Logo for Stefanini LATAM

Cyber Security Analyst

Role overview

Qualifications

  • Bachelor's degree in Systems Engineering, Electronics, Telecommunications, Computer Science or related fields
  • Minimum 2 years of experience in cybersecurity, preferably in vulnerability management, Ethical Hacking, SOC, incident analysis or application security
  • Knowledge of vulnerability management tools such as Tenable/Nessus, Qualys, Rapid7 or similar
  • Desirable certifications such as CompTIA Security+, CEH, eJPT, OSCP or equivalent cybersecurity certifications

Responsibilities

  • Support the comprehensive management of vulnerabilities, from identification, analysis, prioritization to remediation tracking and validation
  • Coordinate and participate in security tests such as internal and external Ethical Hacking, application tests, social engineering, Red Team and attack simulations
  • Define and manage the technical scope of security tests, coordinating their execution with different involved teams
  • Analyze logs, alerts, suspicious processes, indicators of compromise and other security evidence

About the company

Stefanini LATAM logo

Stefanini LATAM

Digital Transformation Consulting

Somos una multinacional brasileña que actúa en el sector de servicios en tecnologías de la información. Con un soporte en más de 30 idiomas, somos la 5ª empresa más internacionalizada, según la Fundación Dom Cabral, actuamos en más de 40 países y nos posicionamos entre las 100 mayores empresas de TI del mundo (BBC News). Ofrecemos procesos de transformación digital, servicios en Consultoría, Integración, Desarrollo de Soluciones, BPO, Outsourcing para Aplicaciones e Infraestructura, entre otras soluciones. Síguenos también en: https://www.instagram.com/stefaninilatam/ https://x.com/stefaninilatam https://www.youtube.com/c/StefaniniGlobal

Company details

Company typeLarge
IndustryDigital Transformation Consulting
Company size10001

Your match analysis

See how your profile stacks up against this role.

We compared the job requirements to your profile to show where you're strong and where you fall short.

Job description

JOB DESCRIPTION


Analista de Ciberseguridad , profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones o carreras afines, con mínimo 2 años de experiencia en ciberseguridad.

La posición será responsable de apoyar la gestión integral de vulnerabilidades, realizando análisis, priorización, seguimiento y validación de remediaciones; así como la coordinación y seguimiento de pruebas de seguridad, incluyendo Ethical Hacking interno, externo y de aplicaciones, ingeniería social, Red Team y simulaciones de ataque.

Participará en la definición de alcances, validación y QA de pruebas, elaboración y socialización de informes, seguimiento de hallazgos y validaciones de seguridad para nuevos aplicativos.

Adicionalmente, brindará soporte especializado N3 al SOC, apoyando el análisis de eventos, incidentes y procesos sospechosos.

Se requieren conocimientos en gestión de vulnerabilidades, Ethical Hacking, análisis de logs, seguridad de aplicaciones, redes, Windows/Linux, SIEM y soluciones de seguridad. Se valorará experiencia con herramientas como Tenable/Nessus, Burp Suite, Nmap, así como conocimientos en OWASP, CVSS, MITRE ATT&CK y scripting.

La posición contempla participación en un esquema de guardias pasivas 7x24, de acuerdo con la programación establecida. Buscamos una persona analítica, proactiva, autónoma, con orientación al cliente, capacidad de seguimiento y buenas habilidades de comunicación.


RESPONSIBILITIES AND ASSIGNMENTS


Buscamos un Analista de Ciberseguridad responsable de apoyar la gestión integral de vulnerabilidades, pruebas de seguridad y atención especializada de eventos e incidentes de ciberseguridad. Entre sus principales responsabilidades se encuentran:

  • Gestionar el ciclo de vida de las vulnerabilidades, desde su identificación, análisis y priorización hasta el seguimiento de la remediación y validación de cierre.
  • Coordinar y participar en pruebas de seguridad como Ethical Hacking interno y externo, pruebas sobre aplicaciones, ingeniería social, Red Team y simulaciones de ataque.
  • Definir y gestionar el alcance técnico de las pruebas de seguridad, coordinando su ejecución con los diferentes equipos involucrados.
  • Realizar actividades de validación y QA de hallazgos, resultados e informes de seguridad.
  • Elaborar informes técnicos y ejecutivos, indicadores y reportes de avance, así como realizar la socialización de resultados.
  • Participar en la evaluación de seguridad de nuevas aplicaciones y servicios, identificando riesgos y recomendando controles de mitigación.
  • Analizar logs, alertas, procesos sospechosos, indicadores de compromiso y otras evidencias de seguridad.
  • Atender escalamientos N3 del SOC, apoyando el análisis de eventos e incidentes que requieran un mayor nivel de especialización.
  • Participar en el esquema de guardias pasivas 7x24, de acuerdo con la programación establecida.
  • Realizar seguimiento técnico a las actividades asignadas, asegurando su continuidad, documentación y cierre.
  • Participar en reuniones técnicas con clientes y equipos internos, manteniendo una comunicación clara sobre avances, riesgos y acciones requeridas.

Experiencia esperada

Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones o carreras afines, con mínimo 2 años de experiencia en ciberseguridad, preferiblemente en gestión de vulnerabilidades, Ethical Hacking, SOC o análisis de incidentes.

Se espera experiencia o conocimientos en herramientas de gestión y escaneo de vulnerabilidades, análisis de logs, SIEM, EDR/XDR, seguridad de redes y aplicaciones, así como fundamentos de OWASP, CVE/CVSS, MITRE ATT&CK, Windows/Linux, redes TCP/IP y scripting.


REQUIREMENTS AND QUALIFICATIONS


  • Profesional en Ingeniería de Sistemas, Electrónica, Telecomunicaciones, Informática o carreras afines.
  • Mínimo 2 años de experiencia en ciberseguridad, preferiblemente en gestión de vulnerabilidades, Ethical Hacking, SOC, análisis de incidentes o seguridad de aplicaciones.
  • Conocimientos en herramientas de gestión y escaneo de vulnerabilidades como Tenable/Nessus, Qualys, Rapid7 o similares.
  • Manejo o conocimiento de herramientas de seguridad ofensiva y análisis como Burp Suite, Nmap, Metasploit o equivalentes.
  • Conocimientos en plataformas SIEM, análisis y correlación de logs, así como soluciones EDR/XDR, Firewall, WAF, IDS/IPS y otras tecnologías de seguridad.
  • Conocimientos en OWASP Top 10, CVE/CVSS, MITRE ATT&CK, hardening y fundamentos de respuesta a incidentes.
  • Conocimientos de Windows/Linux, redes TCP/IP, seguridad de aplicaciones y fundamentos de Cloud (Azure/AWS).
  • Deseable conocimiento de scripting con Python, PowerShell o Bash para análisis y automatización de tareas.
  • Deseable especialización, diplomado o cursos en Ciberseguridad, Ethical Hacking, Gestión de Vulnerabilidades, Seguridad Ofensiva o Respuesta a Incidentes.
  • Se valorarán certificaciones como CompTIA Security+, CEH, eJPT, OSCP o certificaciones equivalentes relacionadas con ciberseguridad.
  • Inglés técnico, especialmente para interpretación de documentación, advisories, vulnerabilidades y documentación de fabricantes.
  • Habilidades de análisis y resolución de problemas, comunicación efectiva, elaboración de informes, trabajo en equipo, autonomía, proactividad, orientación al cliente y seguimiento de actividades hasta su cierre.
  • Disponibilidad para participar en esquema de guardias pasivas 7x24, según programación de la operación.

ADDITIONAL INFORMATION




Creer para co-crear


¿Buscas un lugar donde tus ideas brillen?

Con más de 38 años y una presencia global, en Stefanini transformamos el mañana juntos. Aquí, cada acción cuenta y cada idea puede marcar la diferencia. Únete a un equipo que valora la innovación, el respeto y el compromiso. 


Si eres una persona disruptiva, te mantienes en aprendizaje continuo y la innovación está en tu ADN, entonces somos lo que buscas. ¡Ven y construyamos juntos un futuro mejor!


Apply once. Then go straight to the hiring manager.

After you apply, unlock the direct contact details of the people who actually make the call. A quick follow-up makes you 5x more likely to land an interview.

MR

Marcus Rivera

Chief Revenue Officer

m.rivera@company.com
linkedin.com/in/marcusrivera
Unlocked after you apply
·

Cybersecurity Analyst Related jobs

Other jobs at Stefanini LATAM

Premium

Reach out to the hiring manager directly.

Gain access to the contact details of the hiring managers who actually decide, and reach out to network with them directly. That, plus more when you upgrade:

  • Full match report with fit score and gaps
  • Career diagnostics on how recruiters read you
  • Curated company matches and warm intros
  • 48h early access to new roles

Cancel anytime.