About the job 202603 Ingeniero de Seguridad de la Información y Ciberseguridad (Gestión de Vulnerabilidades)
¿Eres el experto capaz de anticipar y neutralizar las brechas de seguridad en infraestructuras de escala regional?
En DIGITALHUB conectamos el mejor talento con proyectos de alto impacto. Buscamos un Senior Cyber Security Engineer especializado en la gestión integral de vulnerabilidades para liderar la protección de ecosistemas híbridos (Cloud y On-premise) y entornos industriales (OT). Si te apasiona la investigación proactiva de amenazas y el desarrollo seguro, ¡este reto es para ti!
Sobre DIGITALHUB
Somos una empresa peruana de outsourcing BPO y TI especializada en transformación digital. Nuestra cultura se basa en la excelencia, la mentalidad startup y la colaboración. Creemos que la tecnología es el motor, pero las personas son el corazón del cambio.
¿Qué harás en el rol?
Asumirás la responsabilidad del ciclo de vida de vulnerabilidades a nivel corporativo. Tu misión será liderar la detección, priorización y remediación de brechas, actuando como un puente estratégico entre la ciberseguridad y las áreas de infraestructura y desarrollo para elevar la resiliencia cibernética de la compañía.
Funciones Principales:
- Gestión de Vulnerabilidades: Liderar el proceso completo (detección a remediación) en entornos IT y OT, bajo estándares NIST, ISO 27001 y MITRE ATT&CK.
- Integración DevSecOps: Implementar controles en el pipeline utilizando Veracode, Jenkins, Qualys, SonarQube y GitHub.
- Arquitectura y Estrategia: Diseñar arquitecturas de seguridad y definir hojas de ruta (roadmaps) tecnológicas.
- Seguridad Híbrida y Cloud: Garantizar la protección profunda en AWS, Azure y GCP.
- Respuesta e Inteligencia: Realizar investigaciones de Threat Intelligence y análisis forenses ante incidentes.
- Coordinación Transversal: Liderar la comunicación con equipos de infraestructura para asegurar la aplicación efectiva de parches.
¿Qué buscamos en ti?
Competencias Técnicas y Experiencia:
- Trayectoria: Mínimo 4 años liderando proyectos de seguridad (Seniority Senior).
- Especialidad: Experiencia comprobada en gestión de vulnerabilidades y conocimiento en Ethical Hacking.
- Cloud & DevSecOps: Comprensión profunda de Cloud Security y prácticas de CI/CD seguro.
- Entornos Especializados: Conocimiento en seguridad para IT/OT, IoT y automatización.
- Frameworks: Dominio de NIST 800, ISO 27001, COBIT y CSX.
- Metodologías: Experiencia indispensable bajo marcos Ágiles.
- Formación: Ingeniero de Sistemas o Informático (Titulado).
Certificaciones Requeridas (Necesarias):
- Gestión de Vulnerabilidades, ISO 27001, CEH, COBIT y seguridad en Nubes (Azure, GCP o AWS).
- Deseables: CCSK, OSCP, GCFA.
Habilidades Blandas
- Liderazgo y negociación con equipos multidisciplinarios.
- Comunicación técnica clara para traducir vulnerabilidades en riesgos de negocio.
- Autogestión y proactividad en la investigación de amenazas.
¿Qué ofrecemos?
- Flexibilidad Total: Modalidad híbrida adaptada al proyecto (Referencia: Miraflores).
- Crecimiento Real: Plan de carrera basado en tu desempeño y seniority.
- Cultura de Feedback: Acompañamiento cercano y aprendizaje continuo.
- Impacto: Participación en proyectos de resiliencia regional.
- Beneficios Corporativos: Contrato especializado en Staffing TI / Staff Augmentation.
¿Estás listo para liderar la estrategia de defensa de una infraestructura de vanguardia?
No buscamos solo a un analista técnico, sino a un líder orientado a resultados que transforme la detección en resiliencia operativa. Si tienes la base técnica y la visión estratégica para gestionar riesgos en entornos complejos, postula con tu CV actualizado y conversemos.
En DIGITALHUB, creemos en las personas como motor de la transformación.