Especialista de Operación de Ciberseguridad

Full time - Remota. Colombia/LATAM.

Descripción del puesto

Nos encontramos acompañando a una importante fintech Colombiana enfocada en el ecosistema de activos digitales, en la búsqueda de un/a Especialista de Operación de Ciberseguridad para sumarse a su equipo, ¡este puede ser tu próximo desafío!

¿Qué talento estamos buscando?   Nos orientamos a un perfil que sea responsable de garantizar la operación, disponibilidad y mejora continua de las capacidades de Ciberseguridad de Wenia, protegiendo la infraestructura tecnológica, los canales digitales y los activos digitales de la compañía.   Tus principales responsabilidades serán: ●      Liderar la operación y evolución de los controles de Ciberseguridad en entornos cloud, APIs, microservicios, aplicaciones, datos e infraestructura tecnológica. ●      Gestionar de punta a punta el ciclo de vulnerabilidades: identificación, priorización, remediación y verificación, integrando herramientas especializadas, auditorías, bug bounty y monitoreo continuo. ●      Fortalecer las capacidades de monitoreo, detección y respuesta ante incidentes, trabajando con SOC, SIEM, SOAR, EDR/XDR, inteligencia de amenazas y playbooks operativos. ●      Coordinar la gestión integral de incidentes de Ciberseguridad, incluyendo clasificación, contención, erradicación, recuperación, preservación de evidencias y análisis post incidente. ●      Asegurar la correcta administración de identidades, accesos privilegiados (IAM/PAM), secretos, certificados, llaves criptográficas, permisos cloud y cuentas técnicas. ●      Acompañar la operación segura de plataformas de custodia de activos digitales, incluyendo wallets, HSM, MPC, hot/cold storage y administración de llaves criptográficas. ●      Gestionar métricas e indicadores de Ciberseguridad para auditorías, cumplimiento regulatorio, comités ejecutivos y mejora continua. ●      Coordinar la relación con equipos corporativos, proveedores tecnológicos y áreas de Riesgo, Auditoría, Tecnología y Cumplimiento para garantizar una operación segura y resiliente.   Requisitos: ●      Profesional graduado en Ingeniería en Sistemas, Informática, Ingeniería de Software, Electrónica, Telecomunicaciones, Ciberseguridad o carreras afines. ●      Al menos 5 años de experiencia en Operaciones de Ciberseguridad, Seguridad Cloud, Gestión de Vulnerabilidades, Respuesta a Incidentes o Seguridad de la Información en entornos tecnológicos críticos. ●      Experiencia comprobada operando controles de Ciberseguridad en servicios digitales de alta disponibilidad. ●      Experiencia en entornos financieros, fintech, banca digital, medios de pago, cripto o plataformas altamente reguladas. ●      Experiencia trabajando con SOC, SIEM, SOAR, EDR/XDR, monitoreo continuo y respuesta a incidentes. ●      Sólidos conocimientos en gestión de vulnerabilidades sobre infraestructura cloud, aplicaciones, APIs, contenedores y microservicios. ●      Experiencia en seguridad cloud, especialmente AWS. ●      Conocimientos en seguridad de APIs, Kubernetes, contenedores y pipelines. ●      Experiencia administrando IAM, PAM, accesos privilegiados, secretos, certificados y llaves criptográficas. ●      Conocimientos de seguridad de datos, cifrado, backup, recuperación y continuidad del negocio. ●      Experiencia en plataformas de custodia de activos digitales, wallets, HSM, MPC o tecnologías equivalentes será altamente valorada. ●      Conocimiento de marcos y estándares como NIST, ISO 27001, ISO 27035, ISO 22301, CIS Controls, MITRE ATT&CK, OWASP y CSA. ●      Experiencia implementando prácticas de observabilidad, automatización y principios SRE aplicados a la seguridad. ●      Inglés intermedio/avanzado.   Será un plus contar con: ●      Posgrado en Ciberseguridad, Seguridad de la Información, Cloud Security, Gestión de Riesgos, Continuidad del Negocio o disciplinas relacionadas. ●      Certificaciones como CISSP, CISM, CRISC, CISA, AWS Certified Security – Specialty, GIAC, ISO 27001 Lead Implementer/Lead Auditor, ITIL o certificaciones en Cloud Security, Incident Response, Threat Hunting, Kubernetes Security o Blockchain Security.    Será altamente valorada experiencia en fintech, banca digital, pagos o ecosistemas blockchain. ¿Cómo será tu jornada laboral y la modalidad de trabajo? La jornada laboral será full time. La modalidad de trabajo será 100% remota. Se priorizarán candidatos radicados en Colombia (Bogotá o Medellín), con posibilidad de asistir a la oficina aproximadamente una vez por semana. También podrán aplicar profesionales de otros países de Latinoamérica bajo modalidad Contractor. Si te apasiona proteger plataformas digitales críticas y participar en la operación de tecnologías de seguridad en entornos cloud de alta disponibilidad, postulate a este aviso o compartinos tu trayectoria profesional, conocimientos, habilidades y logros a talento@luminaconsultora.com ¡Te esperamos! HR Team.