País
Sector
Buscar profesión

Desarrollador en ciberseguridad

Desarrollo de soluciones de seguridad ofensivas y defensivas en entornos críticos de alta complejidad técnica

1 800 000 – 9 000 000 COP ($)
Salario / año
Técnico o universitario
Nivel de formación
00
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6-12 meses
Tensión del mercado
Moderada
Movilidad
Posible
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6-12 meses
Tensión del mercado
Moderada
Movilidad
Posible
Patrocinar esta ficha profesionalESPACIO PARTNERPatrocinaresta ficha profesionalHacerse patrocinador

About

El desarrollador en ciberseguridad diseña, implementa y mantiene herramientas de protección, detección y respuesta ante amenazas informáticas. Trabaja con lenguajes como Python, C, Go y Rust para construir módulos de análisis de vulnerabilidades, sistemas de cifrado y plataformas de monitorización. Colabora con equipos de operaciones de seguridad (SOC), arquitectos de red y equipos de desarrollo de producto. Utiliza frameworks como OWASP, MITRE ATT&CK y herramientas como Metasploit, Burp Suite y SIEM para fortalecer la postura de seguridad de la organización frente a amenazas persistentes avanzadas.

Habilidades

Habilidades técnicas

  • Dominio de Python, Go, Rust, C para desarrollo de herramientas de seguridad
  • Utilización de Burp Suite, Metasploit, Nmap, Wireshark para análisis de vulnerabilidades
  • Experiencia con Splunk, Elastic SIEM, QRadar para monitorización y correlación de eventos
  • Conocimiento de Docker, Kubernetes con políticas de seguridad OPA/Gatekeeper
  • Familiaridad con OWASP Top 10, MITRE ATT&CK, CVE/CVSS para clasificación de amenazas
  • Capacidad para usar Ghidra, IDA Pro, CAPA para análisis de malware y reverse engineering
  • Competencia en Git, Jenkins, GitLab CI para integración de seguridad en pipelines DevSecOps
  • Comprensión de criptografía aplicada: TLS, AES, RSA, gestión de certificados PKI

Habilidades interpersonales

  • Comunicar hallazgos técnicos complejos a interlocutores no técnicos de dirección y negocio
  • Mantener la precisión y el rigor bajo presión durante incidentes de seguridad activos
  • Actualizar conocimientos de forma autónoma ante amenazas emergentes y zero-days publicados
  • Trabajar en coordinación con equipos de infraestructura, desarrollo y cumplimiento normativo
  • Gestionar múltiples vulnerabilidades simultáneas con priorización basada en impacto real

Misiones

  • Desarrollar herramientas de análisis estático y dinámico de código para detectar vulnerabilidades en aplicaciones internas, logrando una reducción del 30% de falsos positivos
  • Implementar módulos de detección de intrusiones mediante reglas Snort/Suricata ajustadas a tráfico real de producción
  • Realizar pruebas de penetración automatizadas con scripts Python sobre infraestructuras cloud AWS y Azure
  • Integrar pipelines de seguridad DevSecOps en CI/CD con Jenkins y GitLab CI para bloquear despliegues vulnerables
  • Construir APIs REST seguras con autenticación OAuth2 y cifrado TLS 1.3 para servicios internos críticos
  • Analizar muestras de malware en entornos sandbox con CAPA y Ghidra para extraer indicadores de compromiso (IOC)
  • Diseñar y mantener dashboards SIEM en Splunk y Elastic SIEM con alertas de severidad clasificadas según CVSS
  • Redactar informes técnicos de vulnerabilidades con puntuación CVSS, impacto de negocio y plan de remediación priorizado
  • Colaborar con el equipo de respuesta a incidentes para automatizar la contención de amenazas vía scripts de orquestación SOAR
  • Auditar configuraciones de sistemas Linux y Windows contra benchmarks CIS para reducir superficie de ataque

Entornos de trabajo

Los entornos de trabajo pueden variar:

Empresas de consultoría en ciberseguridad (MSSP) con enfoque en protección avanzada
Departamentos de seguridad informática de bancos y aseguradoras líderes en el mercado
Operadores de infraestructuras críticas en sectores como energía, transporte y salud
Empresas tecnológicas con equipos de producto y plataforma innovadores
Organismos públicos de defensa y agencias de ciberseguridad nacional
Laboratorios de investigación en amenazas avanzadas (Threat Intelligence)
Startups de ciberseguridad en desarrollo de productos SaaS

Posibles evoluciones

  • Convertirse en Arquitecto de seguridad en sistemas cloud o redes corporativas
  • Evolucionar hacia responsable de equipo SOC o líder técnico de seguridad ofensiva
  • Desarrollarse como investigador en inteligencia de amenazas (Threat Intelligence)
  • Trabajar como consultor independiente en auditorías de seguridad y pruebas de intrusión
  • Aspirar a Director de seguridad de la información (CISO) en organizaciones medianas

Perfil buscado

Rigor técnico en la escritura de código seguro y documentado
Curiosidad metódica ante nuevas técnicas de ataque y evasión
Capacidad de síntesis para traducir vulnerabilidades en riesgo de negocio
Autonomía en investigación de amenazas y desarrollo de pruebas de concepto
¿Cómo ser Desarrollador en ciberseguridad?

Profesiones del mismo sector

Auditor de seguridad técnica
00
Auditor de seguridad técnica
cybersecurite

Evaluador de riesgos de seguridad técnica en entornos industriales, optimizando procesos de auditoría bajo normativas vigentes.

1800k–7000k
Gestor de crisis de ciberseguridad
00
Gestor de crisis de ciberseguridad
cybersecurite

Coordinación técnica y estratégica ante incidentes de seguridad digital de alto impacto organizacional

2500k–12000k
Desarrollador de negocios en ciberseguridad
00
Desarrollador de negocios en ciberseguridad
cybersecurite

Experto en desarrollo de negocios en ciberseguridad, operando en el sector tecnológico para optimizar estrategias comerciales.

2000k–10000k
Responsable SOC
00
Responsable SOC
cybersecurite

Dirección técnica y operativa de un centro de operaciones de seguridad ante amenazas cibernéticas complejas

2500k–12000k
Analista de Seguridad en la Nube
00
Analista de Seguridad en la Nube
cybersecurite

Análisis profundo de amenazas en infraestructuras cloud multi-proveedor con enfoque en cumplimiento normativo y respuesta a incidentes

2500k–12000k
Responsable de Concienciación en Seguridad
00
Responsable de Concienciación en Seguridad
cybersecurite

Cultura de ciberseguridad organizacional: formación, campañas de phishing simulado y métricas de comportamiento humano

2500k–7000k
Hacker ético
00
Hacker ético
cybersecurite

Dominio técnico en seguridad ofensiva y análisis de vulnerabilidades en sistemas complejos

2500k–12000k
Analista de amenazas cibernéticas
00
Analista de amenazas cibernéticas
cybersecurite

Analista experto en amenazas cibernéticas, especializado en identificar y mitigar riesgos en infraestructuras digitales complejas.

2500k–12000k