Clara
Cobalto Talent
Analista de Seguridad de la Información | Ciberseguridad
Sobre la oportunidad
Analista de Seguridad de la Información | Ciberseguridad | SOC 2 Cumplimiento | Gestión de Riesgos
Buscamos un Analista de Seguridad de la Información proactivo y detallista para ayudar a proteger los sistemas, datos y activos digitales de nuestra organización. Este puesto es ideal para profesionales de la ciberseguridad apasionados por identificar riesgos, fortalecer los controles de seguridad, garantizar el cumplimiento normativo y responder a amenazas de seguridad en entornos dinámicos.
Trabajarás en estrecha colaboración con los equipos de TI, Ingeniería, DevOps, Cumplimiento y Negocio para mantener una postura de seguridad sólida, apoyar iniciativas de cumplimiento (incluyendo SOC 2) e implementar las mejores prácticas de seguridad en entornos en la nube y locales.
Si te apasiona la ciberseguridad, la gobernanza, la gestión de riesgos y ayudar a las organizaciones a anticiparse a las amenazas en constante evolución, nos encantaría conocerte.
Lo que harás
- Monitorizar, analizar y responder a incidentes, alertas y vulnerabilidades de ciberseguridad.
- Realizar evaluaciones de riesgos de seguridad e identificar posibles amenazas en sistemas, redes y aplicaciones.
- Apoyar y mantener el cumplimiento de marcos de seguridad como SOC 2, ISO 27001, NIST, CIS Controls y GDPR cuando sea aplicable.
- Realizar evaluaciones de vulnerabilidad y coordinar los esfuerzos de remediación con los equipos técnicos.
- Revisar registros de seguridad, investigar actividades sospechosas y participar en los procesos de respuesta a incidentes.
- Colaborar con los equipos de Ingeniería y DevOps para integrar las mejores prácticas de seguridad a lo largo del ciclo de vida de desarrollo de software (DevSecOps).
- Desarrollar, mantener y actualizar políticas, procedimientos y documentación de seguridad de la información.
- Asistir en auditorías de seguridad internas y externas.
- Gestionar la gestión de identidad y acceso (IAM), los permisos de usuario y los controles de acceso privilegiado.
- Impartir formación de concienciación sobre seguridad y promover las mejores prácticas de ciberseguridad en toda la organización.
- Mantenerse al día sobre las amenazas cibernéticas emergentes, las vulnerabilidades y las tecnologías de seguridad.
Experiencia en Seguridad de la Información
Información
Seguridad
Ciberseguridad
Cumplimiento SOC 2
ISO 27001
Marco de Ciberseguridad NIST
CIS Controls
Evaluación de Riesgos
Gestión de Vulnerabilidades
Respuesta a Incidentes
Operaciones de Seguridad
Gobernanza, Riesgo y Cumplimiento (GRC)
Gestión de Identidad y Acceso (IAM)
Auditoría de Seguridad
Detección de Amenazas
Formación de Concienciación sobre Seguridad
Seguridad en la Nube
Seguridad de Red
Seguridad de Endpoints
Políticas y Procedimientos de Seguridad
Continuidad de Negocio y Recuperación ante Desastres
Herramientas y Tecnologías de Seguridad
Plataformas de Seguridad
Microsoft Defender
CrowdStrike Falcon
SentinelOne
Splunk
Microsoft Sentinel
QRadar
Rapid7
Tenable Nessus
Qualys
Burp Suite
Wireshark
Nube e Infraestructura
AWS Security Hub
Microsoft Azure Security Center
Google Cloud Security
Okta
Microsoft Entra ID (Azure AD)
Active Directory
Productividad y Colaboración
Jira
Confluence
ServiceNow
Microsoft 365
Google Workspace
Slack
Microsoft Teams
IA y Herramientas de Productividad
ChatGPT
Microsoft Copilot
Claude
Gemini
Siguiente paso
Por favor, recuerda revisar tu correo electrónico y completar tu entrevista de vídeo unidireccional. Este es el siguiente paso en nuestro proceso de contratación y nos ayudará a comprender mejor tu experiencia en ciberseguridad, gestión de riesgos, habilidades de resolución de problemas y capacidad para proteger entornos tecnológicos modernos. ¡Esperamos saber más de ti!
Requisitos mínimos
Lo que buscamos
- Grado universitario en Ciberseguridad, Seguridad de la Información, Informática, Tecnologías de la Información o un campo relacionado.
- 3+ años de experiencia en Seguridad de la Información, Ciberseguridad, Operaciones de Seguridad o Riesgos y Cumplimiento.
- Experiencia apoyando iniciativas de cumplimiento SOC 2 y auditorías de seguridad.
- Sólido conocimiento de marcos de seguridad como SOC 2, ISO 27001, NIST y CIS Controls.
- Experiencia realizando gestión de vulnerabilidades, evaluaciones de riesgos y respuesta a incidentes.
- Familiaridad con soluciones SIEM, EDR, IAM y seguridad de endpoints.
- Experiencia trabajando en entornos en la nube (AWS, Azure o Google Cloud).
- Fuertes habilidades analíticas, de documentación y de resolución de problemas.
- Dominio profesional del inglés (B2+/C1).
- Capacidad para trabajar de forma independiente en un entorno remoto y colaborativo.
Requisitos
Analista de Seguridad de la Información – Requisitos para un perfil de alta adecuación
- Grado universitario en Ciberseguridad, TI, Informática o campo relacionado.
- 3+ años de experiencia en Seguridad de la Información o Ciberseguridad.
- Experiencia con SOC 2, ISO 27001 o NIST.
- Experiencia en Respuesta a Incidentes y Gestión de Vulnerabilidades.
- Experiencia con herramientas SIEM (Splunk, Sentinel, QRadar).
- Experiencia con IAM (Okta, Azure AD, Active Directory).
- Experiencia asegurando entornos AWS, Azure o GCP.
- Inglés B2+.
Cualificaciones preferentes
- Certificaciones de seguridad como Security+, CySA+, CISSP, CISM, CISA, SSCP, CEH o GSEC.
- Experiencia apoyando a empresas con sede en EE. UU. u organizaciones globales.
- Conocimiento de DevSecOps, seguridad en la nube y seguridad de infraestructura.
- Experiencia con herramientas de pruebas de penetración o escaneo de vulnerabilidades.
- Familiaridad con regulaciones de privacidad como GDPR, HIPAA o PCI DSS.
- Experiencia en organizaciones de SaaS, Tecnología, FinTech, Salud o basadas en la nube.
Preferente (Bonus)
- Certificaciones CISSP, CISM, Security+, CySA+, CEH.
- Experiencia con CrowdStrike, Defender, Nessus, Qualys.
- Experiencia apoyando a empresas de EE. UU.
- Conocimiento de DevSecOps y Seguridad en la Nube.
¿Por qué unirte a nosotros?
Únete a una empresa que valora la seguridad como una prioridad estratégica de negocio. Trabajarás junto a profesionales tecnológicos experimentados para fortalecer nuestra postura de ciberseguridad, proteger activos empresariales críticos y apoyar iniciativas de cumplimiento que generen confianza con nuestros clientes y socios. Tu experiencia contribuirá directamente a construir una organización segura y resiliente.
