
Consultor Senior de Assessment de Seguridad
- Buenos Aires
- Permanente
- Tiempo completo
- Apasionada por crear soluciones de alta calidad.
- Dispuesta a ser parte de un equipo multidisciplinario y en constante movimiento.
- Extremadamente innovadora y que piense fuera de lo común.
- Curiosa por explorar nuevas ideas y soluciones.
- Protagonista y capaz de enfrentar desafíos con determinación.
- Motivada a llevar al máximo su talento.
- Realizar relevamientos de situación actual desde una perspectiva de ciberseguridad, del diseño, implementación y operación de las aplicaciones del cliente y su infraestructura asociada.
- Relevar arquitecturas de aplicaciones, integraciones (APIs, servicios de terceros) y ecosistemas híbridos.
- Evaluar procesos de gestión de identidades y accesos (IAM, SSO, MFA, roles y permisos).
- Analizar pipelines de desarrollo y procesos de DevSecOps.
- Revisar políticas y prácticas de gestión de vulnerabilidades, incidentes y continuidad del negocio (BCP, DRP, DLP).
- Auditar estrategias de registro de eventos y monitoreo (SIEM, SOAR, XDR).
- Evaluar estrategias de backup, restauración y alta disponibilidad.
- Validar cumplimiento de normativas y marcos de referencia (ISO 27001, NIST, PCI DSS, GDPR).
- Detectar mejoras de configuración / hardening sobre los sistemas bajo del cliente definidos bajo alcance.
- Documentar hallazgos y elaborar reportes ejecutivos y técnicos.
- Brindar recomendaciones y desarrollar planes de acción para mejorar la seguridad de la información, basados en los hallazgos del análisis.
- Brindar estrategias que permitan remediar o al menos mitigar el riesgo de las vulnerabilidades identificadas.
- Presentar los resultados del proyecto al cliente.
- Estudiantes o Profesionales de carreras afines a Seguridad Informática, certificaciones de Microsoft o certificaciones de ciberseguridad.
- Experiencia laboral en roles de consultoría de ciberseguridad o auditoría de seguridad, con énfasis en análisis de riesgos, revisiones de seguridad lógica y diseño de soluciones de seguridad.
- Conocimientos técnicos en Arquitecturas on-premise, entornos cloud y entornos híbridos.
- Familiaridad con marcos normativos.
- Procesos de DevSecOps y CI/CD.
- Seguridad en APIs, microservicios y aplicaciones.
- Gestión de accesos, matrices de roles (RACI), API Security.
- Gestión de incidentes, continuidad de negocio y BCP/DRP.
- Integración de registros con SIEM/SOAR/XDR.
- Dominio del Idioma Inglés Avanzado (deseable)
- Disponibilidad full time de Lunes a Viernes de 9:00 a 18:00 hs. - Modalidad híbrida.