Consultec-TI

Arquitecto de Ciberseguridad/Exposure Management

at Consultec-TI

Competitive 

 Colorado Springs, CO, US

Onsite | Full Time

Apply with SonicApply

Resumen del puesto

El Arquitecto de Ciberseguridad / Exposure Management es responsable de diseñar, definir y evolucionar la arquitectura de seguridad de la organización, con foco en la identificación, análisis y reducción continua de la exposición tecnológica frente a amenazas, vulnerabilidades y configuraciones inseguras.

Su rol se enfoca en establecer una visión integral del riesgo técnico, correlacionando vulnerabilidades, activos, identidades, configuraciones, superficies de ataque y contexto de negocio para priorizar acciones de remediación sobre aquellos elementos que representen una mayor exposición real para la organización.

Este perfil actúa como referente técnico y estratégico de ciberseguridad, colaborando con equipos de Vulnerability Management, Cloud, Infraestructura, Identity, AppSec, SOC, DevSecOps, Redes y GRC para definir arquitecturas seguras, criterios de priorización, modelos de exposición y planes de mejora que reduzcan de manera sostenible la superficie de ataque.

Responsabilidades principales

  • Diseñar y mantener la arquitectura de ciberseguridad de la organización, asegurando su alineación con los objetivos de negocio, riesgos tecnológicos y mejores prácticas de la industria.

  • Definir la estrategia y modelo operativo de Exposure Management para identificar, analizar, priorizar y reducir la exposición tecnológica.

  • Integrar información proveniente de herramientas de Vulnerability Management, Attack Surface Management, Cloud Security, Identity Security, AppSec y otras fuentes de ciberseguridad.

  • Analizar la relación entre vulnerabilidades, criticidad de activos, exposición externa, privilegios, amenazas activas y contexto de negocio.

  • Establecer modelos de priorización de riesgos que permitan enfocar los esfuerzos de remediación en las exposiciones con mayor impacto potencial.

  • Diseñar arquitecturas de seguridad para ambientes on-premise, cloud, híbridos y multicloud.

  • Participar en evaluaciones de arquitectura de nuevas soluciones, proyectos, plataformas y servicios tecnológicos.

  • Definir principios, estándares, patrones y controles de seguridad aplicables a infraestructura, aplicaciones, identidades, redes y plataformas cloud.

  • Identificar brechas arquitectónicas y riesgos derivados de configuraciones inseguras, dependencias tecnológicas o diseños que incrementen la superficie de ataque.

  • Diseñar estrategias de reducción de superficie de ataque y fortalecimiento continuo de la postura de seguridad.

  • Apoyar la definición de procesos de Continuous Threat Exposure Management (CTEM) y mecanismos de evaluación continua de exposición.

  • Analizar rutas potenciales de ataque y relaciones entre activos, vulnerabilidades, identidades y controles de seguridad.

  • Evaluar riesgos asociados a privilegios excesivos, identidades comprometidas, configuraciones inseguras y activos expuestos.

  • Establecer criterios técnicos para priorización de vulnerabilidades considerando CVSS, EPSS, disponibilidad de exploits, amenazas activas, criticidad del activo y exposición real.

  • Participar en iniciativas de Zero Trust, Identity Security, Cloud Security, Application Security y segmentación de redes.

  • Trabajar con equipos de Vulnerability Management y Remediación para definir planes de acción y prioridades de mitigación.

  • Recomendar controles compensatorios cuando la remediación inmediata de una exposición no sea técnicamente viable.

  • Evaluar tecnologías y herramientas de ciberseguridad orientadas a Exposure Management, Vulnerability Management, ASM, CSPM, CNAPP, IAM, SIEM, EDR y otras capacidades relacionadas.

  • Diseñar integraciones entre plataformas de seguridad para mejorar la correlación, visibilidad y contextualización del riesgo.

  • Definir indicadores y métricas de exposición, reducción de riesgo y evolución de la postura de seguridad.

  • Elaborar roadmaps de arquitectura de seguridad y planes de mejora de capacidades de ciberseguridad.

  • Generar documentación técnica, diagramas de arquitectura, modelos de seguridad, estándares y lineamientos.

  • Presentar riesgos, escenarios de exposición y recomendaciones tanto a equipos técnicos como a stakeholders ejecutivos.

  • Apoyar procesos de auditoría, evaluación de riesgos y cumplimiento cuando existan implicaciones arquitectónicas o técnicas.

  • Mantenerse actualizado sobre amenazas emergentes, nuevas técnicas de ataque, vulnerabilidades críticas y tendencias de arquitectura de ciberseguridad.

Requisitos

  • Experiencia mínima de 7 años en Ciberseguridad, Arquitectura de Seguridad, Vulnerability Management, Security Engineering o áreas relacionadas.

  • Experiencia mínima de 3 años en funciones de arquitectura de ciberseguridad o diseño de soluciones de seguridad.

  • Experiencia sólida en Exposure Management, Vulnerability Management o gestión de superficie de ataque.

  • Conocimiento avanzado de arquitecturas de seguridad en ambientes on-premise, cloud e híbridos.

  • Experiencia trabajando con plataformas como Tenable, Qualys, Rapid7 u otras soluciones de gestión de vulnerabilidades y exposición.

  • Conocimiento de conceptos y metodologías de Continuous Threat Exposure Management (CTEM).

  • Conocimiento avanzado de CVE, CVSS, CWE, EPSS y mecanismos de priorización basada en riesgo.

  • Experiencia en análisis de superficie de ataque y Attack Surface Management.

  • Conocimientos sólidos de seguridad de infraestructura Windows y Linux.

  • Experiencia en seguridad cloud sobre plataformas como Microsoft Azure, AWS o Google Cloud.

  • Conocimiento de Identity & Access Management, Active Directory, Microsoft Entra ID, IAM, PAM, MFA y modelos Zero Trust.

  • Conocimiento de Application Security, DevSecOps, OWASP y seguridad de APIs.

  • Conocimientos de arquitectura de redes, segmentación, firewalls, proxies, WAF, VPN y controles de acceso.

  • Conocimiento de herramientas y capacidades como CSPM, CNAPP, EDR/XDR, SIEM, SOAR, SAST, DAST y SCA.

  • Experiencia realizando análisis de riesgos técnicos y definición de controles de mitigación.

  • Conocimiento de frameworks y estándares como NIST Cybersecurity Framework, CIS Controls, ISO 27001 y MITRE ATT&CK.

  • Deseable conocimiento de modelos de Attack Path Analysis y herramientas de Security Exposure Management.

  • Deseable experiencia en automatización e integración de herramientas mediante APIs, Python, PowerShell u otras tecnologías.

  • Capacidad para diseñar arquitecturas, patrones y estándares de seguridad escalables.

  • Capacidad para correlacionar información técnica proveniente de diferentes fuentes y traducirla en escenarios de riesgo.

  • Habilidad para comunicar riesgos complejos y recomendaciones de seguridad a audiencias técnicas y ejecutivas.

  • Capacidad para liderar técnicamente iniciativas multidisciplinarias de seguridad.

  • Deseables certificaciones como CISSP, CCSP, SABSA, CISM, CRISC, GIAC, AZ-500, AWS Security Specialty o equivalentes.

  • Inglés técnico avanzado para revisión de documentación, estándares, análisis de amenazas y coordinación con proveedores tecnológicos.

AI can make mistakes. To view the original job title, description and salary, click here.

Apply with SonicApply
Powered by SonicJobs (an advertiser on Gmail Demo Partner). By applying, you consent to share your data with SonicJobs and the employer. Gmail Demo Partner or SonicJobs does not store or use your application data beyond facilitating the application.
See Sonicjobs Privacy Policy and Terms & Conditions and SonicJobs Privacy Policy and Terms of Use