País
Sector
Buscar profesión

Desarrollador en ciberseguridad

Desarrollo de soluciones de seguridad ofensivas y defensivas en entornos críticos de alta complejidad técnica

800 000 – 3 500 000 USD (RD$)
Salario / año
Licenciatura
Nivel de formación
00
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6-12 meses
Tensión del mercado
Moderada
Movilidad
Posible
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6-12 meses
Tensión del mercado
Moderada
Movilidad
Posible
Patrocinar esta ficha profesionalESPACIO PARTNERPatrocinaresta ficha profesionalHacerse patrocinador

About

El desarrollador en ciberseguridad diseña, implementa y mantiene herramientas de protección, detección y respuesta ante amenazas informáticas. Trabaja con lenguajes como Python, C, Go y Rust para construir módulos de análisis de vulnerabilidades, sistemas de cifrado y plataformas de monitorización. Colabora con equipos de operaciones de seguridad (SOC), arquitectos de red y equipos de desarrollo de producto. Utiliza frameworks como OWASP, MITRE ATT&CK y herramientas como Metasploit, Burp Suite y SIEM para fortalecer la postura de seguridad de la organización frente a amenazas persistentes avanzadas.

Habilidades

Habilidades técnicas

  • Dominio de Python, Go, Rust, C para desarrollo de herramientas de seguridad
  • Utilización de Burp Suite, Metasploit, Nmap, Wireshark para análisis de vulnerabilidades
  • Experiencia con Splunk, Elastic SIEM, QRadar para monitorización y correlación de eventos
  • Conocimiento de Docker, Kubernetes con políticas de seguridad OPA/Gatekeeper
  • Familiaridad con OWASP Top 10, MITRE ATT&CK, CVE/CVSS para clasificación de amenazas
  • Capacidad para usar Ghidra, IDA Pro, CAPA para análisis de malware y reverse engineering
  • Competencia en Git, Jenkins, GitLab CI para integración de seguridad en pipelines DevSecOps
  • Comprensión de criptografía aplicada: TLS, AES, RSA, gestión de certificados PKI

Habilidades interpersonales

  • Comunicar hallazgos técnicos complejos a interlocutores no técnicos de dirección y negocio
  • Mantener la precisión y el rigor bajo presión durante incidentes de seguridad activos
  • Actualizar conocimientos de forma autónoma ante amenazas emergentes y zero-days publicados
  • Trabajar en coordinación con equipos de infraestructura, desarrollo y cumplimiento normativo
  • Gestionar múltiples vulnerabilidades simultáneas con priorización basada en impacto real

Misiones

  • Desarrollar herramientas de análisis estático y dinámico de código para detectar vulnerabilidades en aplicaciones internas, logrando una reducción del 30% de falsos positivos
  • Implementar módulos de detección de intrusiones mediante reglas Snort/Suricata ajustadas a tráfico real de producción
  • Realizar pruebas de penetración automatizadas con scripts Python sobre infraestructuras cloud AWS y Azure
  • Integrar pipelines de seguridad DevSecOps en CI/CD con Jenkins y GitLab CI para bloquear despliegues vulnerables
  • Construir APIs REST seguras con autenticación OAuth2 y cifrado TLS 1.3 para servicios internos críticos
  • Analizar muestras de malware en entornos sandbox con CAPA y Ghidra para extraer indicadores de compromiso (IOC)
  • Diseñar y mantener dashboards SIEM en Splunk y Elastic SIEM con alertas de severidad clasificadas según CVSS
  • Redactar informes técnicos de vulnerabilidades con puntuación CVSS, impacto de negocio y plan de remediación priorizado
  • Colaborar con el equipo de respuesta a incidentes para automatizar la contención de amenazas vía scripts de orquestación SOAR
  • Auditar configuraciones de sistemas Linux y Windows contra benchmarks CIS para reducir superficie de ataque

Entornos de trabajo

Los entornos de trabajo pueden variar:

Empresas de consultoría en ciberseguridad (MSSP) con enfoque en protección avanzada
Departamentos de seguridad informática de bancos y aseguradoras líderes en el mercado
Operadores de infraestructuras críticas en sectores como energía, transporte y salud
Empresas tecnológicas con equipos de producto y plataforma innovadores
Organismos públicos de defensa y agencias de ciberseguridad nacional
Laboratorios de investigación en amenazas avanzadas (Threat Intelligence)
Startups de ciberseguridad en desarrollo de productos SaaS

Posibles evoluciones

  • Convertirse en Arquitecto de seguridad en sistemas cloud o redes corporativas
  • Evolucionar hacia responsable de equipo SOC o líder técnico de seguridad ofensiva
  • Desarrollarse como investigador en inteligencia de amenazas (Threat Intelligence)
  • Trabajar como consultor independiente en auditorías de seguridad y pruebas de intrusión
  • Aspirar a Director de seguridad de la información (CISO) en organizaciones medianas

Perfil buscado

Rigor técnico en la escritura de código seguro y documentado
Curiosidad metódica ante nuevas técnicas de ataque y evasión
Capacidad de síntesis para traducir vulnerabilidades en riesgo de negocio
Autonomía en investigación de amenazas y desarrollo de pruebas de concepto
¿Cómo ser Desarrollador en ciberseguridad?

Profesiones del mismo sector