




DESCRIPCION DEL PUESTO Profesional en Ingeneria de sistemas, informática, electrónica o afines, altamente competente para realizar actividades de evaluación de vulnerabilidades, pruebas de penetración (pentesting y ethical hacking) y formulación de proyectos. Con el objetivo de fortalecer la seguridad de la infraestructura tecnológica, responsable de identificar brechas reales de seguridad, simular ataques controlados, validar controles existentes entregar recomendaciones concretas que permitan mejorar la postura de ciberseguridad de la organización alineados a las metodologías (OWASP, NIST, ISO 27001\). REQUISITOS Formación en Ingeniería de Sistemas, Telecomunicaciones, Informática o afines (o experiencia equivalente). Experiencia demostrable en pentesting, ethical hacking y gestión de vulnerabilidades. Conocimiento sólido en herramientas como Nmap, Nessus, OpenVAS, Burp Suite, Metasploit, Wireshark, Kali Linux, Firewall, Servidores Linux y windows Familiaridad con marcos y estándares de seguridad: ISO 27001, ISO 27002, OWASP, NIST SP 800\-115, entre otros. Capacidad para analizar riesgos, redactar informes y presentar resultados a equipos técnicos y no técnicos. Habilidad para trabajar de forma autónoma, organizada y orientada a resultados. RESPONSABILIDADES PRINCIPALES Ejecutar evaluaciones técnicas exhaustivas (escaneos automatizados y manuales) en redes, servidores, aplicaciones, equipos de usuario y activos críticos. Realizar pruebas de penetración internas y externas. Diseñar, formular y estructurar proyectos de seguridad informática, incluyendo objetivos, alcance, cronogramas, análisis costo–beneficio, indicadores y presupuesto. Identificar vulnerabilidades, evaluar su impacto y proponer recomendaciones concretas de mitigación. Elaborar informes técnicos y ejecutivos con análisis de causas, clasificación de riesgos y plan de acción. Asegurar que los análisis se desarrollen bajo estándares internacionales como ISO 27001, ISO 27002, OWASP y NIST. Brindar acompañamiento a las áreas técnicas para la corrección de vulnerabilidades detectadas. Mantenerse actualizado en tendencias de ciberseguridad, nuevas amenazas y mejores prácticas. Tipo de puesto: Tiempo completo


