Buscamos un(a) Analista Senior de Gestión de Vulnerabilidades para sumarse a un equipo de ciberseguridad en el sector financiero. Requerimos a alguien que entienda las vulnerabilidades a nivel de código, que sepa distinguir un hallazgo real de un falso positivo, y que trabaje codo a codo con los equipos de desarrollo para cerrarlas —desde un enfoque consultivo, no punitivo.
¿Qué harás?
- Interpretar hallazgos de análisis SAST, DAST y SCA
- Priorizar vulnerabilidades según su criticidad real, no solo el score de la herramienta
- Integrar los controles de seguridad en el ciclo de desarrollo (shift-left) y en pipelines CI/CD
- Proponer remediaciones e identificar causas raíz recurrentes
- Traducir hallazgos técnicos a lenguaje de negocio para comités
¿Qué buscamos?
🔹 4–6 años de experiencia en ciberseguridad, con 2–3 en gestión de vulnerabilidades
🔹 Formación en Ingeniería de Sistemas, Informática, Telecomunicaciones o afín
🔹 Conocimiento de OWASP Top 10, APIs REST y gestión de dependencias (software supply chain)
🔹 Comprensión de DevSecOps e integración de escaneos en pipelines (idealmente Azure DevOps)
🔹 Manejo práctico de lenguajes usados en banca (Java, .NET, JavaScript, Python)
🔹 Deseable: experiencia en entornos regulados (PCI-DSS, DORA) y certificaciones como eJPT/eWPT, CEH, Security+ u OSCP
