Especialista en gestión de vulnerabilidades.
En Consultec estamos en la búsqueda de un Especialista en Gestión de Vulnerabilidades responsable de identificar, analizar, priorizar y dar seguimiento a vulnerabilidades en infraestructuras tecnológicas, con el objetivo de reducir la superficie de ataque y fortalecer la postura de seguridad de la organización.
Este rol es clave dentro del ciclo de ciberseguridad preventiva, ya que permite anticiparse a amenazas mediante evaluaciones continuas, gestión de parches y coordinación con equipos técnicos para la remediación efectiva.
Buscamos un perfil técnico, analítico y proactivo, con experiencia en herramientas de escaneo, análisis de riesgos y gestión de vulnerabilidades en entornos corporativos.
Responsabilidades principales
Ejecutar escaneos periódicos de vulnerabilidades sobre infraestructura, aplicaciones y endpoints.
Analizar, validar y priorizar vulnerabilidades según criticidad (CVSS, impacto y exposición).
Gestionar el ciclo completo de vulnerabilidades: identificación, análisis, remediación y seguimiento.
Coordinar con equipos de IT, redes y desarrollo para la corrección de hallazgos.
Dar seguimiento a la aplicación de parches y actualizaciones de seguridad.
Generar reportes técnicos y ejecutivos sobre el estado de vulnerabilidades.
Definir y optimizar procesos de gestión de vulnerabilidades.
Mantener actualizado el inventario de activos y su exposición a riesgos.
Integrar información de herramientas como SIEM, EDR y escáneres de vulnerabilidades.
Asegurar cumplimiento con estándares de seguridad (ISO 27001, NIST, PCI DSS).
Requisitos
Formación:
Ingeniería en Sistemas, Seguridad de la Información o carreras afines.
Experiencia:
+4 años en ciberseguridad, con foco en gestión de vulnerabilidades o seguridad ofensiva/defensiva.
Conocimientos técnicos:
Herramientas de escaneo como Nessus, Qualys o OpenVAS.
Interpretación de métricas como CVSS.
Gestión de parches y hardening de sistemas.
Sistemas operativos (Windows, Linux) y redes.
Conocimiento en seguridad de aplicaciones (OWASP Top 10).
Frameworks como NIST, MITRE ATT&CK.
Scripting básico (Python, Bash, PowerShell).
Certificaciones (deseables)
CompTIA Security+
CEH (Certified Ethical Hacker)
OSCP (Offensive Security Certified Professional)
GIAC (GPEN, GSEC)
- Departamento
- Tecnología
- Ubicaciones
- Colombia
- Estado remoto
- Completamente remoto
- Tipo de empleo
- Tiempo completo
Acerca de Consultec-TI
En Consultec-TI creemos en el poder del talento para transformar organizaciones. Impulsamos la evolución digital en sectores como banca, retail, salud, energía y gobierno, desarrollando soluciones que optimizan procesos y mejoran la experiencia de los usuarios. Aquí encontrarás un espacio para crecer, participar en proyectos innovadores y ser parte de equipos de alto rendimiento que marcan la diferencia.