Descripción del puesto
En TIGroup buscamos incorporar a nuestro equipo un/a Especialista en Ciberseguridad y Protección de Datos, con experiencia comprobable en seguridad ofensiva, Ethical Hacking, Pentesting, análisis de vulnerabilidades y cumplimiento normativo.
Principales responsabilidades
• Ejecutar pruebas de penetración (Pentesting) y Ethical Hacking en ambientes autorizados.
• Realizar análisis de vulnerabilidades en servidores, redes, aplicaciones y servicios tecnológicos.
• Identificar, analizar y documentar vulnerabilidades y riesgos de seguridad.
• Elaborar informes técnicos y ejecutivos con hallazgos, evidencias, niveles de riesgo y recomendaciones de mitigación.
• Participar en proyectos de fortalecimiento de la postura de ciberseguridad de nuestros clientes.
• Apoyar la implementación de controles de seguridad y planes de remediación.
• Participar en proyectos relacionados con protección de datos personales y cumplimiento de la Ley N°21.719.
• Realizar levantamientos, análisis de brechas y definición de controles, políticas y procedimientos de seguridad.
• Trabajar en conjunto con los equipos de infraestructura, soporte y desarrollo de TIGroup.
Requisitos
• Mínimo 2 años de experiencia comprobable en Ciberseguridad.
• Experiencia práctica en Ethical Hacking y Pentesting.
• Conocimientos de seguridad de redes, servidores y aplicaciones web.
• Conocimientos de Linux y Windows Server.
• Manejo de herramientas como Kali Linux, Nmap, Burp Suite, Nessus/OpenVAS, Metasploit o equivalentes.
• Conocimientos de seguridad perimetral, endpoints, gestión de accesos y protección de información.
• Conocimientos de la normativa chilena sobre protección de datos personales y Ley N°21.719.
• Capacidad para elaborar y presentar informes técnicos y ejecutivos.
Certificaciones
Es requisito contar con certificaciones vigentes o acreditables relacionadas con Ciberseguridad, Ethical Hacking, Pentesting o Seguridad de la Información.
Se valorarán especialmente certificaciones como:
• CEH – Certified Ethical Hacker.
• OSCP – Offensive Security Certified Professional.
• CompTIA Security+.
• CompTIA PenTest+.
• eJPT / eCPPT.
• ISO/IEC 27001.
• Certificaciones Fortinet relacionadas con seguridad.
• Otras certificaciones equivalentes y reconocidas en la industria.
También se valorarán certificaciones, diplomados o especializaciones relacionadas con protección de datos personales, privacidad y cumplimiento normativo.
Perfil que buscamos
Buscamos una persona con sólida capacidad técnica, pensamiento analítico y criterio para evaluar riesgos de seguridad, capaz de comunicar sus hallazgos tanto a equipos técnicos como a clientes y áreas ejecutivas.
Debe contar con capacidad de investigación, autonomía y actualización permanente frente a nuevas vulnerabilidades, amenazas y tecnologías.