Especialista en Seguridad de La Información y Ciberseguridas
Buscamos incorporar un(a) Especialista en Seguridad de la información y Ciberseguridad, responsable de implementar, operar, monitorear y fortalecer los controles de seguridad de la información y ciberseguridad de la organización, elaborar políticas, procedimientos, documentación técnica y evidencias de cumplimiento relacionadas a auditorías y controles de seguridad. La posición estará orientada principalmente a la prevención detección, análisis y respuesta ante amenazas de ciberseguridad, así como a la gestión de vulnerabilidades, incidentes, riesgos tecnológicos, controles de seguridad y cumplimiento de estándares como la norma ISO/IEC 27001 y el marco NIST Framework (CSF) 2.0 El especialista participará en auditorías de seguridad, evaluación de riesgos, análisis de vulnerabilidades, revisión de controles, gestión de incidentes, seguridad Cloud, protección de endpoints, seguridad de redes y generación de evidencias de cumplimiento. Deberá contar con conocimientos sólidos de redes, sistemas e infraestructura tecnológica, pero aplicados fundamentalmente desde una perspectiva de ciberseguridad y protección de activos de información.
Requisitos técnicos:
- Bachiller o titulado en Ingeniería de Sistemas, Informática, Ciberseguridad, Telecomunicaciones o carreras afines. ?
- 3 a 5 años de experiencia específica en ciberseguridad, seguridad de la información o seguridad informática.
- Experiencia comprobable en implementación y operación de controles de seguridad.
Responsabilidades:
- 1. Ciberseguridad :
- Implementar y supervisar controles de ciberseguridad orientados a la prevención y detección de amenazas. ?
- Monitorear eventos de seguridad y participar en la identificación de comportamientos anómalos. ?
- Participar en la investigación, contención y seguimiento de incidentes de ciberseguridad. ?
- Administrar y/o supervisar soluciones EDR, antimalware, DLP, SIEM, MFA y seguridad de correo. ?
- Analizar vulnerabilidades y coordinar su remediación. ?
- Ejecutar y supervisar actividades de hardening. ?
- Evaluar técnicamente nuevas soluciones y tecnologías desde la perspectiva de seguridad. ?
- Identificar brechas de seguridad y proponer medidas de mitigación.
-
- 2. Gestión de riesgos y Seguridad de la Información ?
- Participar en la identificación, análisis y evaluación de riesgos de ciberseguridad. ?
- Mantener actualizada la matriz de riesgos tecnológicos y de seguridad. ?
- Proponer y hacer seguimiento a planes de tratamiento y mitigación. ?
- Evaluar la efectividad de los controles de seguridad implementados. ?
- Participar en la implementación y mejora continua de controles alineados con la norma ISO/IEC 27001:2022 y el marco NIST Framework (CSF) 2.0 ?
- Participar en evaluaciones de riesgos de nuevos proyectos, aplicaciones, servicios Cloud y proveedores tecnológicos.
-
- 3. Auditorías y cumplimiento ?
- Atender auditorías internas, externas y evaluaciones de ciberseguridad solicitadas por clientes. ?
- Preparar y sustentar evidencias técnicas de los controles implementados. ?
- Mantener matrices de cumplimiento y seguimiento de hallazgos. ?
- Participar en la evaluación de brechas frente a la norma ISO/IEC 27001, el marco NIST Framework (CSF) 2.0 y otros requerimientos contractuales. ?
- Realizar seguimiento de acciones correctivas hasta su cierre.
-
- 4. Seguridad de redes ?
- Evaluar la seguridad de las arquitecturas de red. ?
- Analizar segmentación, reglas de firewall, ACL, VPN y controles de acceso. ?
- Identificar posibles vectores de ataque y superficies de exposición. ?
- Revisar configuraciones de seguridad de dispositivos de red. ?
- Analizar tráfico y eventos asociados a posibles incidentes. ?
- Evaluar la seguridad de las conexiones entre sedes, Cloud, proveedores y servicios externos.
-
- 5. Seguridad Cloud y Microsoft 365 ?
- Participar en la implementación y revisión de controles de seguridad en Azure y Microsoft 365. ?
- Revisar configuraciones de seguridad, identidades, MFA, accesos privilegiados y exposición de servicios.
- Participar en evaluaciones de seguridad de servicios Cloud.
- Supervisar controles de protección de información, acceso y trazabilidad.
Conocimientos indispensables de ciberseguridad
- Gestión de vulnerabilidades. ? Hardening. ?
Gestión y respuesta a incidentes. ?
EDR / Endpoint Security. ?
SIEM y análisis de logs. ?
DLP. ?
Seguridad de correo electrónico. ?
MFA y gestión de identidades. ?
Seguridad Cloud. ?
Seguridad Microsoft 365. ?
Firewalls y seguridad perimetral. ?
Seguridad de redes. ?
Análisis de amenazas. ?
Gestión de riesgos tecnológicos. ?
Controles de seguridad de la información.
Certificaciones deseables ?
ISO/IEC 27001 Foundation / Implementer ?
CompTIA Security+ ?
CEH ?
Fortinet ?
Microsoft Security ?
CISA / CRISC