-.png?Expires=1784937599&Key-Pair-Id=K3F66W3VXZUW7N&Signature=haEZTs4B12hCeKugWaiRIZLck65Q3pdcHJZCUYvs5qlDcRyVYB2~T26bjHvMwk4kLWuLUX517ryx4g5XlXUBx4il-5J3wHn9tLafoilmvEujTSRbhn~RrdglSCGNbfk2h1CwGQ5hGIVppKtCEmkgXnJVCNgUwh~iWTr7lqvIyfrC1KdAN7L9Scer1SBuz0NYLVCjgtwdZy8bk9djO09fHa7OBqu14S9xK24ebWwn3VYoZWPKGCUTrjb42g~G1sylbczy6akp8BLEOTuH4kY5D1ObpR6ojM~QyYxY0uTNNZ7BnWEGZ7PikF9F0kAHV9TDbcbwc26Phn8KdCxzbGgKxQ__)
ANALISTA DE SEGURIDAD INFORMÁTICA
Apto para personas con discapacidad
3 años de experiencia, Profesional hasta Especialización/ Maestría
Salario a convenir
Medellín
Requisitos para aplicar a la vacante:
Buscamos un profesional en ingeniería de sistemas, telecomunicaciones o afines. Para integrar la seguridad de manera fluida en cada fase del ciclo de vida del software (SDLC). Automatizar las pruebas de vulnerabilidad, une a los equipos de desarrollo, seguridad y operaciones, y garantizar que la protección sea continua en lugar de una revisión final.
Responsabilidades principales:
-Desarrollo (Dev): Implementa el enfoque shift-left (desplazar la seguridad a la izquierda), capacitando a los desarrolladores en código seguro y automatizando el análisis de código estático (SAST) y dinámico (DAST).
-Seguridad (Sec): Diseña estrategias de mitigación, modelado de amenazas y monitoreo continuo para prevenir brechas de datos.
-Operaciones (Ops): Asegura la infraestructura en la nube, gestiona configuraciones correctas y garantiza el cumplimiento normativo.
-Diseña e implementar pipelines de CI/CD con controles de seguridad integrados (DevSecOps).
-Asegura y monitorea la infraestructura en entornos Cloud (AWS, Azure, GCP) aplicando mejores prácticas de endurecimiento.
-Configura, entrena y supervisa agentes de Inteligencia Artificial para la detección proactiva de amenazas y automatización de respuestas.
Requisitos y Competencias técnicas:
-Conocimiento en herramientas automatizadas (SCA, SAST y DAST) tales como SonarQube, Gitleaks, Dependency check, Dependency Track, Katana, Nuclei, OWASP ZAP o similares, además de Microsoft Threat Modeling Tool.
-Conocimiento avanzado en la gestión de postura de seguridad cloud (CSPM) en proveedores líderes como AWS, Azure y GCP.
-Experiencia en la configuración y análisis de métricas de seguridad con DataDog o plataformas similares.
-Experiencia en administración y gestión de firewalls de aplicaciones (WAAP/WAF). Preferiblemente Akamai, Palo Alto y Fortinet.
-Experiencia en el manejo de herramientas de seguimiento de incidentes y proyectos tales como JIRA o similares.
-Deseable conocimiento en fundamentos de Inteligencia Artificial aplicados a la ciberseguridad y orquestación de agentes.
-Deseable conocimiento en administración de herramientas de protección de marca y gestión de takedowns tales como AXUR o similares.
Ver empresa: Leonisa
