Cobalto Talent

Analista de Seguridad de la Información | Ciberseguridad

AWSGCP
Traducción automática. Consulta el original.

Sobre la oportunidad

Analista de Seguridad de la Información | Ciberseguridad | SOC 2 Cumplimiento | Gestión de Riesgos

Buscamos un Analista de Seguridad de la Información proactivo y detallista para ayudar a proteger los sistemas, datos y activos digitales de nuestra organización. Este puesto es ideal para profesionales de la ciberseguridad apasionados por identificar riesgos, fortalecer los controles de seguridad, garantizar el cumplimiento normativo y responder a amenazas de seguridad en entornos dinámicos.

Trabajarás en estrecha colaboración con los equipos de TI, Ingeniería, DevOps, Cumplimiento y Negocio para mantener una postura de seguridad sólida, apoyar iniciativas de cumplimiento (incluyendo SOC 2) e implementar las mejores prácticas de seguridad en entornos en la nube y locales.

Si te apasiona la ciberseguridad, la gobernanza, la gestión de riesgos y ayudar a las organizaciones a anticiparse a las amenazas en constante evolución, nos encantaría conocerte.

Lo que harás

  1. Monitorizar, analizar y responder a incidentes, alertas y vulnerabilidades de ciberseguridad.
  1. Realizar evaluaciones de riesgos de seguridad e identificar posibles amenazas en sistemas, redes y aplicaciones.
  1. Apoyar y mantener el cumplimiento de marcos de seguridad como SOC 2, ISO 27001, NIST, CIS Controls y GDPR cuando sea aplicable.
  1. Realizar evaluaciones de vulnerabilidad y coordinar los esfuerzos de remediación con los equipos técnicos.
  1. Revisar registros de seguridad, investigar actividades sospechosas y participar en los procesos de respuesta a incidentes.
  1. Colaborar con los equipos de Ingeniería y DevOps para integrar las mejores prácticas de seguridad a lo largo del ciclo de vida de desarrollo de software (DevSecOps).
  1. Desarrollar, mantener y actualizar políticas, procedimientos y documentación de seguridad de la información.
  1. Asistir en auditorías de seguridad internas y externas.
  1. Gestionar la gestión de identidad y acceso (IAM), los permisos de usuario y los controles de acceso privilegiado.
  1. Impartir formación de concienciación sobre seguridad y promover las mejores prácticas de ciberseguridad en toda la organización.
  1. Mantenerse al día sobre las amenazas cibernéticas emergentes, las vulnerabilidades y las tecnologías de seguridad.

Experiencia en Seguridad de la Información

Información

Seguridad

Ciberseguridad

Cumplimiento SOC 2

ISO 27001

Marco de Ciberseguridad NIST

CIS Controls

Evaluación de Riesgos

Gestión de Vulnerabilidades

Respuesta a Incidentes

Operaciones de Seguridad

Gobernanza, Riesgo y Cumplimiento (GRC)

Gestión de Identidad y Acceso (IAM)

Auditoría de Seguridad

Detección de Amenazas

Formación de Concienciación sobre Seguridad

Seguridad en la Nube

Seguridad de Red

Seguridad de Endpoints

Políticas y Procedimientos de Seguridad

Continuidad de Negocio y Recuperación ante Desastres

Herramientas y Tecnologías de Seguridad

Plataformas de Seguridad

Microsoft Defender

CrowdStrike Falcon

SentinelOne

Splunk

Microsoft Sentinel

QRadar

Rapid7

Tenable Nessus

Qualys

Burp Suite

Wireshark

Nube e Infraestructura

AWS Security Hub

Microsoft Azure Security Center

Google Cloud Security

Okta

Microsoft Entra ID (Azure AD)

Active Directory

Productividad y Colaboración

Jira

Confluence

ServiceNow

Microsoft 365

Google Workspace

Slack

Microsoft Teams

IA y Herramientas de Productividad

ChatGPT

Microsoft Copilot

Claude

Gemini

Siguiente paso

Por favor, recuerda revisar tu correo electrónico y completar tu entrevista de vídeo unidireccional. Este es el siguiente paso en nuestro proceso de contratación y nos ayudará a comprender mejor tu experiencia en ciberseguridad, gestión de riesgos, habilidades de resolución de problemas y capacidad para proteger entornos tecnológicos modernos. ¡Esperamos saber más de ti!

Requisitos mínimos

Lo que buscamos

  1. Grado universitario en Ciberseguridad, Seguridad de la Información, Informática, Tecnologías de la Información o un campo relacionado.
  1. 3+ años de experiencia en Seguridad de la Información, Ciberseguridad, Operaciones de Seguridad o Riesgos y Cumplimiento.
  1. Experiencia apoyando iniciativas de cumplimiento SOC 2 y auditorías de seguridad.
  1. Sólido conocimiento de marcos de seguridad como SOC 2, ISO 27001, NIST y CIS Controls.
  1. Experiencia realizando gestión de vulnerabilidades, evaluaciones de riesgos y respuesta a incidentes.
  1. Familiaridad con soluciones SIEM, EDR, IAM y seguridad de endpoints.
  1. Experiencia trabajando en entornos en la nube (AWS, Azure o Google Cloud).
  1. Fuertes habilidades analíticas, de documentación y de resolución de problemas.
  1. Dominio profesional del inglés (B2+/C1).
  1. Capacidad para trabajar de forma independiente en un entorno remoto y colaborativo.

Requisitos

Analista de Seguridad de la Información – Requisitos para un perfil de alta adecuación

  1. Grado universitario en Ciberseguridad, TI, Informática o campo relacionado.
  1. 3+ años de experiencia en Seguridad de la Información o Ciberseguridad.
  1. Experiencia con SOC 2, ISO 27001 o NIST.
  1. Experiencia en Respuesta a Incidentes y Gestión de Vulnerabilidades.
  1. Experiencia con herramientas SIEM (Splunk, Sentinel, QRadar).
  1. Experiencia con IAM (Okta, Azure AD, Active Directory).
  1. Experiencia asegurando entornos AWS, Azure o GCP.
  1. Inglés B2+.

Cualificaciones preferentes

  1. Certificaciones de seguridad como Security+, CySA+, CISSP, CISM, CISA, SSCP, CEH o GSEC.
  1. Experiencia apoyando a empresas con sede en EE. UU. u organizaciones globales.
  1. Conocimiento de DevSecOps, seguridad en la nube y seguridad de infraestructura.
  1. Experiencia con herramientas de pruebas de penetración o escaneo de vulnerabilidades.
  1. Familiaridad con regulaciones de privacidad como GDPR, HIPAA o PCI DSS.
  1. Experiencia en organizaciones de SaaS, Tecnología, FinTech, Salud o basadas en la nube.

Preferente (Bonus)

  1. Certificaciones CISSP, CISM, Security+, CySA+, CEH.
  1. Experiencia con CrowdStrike, Defender, Nessus, Qualys.
  1. Experiencia apoyando a empresas de EE. UU.
  1. Conocimiento de DevSecOps y Seguridad en la Nube.

¿Por qué unirte a nosotros?

Únete a una empresa que valora la seguridad como una prioridad estratégica de negocio. Trabajarás junto a profesionales tecnológicos experimentados para fortalecer nuestra postura de ciberseguridad, proteger activos empresariales críticos y apoyar iniciativas de cumplimiento que generen confianza con nuestros clientes y socios. Tu experiencia contribuirá directamente a construir una organización segura y resiliente.

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores