CONSULTOR DE CIBERSEGURIDAD
Fecha: 25 sept 2026
Ubicación: Bogotá, D.C., CO
Empresa: keraltysas
Propósito del cargo
CONSULTOR DE CIBERSEGURIDAD
Metodologías de Ethical Hacking tales como CEH ó OSCP ó OSCE ó OSWE ó OSEE
Contrato por 6 meses con opción de prórroga - Teletrabajo.
Diseñar y desarrollar arquitecturas de ciberseguridad y metodologias de RedTeam, BlueTeam, PurpleTeam y Ethical Hacking basadas en mejores prácticas y estándares de seguridad para servicios en nube y on-premise para reducir los riesgos que puedan afectar la disponibilidad, integridad y confidencialidad de la información, infraestructuras, plataformas y servicios del Grupo Keralty, llevando estos a un nivel de riesgo aceptable para la organización.
Educación
Formación complementaria
Master en ciberseguridad ya culminado o en proceso de graduación Certificaciones valorables certificación en metodologías de Ethical Hacking tales como CEH o OSCP o OSCE o OSWE o OSEE Certificación como auditor interno en la norma ISO27001:2013 (Deseable)
Conocimientos Técnicos
- Conocimientos en arquitectura de ciberseguridad para servicios On-premise y/o nube basado en
- lenguajes y metodologías de desarrollo reconocidos en el mercado
- Certificación en arquitectura de seguridad para soluciones On-premise o Cloud (GCP, Azure, AWS)
- (Deseable)
- Conocimientos en herramientas de seguridad como Firewalls, IPS, WAF, Antivirus, SIEM e IDM
- Conocimientos de programación, Alto nivel en scripting, Conocimientos avanzados metodologías
- OSSTMM y OWASP. Auditoría de redes, sistemas, código fuente, aplicaciones web conocimiento en
- desarrollo seguro y herramientas para revisión estática de código (Deseable)
- Metodologías de Ethical Hacking tales como CEH ó OSCP ó OSCE ó OSWE ó OSEE norma
- ISO 27001:2013
- ITIL / Cobit 4.0 / Cobit 5.0
- Ingles B1 Deseable
Experiencia Laboral Específica
5 años de experiencia en arquitectura de ciberseguridad, planeación y ejecución de pruebas de penetración e ingeniería social. Experiencia en Gestión y remediación de vulnerabilidades de TI. basados en mejores prácticas internacionales
Roles y Responsabilidades del cargo (A)
- Diseñar y desarrollar arquitecturas de ciberseguridad para servicios y sistemas de información on-premise y en nube basado en mejores prácticas internacionales de ciberseguridad, realizando
- análisis del contexto interno y externo de la organización y basado en un enfoque holisto y riesgos proponiendo arquitecturas alineadas a los objetivos de seguridad de la información, ciberseguridad y protección de datos. Con el fin de reducir la superficie de riesgo al cual se ve expuesta la organización a un nivel aceptable., evitando que se materialicen los riesgos de pérdida de
- confidencialidad, integridad y disponibilidad de la información.
- Desarrollar e implementar indicadores de cumplimiento sobre las arquitecturas recomendadas frente al cumplimiento de los KPIs establecidos por la GCSI, adoptando modelos de madurez de
- ciberseguridad que respondan a los KPI establecidos por la GCSI. Con el fin de reducir la superficie de riesgo al cual se ve expuesta la organización a un nivel aceptable., evitando que se materialicen
- los riesgos de pérdida de confidencialidad, integridad y disponibilidad de la información.
- Desarrollar e implementar metodologías avanzadas de ataque (RedTeam) que permitan simular de manera efectiva un ataque real sobre la infraestructura, plataformas y servicios del grupo empresarial Keralty, implementando mejores prácticas de Red Team a través de metodologías reconocidas en el mercado y el uso de herramientas comerciales de ciberseguridad o la construcción de las mismas dependiendo la metodología de ataque seleccionada. Con el fin de reducir la superficie de riesgo al cual se ve expuesta la organización a un nivel aceptable., evitando que se materialicen los riesgos de pérdida de confidencialidad, integridad y disponibilidad de la información.
- Desarrollar e implementar metodologías avanzadas de defensa (BlueTeam) que permitan establecer protocolos y procedimientos de atención a ciberataques avanzados y especializados, implementando mejores prácticas de BlueTeam a través de metodologías reconocidas en el mercado y el uso de herramientas comerciales de ciberseguridad o la construcción de las mismas dependiendo la metodología de defensa seleccionada. Con el fin de reducir la superficie de riesgo al cual se ve expuesta la organización a un nivel aceptable., evitando que se materialicen los riesgos de pérdida de confidencialidad, integridad y disponibilidad de la información.
Roles y Responsabilidades del cargo (B)
- Desarrollar e implementar metodologías avanzadas de PurpleTeam que permitan establecer protocolos y procedimientos mixtos de ataque y/o de atención a ciberataques avanzados y especializados, implementando mejores prácticas de PurpleTEam a través de metodologías reconocidas en el mercado y el uso de herramientas comerciales de ciberseguridad o la construcción de las mismas dependiendo la metodología seleccionada. Con el fin de reducir la superficie de riesgo al cual se ve expuesta la organización a un nivel aceptable., evitando que se materialicen los riesgos de pérdida de confidencialidad, integridad y disponibilidad de la información.
- Gestionar riesgos de ciberseguridad, manteniendo el proceso de respuesta a ciberincidentes, gestionando los procesos de los equipos de respuesta y ataque que ingresen al área, registrando y reportando la gestión de ciberincidentes según se define en el proceso, monitoreando que las prácticas planteadas sean las necesarias para garantizar la seguridad en pruebas de penetración, intentando entrar en las redes de la compañía, participando en proyectos de Seguridad de la Información. Con el fin de evaluar y fortalecer la seguridad de la Compañía con el fin de responder adecuadamente cuando existan fallas o faltas de seguridad, disminuyendo el impacto de éstas
- Responder Requerimientos y consultas, priorizando junto con el director del área los diferentes requerimientos y consultas que ingresan de diferentes áreas de la organización y/o terceros. Con el fin de asegurar que se están atendiendo las necesidades particulares de Seguridad de la información de la información que surgen de la operación.
- Realizar Seguimiento y control al cumplimiento del Framework de Control, recolectando la información de cumplimiento para los controles, políticas y lineamientos definidos, generando y presentando informes de cumplimiento, definiendo planes de acción y haciendo gestión de éstos, para los casos que sean necesarios. Con el fin de identificar faltas y/o fallas generadoras riesgo y garantizar que se establecen planes de acción para corregirlas.