STAFFY For people. For companies.
Volver a vacantes

Nueva oportunidad

Analista de Seguridad de la Información

Sobre la empresa

Sumate a una compañía tecnológica con más de 30 años de trayectoria desarrollando soluciones de software y hardware para proyectos de gran escala y alto impacto. Vas a trabajar en iniciativas innovadoras vinculadas a procesos electorales, Smart Cities, IoT, análisis de datos, entretenimiento tecnológico y otros desafíos donde la tecnología cumple un rol estratégico.

Si te gusta resolver problemas complejos, aprender nuevas tecnologías y formar parte de un equipo que siempre busca ir un paso más allá, este puede ser un gran lugar para vos. Vas a encontrar proyectos desafiantes, espacio para proponer ideas y muchas oportunidades para seguir creciendo profesionalmente.

Sobre el rol

Buscamos un Analista de Seguridad de la Información para sumarse a un equipo responsable de fortalecer la postura de ciberseguridad de la organización, asegurando la protección de los activos tecnológicos y la información crítica.

La posición combina actividades de monitoreo, gestión de incidentes, análisis de vulnerabilidades, seguridad en el desarrollo (DevSecOps) y cumplimiento normativo, participando de forma activa en la prevención, detección y respuesta ante amenazas de seguridad.

Buscamos un perfil analítico, orientado a procesos y con interés por desarrollarse en un entorno donde la seguridad de la información es un componente estratégico del negocio.

Responsabilidades

  • Gestionar incidentes de seguridad, realizando su identificación, clasificación, priorización, contención, remediación y recuperación
  • Analizar causas raíz de incidentes utilizando metodologías como los 5 Porqués y documentar los planes de acción correspondientes
  • Ejecutar análisis periódicos de vulnerabilidades, priorizando activos críticos y coordinando el tratamiento de los hallazgos mediante parcheo, mitigación o aceptación del riesgo
  • Monitorear eventos de seguridad utilizando plataformas SIEM (IBM QRadar), investigando alertas y actividades sospechosas
  • Definir y validar requerimientos de logging para garantizar la trazabilidad de eventos de seguridad
  • Colaborar con equipos de desarrollo promoviendo prácticas de DevSecOps e incorporando controles de seguridad desde las etapas iniciales del ciclo de desarrollo
  • Ejecutar análisis de seguridad estático (SAST) y dinámico (DAST) sobre aplicaciones
  • Recopilar, preservar y documentar evidencia digital, asegurando la cadena de custodia y la integridad mediante técnicas de hashing (SHA-256)
  • Participar en iniciativas de protección de datos personales, aplicando técnicas de anonimización o seudonimización y colaborando en Análisis de Impacto de Privacidad (PIA)
  • Elaborar informes técnicos y ejecutivos sobre incidentes, vulnerabilidades y riesgos detectados
  • Promover la mejora continua de los procesos y controles de seguridad

Requisitos

  • Experiencia utilizando IBM QRadar
  • Conocimientos de herramientas de monitoreo como Zabbix o Nagios
  • Experiencia con herramientas SAST/DAST como Semgrep, OWASP ZAP o Greenbone
  • Manejo de Jira y Confluence
  • Experiencia trabajando bajo metodologías DevSecOps
  • Participación en proyectos con altos requerimientos de seguridad o disponibilidad

Beneficios

  • Aumentos cada 3 meses.
  • Swiss medical para familia.
  • Kit onboarding.
  • Dia de cumpleaños.
  • Comedor al costo.
  • Cuponstar club de beneficios.
  • Vacaciones de ley.