Desarrollador en ciberseguridad
Desarrollo de soluciones de seguridad ofensivas y defensivas en entornos críticos de alta complejidad técnica
About
El desarrollador en ciberseguridad diseña, implementa y mantiene herramientas de protección, detección y respuesta ante amenazas informáticas. Trabaja con lenguajes como Python, C, Go y Rust para construir módulos de análisis de vulnerabilidades, sistemas de cifrado y plataformas de monitorización. Colabora con equipos de operaciones de seguridad (SOC), arquitectos de red y equipos de desarrollo de producto. Utiliza frameworks como OWASP, MITRE ATT&CK y herramientas como Metasploit, Burp Suite y SIEM para fortalecer la postura de seguridad de la organización frente a amenazas persistentes avanzadas.
Habilidades
Habilidades técnicas
- Dominio de Python, Go, Rust, C para desarrollo de herramientas de seguridad
- Utilización de Burp Suite, Metasploit, Nmap, Wireshark para análisis de vulnerabilidades
- Experiencia con Splunk, Elastic SIEM, QRadar para monitorización y correlación de eventos
- Conocimiento de Docker, Kubernetes con políticas de seguridad OPA/Gatekeeper
- Familiaridad con OWASP Top 10, MITRE ATT&CK, CVE/CVSS para clasificación de amenazas
- Capacidad para usar Ghidra, IDA Pro, CAPA para análisis de malware y reverse engineering
- Competencia en Git, Jenkins, GitLab CI para integración de seguridad en pipelines DevSecOps
- Comprensión de criptografía aplicada: TLS, AES, RSA, gestión de certificados PKI
Habilidades interpersonales
- Comunicar hallazgos técnicos complejos a interlocutores no técnicos de dirección y negocio
- Mantener la precisión y el rigor bajo presión durante incidentes de seguridad activos
- Actualizar conocimientos de forma autónoma ante amenazas emergentes y zero-days publicados
- Trabajar en coordinación con equipos de infraestructura, desarrollo y cumplimiento normativo
- Gestionar múltiples vulnerabilidades simultáneas con priorización basada en impacto real
Misiones
- Desarrollar herramientas de análisis estático y dinámico de código para detectar vulnerabilidades en aplicaciones internas, logrando una reducción del 30% de falsos positivos
- Implementar módulos de detección de intrusiones mediante reglas Snort/Suricata ajustadas a tráfico real de producción
- Realizar pruebas de penetración automatizadas con scripts Python sobre infraestructuras cloud AWS y Azure
- Integrar pipelines de seguridad DevSecOps en CI/CD con Jenkins y GitLab CI para bloquear despliegues vulnerables
- Construir APIs REST seguras con autenticación OAuth2 y cifrado TLS 1.3 para servicios internos críticos
- Analizar muestras de malware en entornos sandbox con CAPA y Ghidra para extraer indicadores de compromiso (IOC)
- Diseñar y mantener dashboards SIEM en Splunk y Elastic SIEM con alertas de severidad clasificadas según CVSS
- Redactar informes técnicos de vulnerabilidades con puntuación CVSS, impacto de negocio y plan de remediación priorizado
- Colaborar con el equipo de respuesta a incidentes para automatizar la contención de amenazas vía scripts de orquestación SOAR
- Auditar configuraciones de sistemas Linux y Windows contra benchmarks CIS para reducir superficie de ataque
Entornos de trabajo
Los entornos de trabajo pueden variar:
Posibles evoluciones
- Convertirse en Arquitecto de seguridad en sistemas cloud o redes corporativas
- Evolucionar hacia responsable de equipo SOC o líder técnico de seguridad ofensiva
- Desarrollarse como investigador en inteligencia de amenazas (Threat Intelligence)
- Trabajar como consultor independiente en auditorías de seguridad y pruebas de intrusión
- Aspirar a Director de seguridad de la información (CISO) en organizaciones medianas








