Cobalto Talent

Analista de Seguridad de la Información | Ciberseguridad

AWSGCP
Traducción automática. Consulta el original.

Sobre la oportunidad

Analista de Seguridad de la Información | Ciberseguridad | Cumplimiento SOC 2 | Gestión de Riesgos

Buscamos un Analista de Seguridad de la Información proactivo y detallista para ayudar a proteger los sistemas, datos y activos digitales de nuestra organización. Este puesto es ideal para profesionales de la ciberseguridad apasionados por identificar riesgos, fortalecer los controles de seguridad, garantizar el cumplimiento normativo y responder a amenazas de seguridad en entornos de ritmo rápido.

Trabajarás en estrecha colaboración con los equipos de TI, Ingeniería, DevOps, Cumplimiento y Negocio para mantener una sólida postura de seguridad, apoyar las iniciativas de cumplimiento (incluido el cumplimiento SOC 2) e implementar las mejores prácticas de seguridad en entornos cloud y on-premise.

Si te apasiona la ciberseguridad, la gobernanza, la gestión de riesgos y ayudar a las organizaciones a mantenerse a la vanguardia de las amenazas en evolución, nos encantaría saber de ti.

Tus Responsabilidades

  1. Monitorizar, analizar y responder a incidentes, alertas y vulnerabilidades de ciberseguridad.
  1. Realizar evaluaciones de riesgos de seguridad e identificar amenazas potenciales en sistemas, redes y aplicaciones.
  1. Apoyar y mantener el cumplimiento de marcos de seguridad como SOC 2, ISO 27001, NIST, CIS Controls y GDPR, cuando sea aplicable.
  1. Realizar evaluaciones de vulnerabilidades y coordinar los esfuerzos de remediación con los equipos técnicos.
  1. Revisar registros de seguridad, investigar actividades sospechosas y participar en procesos de respuesta a incidentes.
  1. Colaborar con los equipos de Ingeniería y DevOps para integrar las mejores prácticas de seguridad a lo largo del ciclo de vida del desarrollo de software (DevSecOps).
  1. Desarrollar, mantener y actualizar políticas, procedimientos y documentación de seguridad de la información.
  1. Asistir en auditorías de seguridad internas y externas.
  1. Gestionar la gestión de identidades y accesos (IAM), permisos de usuario y controles de acceso privilegiado.
  1. Impartir formación sobre concienciación en seguridad y promover las mejores prácticas de ciberseguridad en toda la organización.
  1. Mantenerse al día sobre las amenazas cibernéticas emergentes, vulnerabilidades y tecnologías de seguridad.

Experiencia en Seguridad de la Información

Información

Seguridad

Ciberseguridad

Cumplimiento SOC 2

ISO 27001

Marco de Ciberseguridad NIST

Controles CIS

Evaluación de Riesgos

Gestión de Vulnerabilidades

Respuesta a Incidentes

Operaciones de Seguridad

Gobernanza, Riesgos y Cumplimiento (GRC)

Gestión de Identidades y Accesos (IAM)

Auditoría de Seguridad

Detección de Amenazas

Formación en Concienciación sobre Seguridad

Seguridad en la Nube

Seguridad de Red

Seguridad de Endpoints

Políticas y Procedimientos de Seguridad

Continuidad del Negocio y Recuperación ante Desastres

Herramientas y Tecnologías de Seguridad

Plataformas de Seguridad

Microsoft Defender

CrowdStrike Falcon

SentinelOne

Splunk

Microsoft Sentinel

QRadar

Rapid7

Tenable Nessus

Qualys

Burp Suite

Wireshark

Cloud e Infraestructura

AWS Security Hub

Microsoft Azure Security Center

Google Cloud Security

Okta

Microsoft Entra ID (Azure AD)

Active Directory

Productividad y Colaboración

Jira

Confluence

ServiceNow

Microsoft 365

Google Workspace

Slack

Microsoft Teams

Herramientas de IA y Productividad

ChatGPT

Microsoft Copilot

Claude

Gemini

Próximo Paso

Por favor, recuerda revisar tu correo electrónico y completar tu Entrevista de Video Unidireccional. Este es el siguiente paso en nuestro proceso de contratación y nos ayudará a comprender mejor tu experiencia en ciberseguridad, tu experiencia en gestión de riesgos, tus habilidades de resolución de problemas y tu capacidad para proteger los entornos tecnológicos modernos. ¡Esperamos saber más de ti!

Requisitos

Lo Que Buscamos

  1. Título de Grado en Ciberseguridad, Seguridad de la Información, Informática, Tecnología de la Información o un campo relacionado.
  1. 3+ años de experiencia en Seguridad de la Información, Ciberseguridad, Operaciones de Seguridad o Riesgos y Cumplimiento.
  1. Experiencia en el apoyo a iniciativas de cumplimiento SOC 2 y auditorías de seguridad.
  1. Sólidos conocimientos de marcos de seguridad como SOC 2, ISO 27001, NIST y CIS Controls.
  1. Experiencia en la realización de gestión de vulnerabilidades, evaluaciones de riesgos y respuesta a incidentes.
  1. Familiaridad con SIEM, EDR, IAM y soluciones de seguridad de endpoints.
  1. Experiencia trabajando en entornos cloud (AWS, Azure o Google Cloud).
  1. Sólidas habilidades analíticas, de documentación y de resolución de problemas.
  1. Dominio profesional del inglés (B2+/C1).
  1. Capacidad para trabajar de forma independiente en un entorno remoto y colaborativo.

Requisitos

Requisitos de Currículum para Analista de Seguridad de la Información - Alta Adecuación

  1. Título de Grado en Ciberseguridad, TI, Informática o campo relacionado.
  1. 3+ años de experiencia en Seguridad de la Información o Ciberseguridad.
  1. Experiencia con SOC 2, ISO 27001 o NIST.
  1. Experiencia en Respuesta a Incidentes y Gestión de Vulnerabilidades.
  1. Experiencia con herramientas SIEM (Splunk, Sentinel, QRadar).
  1. Experiencia con IAM (Okta, Azure AD, Active Directory).
  1. Experiencia asegurando entornos AWS, Azure o GCP.
  1. Inglés B2+.

Cualificaciones Preferentes

  1. Certificaciones de seguridad como Security+, CySA+, CISSP, CISM, CISA, SSCP, CEH o GSEC.
  1. Experiencia apoyando a empresas con sede en EE. UU. u organizaciones globales.
  1. Conocimiento de DevSecOps, seguridad en la nube e infraestructura de seguridad.
  1. Experiencia con herramientas de pruebas de penetración o escaneo de vulnerabilidades.
  1. Familiaridad con regulaciones de privacidad como GDPR, HIPAA o PCI DSS.
  1. Experiencia en organizaciones SaaS, Tecnológicas, FinTech, Sanitarias o basadas en la nube.

Preferente (Extra)

  1. Certificaciones CISSP, CISM, Security+, CySA+, CEH.
  1. Experiencia con CrowdStrike, Defender, Nessus, Qualys.
  1. Experiencia apoyando a empresas de EE. UU.
  1. Conocimiento de DevSecOps y Seguridad en la Nube.

¿Por Qué Unirte a Nosotros?

Únete a una empresa que valora la seguridad como una prioridad estratégica de negocio. Trabajarás junto a profesionales tecnológicos experimentados para fortalecer nuestra postura de ciberseguridad, proteger activos empresariales críticos y apoyar iniciativas de cumplimiento que generen confianza con nuestros clientes y socios. Tu experiencia contribuirá directamente a construir una organización segura y resiliente.

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores