, definiendo requerimientos técnicos y funcionales.Evaluar capacidades de soluciones (cobertura, integración, automatización, reporting) según necesidades del negocio.Apoyar la implementación y evolución de plataformas, asegurando su integración con CMDB, SIEM y sistemas de ticketing.Gestión con proveedoresCoordinar actividades técnicas con proveedores de soluciones de ciberseguridad.Participar en evaluaciones técnicas de nuevas soluciones y servicios de seguridad.Gestionar la implementación de mejoras, actualizaciones y nuevas funcionalidades entregadas por los fabricantes.Validar el cumplimiento de acuerdos de servicio (SLA) asociados a plataformas de seguridadMejora continuaIdentificar brechas en el proceso y proponer iniciativas de optimización.Impulsar la automatización y estandarización de la gestión de vulnerabilidades.Mejorar continuamente la cobertura y efectividad del modelo de gestión.RequisitosRequisitos y Competencias Título profesional de Ingeniería en Informática, Ingeniería en Telecomunicaciones, Ingeniería en Ciberseguridad o carrera afín.Gestión integral del ciclo de vida de vulnerabilidades (identificación, validación, priorización, remediación y revalidación).Conocimiento y uso de herramientas líderes del mercado como Qualys, Nessus, Tenable, Microsoft Defender y CrowdStrike, incluyendo definición de políticas de escaneo, segmentación de activos y tuning de detecciones.Análisis técnico de vulnerabilidades en infraestructura on-premise y entornos cloud (Azure, AWS, GCP), abarcando servidores Windows/Linux, redes, bases de datos, contenedores y endpoints, incluyendo revisión de configuraciones, hardening y exposición de servicios.Capacidad para el análisis profundo de vulnerabilidades, incluyendo interpretación de CVE, CVSS (v2/v3), exploitability, evidencias técnicas, validación de falsos positivos y correlación con amenazas activas (threat intelligence, KEV, exploits públicos).Conocimiento en seguridad de aplicaciones y desarrollo seguro, incluyendo OWASP Top 10, herramientas SAST, DAST y SCA, análisis de dependencias, vulnerabilidades en librerías y su integración en pipelines de CI/CD bajo enfoque DevSecOps.Capacidad para la priorización basada en riesgo, considerando criticidad del activo (CMDB), exposición, explotabilidad, presencia de exploits activos, contexto de negocio y criticidad del proceso, aplicando modelos de risk scoring ajustados.Gestión y coordinación de remediación con equipos técnicos multidisciplinarios (infraestructura, cloud, desarrollo, operaciones), incluyendo seguimiento mediante herramientas de ticketing (ServiceNow, Jira), definición de SLAs, gestión de excepciones y control de cumplimiento.Capacidad para diseñar y construir dashboards y reportes avanzados de gestión de vulnerabilidades (Power BI u otras herramientas), incluyendo métricas como SLA de remediación, MTTR, aging de vulnerabilidades, exposición por criticidad y tendencias, orientados a audiencias técnicas y ejecutivas.A lo menos 5 años de experiencia en ciberseguridad, con foco en la gestión de vulnerabilidades y control del riesgo tecnológico.Experiencia en la gestión end-to-end del ciclo de vulnerabilidades, desde la consolidación y análisis de hallazgos hasta la priorización basada en riesgo y seguimiento de remediación.Experiencia en la coordinación transversal con equipos tecnológicos (infraestructura, cloud, desarrollo y operaciones), asegurando el cumplimiento de SLA de remediación.Experiencia en la priorización de vulnerabilidades basada en riesgo, considerando criticidad del activo, exposición, explotabilidad y contexto de negocio.Experiencia en la definición y seguimiento de indicadores de gestión, tales como SLA, MTTR, aging y niveles de exposición.Experiencia en la generación de reportes y dashboards ejecutivos, orientados a alta dirección, comités y auditorías.Experiencia en la aplicación de marcos de ciberseguridad (NIST, ISO 27001, CIS Controls), alineados a políticas internas y regulación.Deseable experiencia en entornos corporativos complejos y regulados, con múltiples dominios tecnológicos.Inglés técnico intermedio (lectura y comprensión).BeneficiosNuestra propuesta Contrato a plazo fijo por 6 meses, con posibilidad de indefinido según desempeño. Jornada de 40 horas semanales, de lunes a viernes, promoviendo el equilibrio entre vida personal y laboral. ¡Postula y súmate al #TalentoBancoEstado! Esta oportunidad se enmarca en nuestro compromiso con la inclusión laboral. Si necesitas algún ajuste razonable durante el proceso de selección, no dudes en informarnos.Al integrarte a nuestra organización y contar con contrato indefinido, podrás acceder a los beneficios establecidos en el contrato colectivo vigente. Entre estos beneficios se incluyen -Bono por escolaridad -Bonos por vacaciones -Jardín infantil -Sala cuna (modalidad normal y alternativa) -Programa anual de becas de pregrado y postgrado -Aguinaldos en fechas de festividades -Acceso a balnearios BancoEstado con tarifas preferenciales Y otros beneficios pensados para tu bienestar y el de tu familia.¿Buscas trabajar en un lugar comprometido con el desarrollo integral de nuestro país? ¡BancoEstado es para ti!Somos un Banco comprometido con acompañar a las personas y empresas del país, creando soluciones financieras innovadoras, sostenibles e inclusivas que contribuyan al progreso de la comunidad. Creemos que el éxito se construye con personas talentosas y apasionadas, por lo que promovemos un entorno de trabajo donde la innovación, la colaboración y el desarrollo profesional son parte de nuestro quehacer diario. Show more Show less

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec BancoEstado.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.

Por que reporta esta oferta?

Gracias por su reporte. Revisaremos esta oferta.

Explorar más

Salarios, guías y búsquedas en Chile.

¿Una pregunta sobre esta oferta?

Hágala aquí: recibirá el resumen completo por correo, de inmediato.

💬 Escríbenos en Telegram

Publicado hace 3 meses

21 vistas · 0 interested

Aumenta tus posibilidades

Sube tu CV: te propondremos las ofertas que coinciden con tu perfil.

Analizando tu CV...

BancoEstado

Santiago et périphérie