Más empleos:
Consultor de Gestión de Vulnerabilidades
Trabajo disponible en:
Ciudad Nezahualcoyotl, México, México
Publicado en 2026-08-04
Empresa:
Scitum
Tiempo completo
puesto Publicado en 2026-08-04
Especializaciones laborales:
-
TI/Tecnología
Seguridad cibernética, Soporte de TI
Descripción del trabajo
Intégrate a la mejor empresa de ciberseguridad en México! Intégrate con nosotros como:
Consultor en Vulnerabilidades
¿ Estás buscando una oportunidad para desarrollar tu carrera y contribuir a la seguridad de una empresa? ¡Esta es tu oportunidad!
Nos encantaría que formes parte del mejor equipo de ciberseguridad en México, estamos comprometidos con el desarrollo de nuestros colaboradores y clientes, siendo TÚ la base de nuestro éxito y juntos brindemos el mejor servicio.
¿ Qué ofrecemos?
Compensación atractiva, conocimientos, certificaciones, habilidades, entre otros.
Prestaciones superiores como
Zona de trabajo:
San Jerónimo
L-V De 9 a 6
Hibrido
¿ Qué buscamos?
Escolaridad:
Titulado ing. o carreras relacionadas en tecnologías de la información.
CEH (Certified Ethical Hacker):
Para entender la mentalidad del atacante y saber qué vulnerabilidades explotarían primero.
CompTIA Security+:
Para validar conocimientos sólidos de fundamentos de seguridad.
Tenable Certified Specialist o Nessus Certified Professional:
Para demostrar dominio práctico de la herramienta de escaneo (prioritario si usamos Tenable).
Cualquier certificación en Qualys, Rapid7 o Microsoft Defender también será muy bien valorada.
¿ Qué conocimientos debes tener?
- Conocimientos técnicos :
Sistemas Operativos:
Administración y hardening (endurecimiento) de Windows Server (Active Directory, políticas de grupo) y Linux (distribuciones empresariales como RHEL, Ubuntu, CentOS). No solo saber usarlos, sino saber revisar configuraciones de seguridad y parches.
Redes y Bases de Datos:
Comprensión sólida de TCP/IP, puertos, protocolos ( SMB, SSH, SQL) y arquitectura de redes.
Experiencia laboral (Mínimo 2 años):
Experiencia comprobable en el ciclo completo de gestión de vulnerabilidades (ideal), o en áreas afines como Pentesting (conociendo el ataque) o SOC/NOC (conociendo la defensa y los eventos de red).
Se valorará mucho que el candidato haya trabajado con escáneres automáticos (Nessus, Qualys, Rapid7) y sepa diferenciar entre un falso positivo y una vulnerabilidad real.
¿ Qué experiencia debes tener?
Experiencia laboral (Mínimo 2 años):
Experiencia comprobable en el ciclo completo de gestión de vulnerabilidades (ideal), o en áreas afines como Pentesting (conociendo el ataque) o SOC/NOC (conociendo la defensa y los eventos de red).
Se valorará mucho que el candidato haya trabajado con escáneres automáticos (Nessus, Qualys, Rapid7) y sepa diferenciar entre un falso positivo y una vulnerabilidad real.
¿ Qué harás?
Gestión continua del ciclo de escaneo:
Programar, autenticar y ejecutar análisis de vulnerabilidades en la infraestructura (servidores, equipos de red, estaciones de trabajo, aplicaciones web y cloud) utilizando herramientas especializadas (ej. Nessus/Qualys).
Análisis, priorización y depuración:
Revisar los hallazgos del escáner, depurar falsos positivos, y priorizar las vulnerabilidades reales basándose en el contexto del negocio (
¿ Es un servidor de producción o uno de pruebas?
¿ Está expuesto a internet?).
Consultoría y trabajo en equipo (Troubleshooting):
Actuar como asesor técnico de los equipos de infraestructura y desarrollo. No solo decir "hay un error" , sino plantear soluciones concretas : recomendar el parche específico, la actualización de versión o el cambio de configuración que resuelve el problema.
Remediación y Re-escaneo:
Dar seguimiento estricto a los tickets de remediación (integrados con Jira/Service Now) y verificar mediante nuevos escaneos que las vulnerabilidades fueron efectivamente solucionadas.
Generación de Reportes Ejecutivos y Técnicos:
Elaborar dashboards e informes claros que muestren la evolución del riesgo (métricas como Mean Time to Remediate - MTTR ) para la dirección y reportes detallados para los administradores de sistemas.
Tenga en cuenta que actualmente no se aceptan solicitudes desde su jurisdicción. Las preferencias de los candidatos son decisión del empleador o del agente reclutador.
Para buscar, ver y solicitar empleos que acepten solicitudes de su ubicación o país, toque aquí para realizar una búsqueda:
Para buscar, ver y solicitar empleos que acepten solicitudes de su ubicación o país, toque aquí para realizar una búsqueda:
Busque más trabajos aquí:
×