ESPECIALISTA EN CIBERSEGURIDAD CON ENFOQUE EN AGILE + IA
Modalidad: Tiempo completo Tipo de contrato: Por confirmar Experiencia: Mínimo 5 años en ciberseguridad o seguridad de la información Salario: Por definir según experiencia, capacidades y resultados de las pruebas Disponibilidad: Inmediata En Sinapsis Innovation S.A.S. estamos buscando un/a Especialista en Ciberseguridad con enfoque en Agile + AI , responsable de diseñar y fortalecer la estrategia y arquitectura de seguridad de la compañía, protegiendo la información, las aplicaciones, la infraestructura y los procesos de nuestros proyectos y clientes. Buscamos una persona capaz de integrar la seguridad desde el diseño y durante todo el ciclo de desarrollo, combinando visión estratégica con capacidad operativa para identificar riesgos, prevenir incidentes, evaluar vulnerabilidades y acompañar a los equipos en la implementación de controles efectivos. Deberá traducir amenazas técnicas en decisiones de negocio, priorizar acciones según su impacto y promover la seguridad sin frenar innecesariamente la entrega. También utilizará herramientas de Inteligencia Artificial para acelerar el análisis de logs, la detección de anomalías, la identificación de amenazas y la elaboración de reportes, verificando siempre sus resultados. El rol participará en proyectos con clientes corporativos y organismos multilaterales, incluido el BID , en Colombia, Centroamérica y el Caribe. Necesitarás combinar pensamiento crítico, mentalidad de riesgo, visión estratégica y capacidad para actuar con criterio bajo presión. Será fundamental comprender arquitecturas, aplicaciones y procesos de negocio; anticipar amenazas; identificar vulnerabilidades; y convertir los hallazgos técnicos en planes de acción claros y priorizados. También deberás comunicar los riesgos de manera sencilla a desarrolladores, Delivery Leads, QA, clientes, proveedores y líderes de negocio, promoviendo prácticas de security by design y una cultura de seguridad compartida. Diseñar y mantener la estrategia de ciberseguridad y seguridad de la información de la compañía. Alinear la estrategia de seguridad con los objetivos del negocio, su nivel de madurez y apetito de riesgo. Diseñar arquitecturas y controles de seguridad para aplicaciones, infraestructura, redes, identidades y datos. Participar en comités de arquitectura, incorporando seguridad desde la concepción de las soluciones. Realizar análisis de riesgos para proyectos y arquitecturas, documentando hallazgos y planes de mitigación. Elaborar roadmaps de seguridad que prioricen iniciativas e inversiones según el riesgo. Ejecutar evaluaciones de vulnerabilidades y pruebas de seguridad en aplicaciones y APIs antes de cada release. Implementar controles de análisis SAST, DAST y gestión de dependencias . Integrar prácticas DevSecOps mediante revisión de código, gestión de secretos y hardening de pipelines CI/CD. Gestionar vulnerabilidades y hallazgos en Azure DevOps o herramientas equivalentes, asegurando su trazabilidad hasta el cierre. Monitorear y responder a incidentes, coordinando contención, erradicación, recuperación y lecciones aprendidas. Administrar controles de acceso, identidades y privilegios, aplicando el principio de menor privilegio. Diseñar e impulsar modelos Zero Trust y controles para redes complejas, entornos OT/IoT e infraestructuras críticas. Evaluar los riesgos de seguridad de terceros y proveedores. Apoyar el cumplimiento de marcos como ISO 27001, NIST CSF, OWASP y normas de protección de datos. Definir requisitos de ciberseguridad para licitaciones, RFP y propuestas técnicas. Utilizar Inteligencia Artificial para analizar logs, detectar anomalías, priorizar riesgos y generar reportes, validando sus resultados. Elaborar reportes técnicos y ejecutivos sobre riesgos, incidentes, vulnerabilidades y controles. Capacitar a los equipos en secure coding, prevención de phishing y manejo de información sensible. Promover una cultura en la que la seguridad sea responsabilidad de todo el equipo. Profesional en Ingeniería de Sistemas, Seguridad Informática, Telecomunicaciones o carreras afines. Experiencia mínima de 5 años en ciberseguridad o seguridad de la información . Experiencia en diseño de arquitecturas o estrategias de seguridad, no exclusivamente en funciones operativas. Conocimiento práctico de seguridad de aplicaciones web, APIs y OWASP Top 10 . Experiencia con herramientas SAST y DAST como SonarQube, OWASP ZAP, Burp Suite o similares. Experiencia en gestión de vulnerabilidades, hardening y seguimiento de planes de remediación. Conocimiento de gestión de identidades y accesos IAM . Conocimientos de redes, sistemas operativos y seguridad en Azure, AWS o GCP. Conocimiento de ISO 27001, NIST CSF y normativa de protección de datos. Experiencia o conocimiento en modelos Zero Trust, segmentación de redes y seguridad OT/IoT. Experiencia evaluando riesgos de terceros y apoyando licitaciones o RFP. Uso avanzado e indispensable de herramientas de Inteligencia Artificial aplicadas a la seguridad. REQUISITOS DESEABLES Formación en arquitectura de seguridad, como SABSA o TOGAF con enfoque en seguridad. Experiencia en pentesting y automatización de controles en pipelines CI/CD. Conocimiento avanzado de DevSecOps. Experiencia elaborando roadmaps estratégicos de seguridad. Experiencia con clientes internacionales, entidades reguladas u organismos multilaterales. Pensamiento crítico y mentalidad orientada al riesgo. Visión estratégica y capacidad para anticipar amenazas. Rigurosidad, ética y confidencialidad. Comunicación clara con perfiles técnicos, ejecutivos y clientes. Capacidad para traducir riesgos técnicos en decisiones de negocio. Autonomía, organización y priorización. Capacidad para actuar con criterio durante incidentes. Colaboración con equipos de desarrollo, Delivery Leads, QA y stakeholders. Adaptabilidad y aprendizaje continuo. Afinidad por la automatización y la Inteligencia Artificial. Reducción sostenida de vulnerabilidades críticas y altas. Cumplimiento de los tiempos definidos para responder y contener incidentes. Cobertura progresiva de análisis SAST y DAST en los proyectos. Trazabilidad completa de vulnerabilidades, riesgos y planes de remediación. Cumplimiento de controles y evidencias requeridas en auditorías. Integración efectiva de prácticas DevSecOps y security by design. Onboarding completado durante los primeros 15 días . Primer análisis de riesgos entregado durante el primer mes . Gestión autónoma de la práctica de seguridad durante los primeros 60 días . Ambiente ágil, colaborativo y orientado a resultados Capacitación continua en ciberseguridad, IA y metodologías ágiles Participación en proyectos tecnológicos innovadores con clientes corporativos y organismos multilaterales Vacante Especialista en Ciberseguridad con enfoque en Agile + AI — [Nombre completo] #J-18808-Ljbffr