Vytwo
Ingeniero de Plataforma de Seguridad de la Información
Tiempo completo • Fully Remote - US
Puesto: Ingeniero de Plataforma de Seguridad de la Información
Ubicación: Blue Bell, PA
100% remoto
Descripción del puesto
Ubicación: Blue Bell, PA
100% remoto
Descripción del puesto
Buscamos un Ingeniero de Plataforma de Seguridad de la Información con experiencia (Contratista) para un compromiso de 6 meses que apoye y mejore nuestras herramientas y operaciones de seguridad de la información. Este puesto es 100% remoto, con horario laboral normal en EE. UU., y será proporcionado por una consultora/contratista para fines de precios y selección de personal. El contratista se centrará en construir, operacionalizar y proporcionar soporte de nivel 2 para tecnologías clave de seguridad, colaborando estrechamente con nuestros equipos internos de Seguridad de la Información y TI.
Habilidades requeridas:
- 4+ años de experiencia práctica en una o más de las siguientes áreas:
- o Ingeniería de Seguridad de la Información
- o Respuesta a incidentes / Operaciones de seguridad
- o Ingeniería de Infraestructura TI con amplia experiencia en herramientas de seguridad
- Experiencia práctica implementando y apoyando controles y plataformas de seguridad como:
- o Protección de endpoints y EDR
- o Seguridad del correo electrónico
- o Controles de seguridad de red
- o Gestión de vulnerabilidades
- o Configuraciones seguras en la nube
- Sólidas habilidades para resolver problemas y capacidad para trabajar de forma independiente.
- Experiencia colaborando con equipos técnicos multifuncionales en un entorno remoto.
- Excelentes habilidades de comunicación escrita y verbal, con la capacidad de comunicarse claramente tanto con partes interesadas técnicas como no técnicas.
- Familiaridad con al menos una regulación o marco industrial (por ejemplo, NIST, CIS, SANS, MITRE ATT&CK, HIPAA, HITRUST).
Funciones del puesto:
- Compilar, configurar y proporcionar soporte de nivel 2 para herramientas de seguridad, incluyendo pero no limitándose a:
- o SIEM
- o IDS/IPS
- o Cortafuegos de Aplicaciones Web (WAF)
- o Antivirus de próxima generación / Protección de endpoints
- o Pasarelas de seguridad de correo electrónico
- o Plataformas de gestión de vulnerabilidades
- o Herramientas de descubrimiento de activos e inventario
- o Controles de seguridad en la nube Operacionalizar las herramientas de seguridad existentes a través de:
- o Controla la validación y ajuste o Activación de nuevas funciones
- o Actualizaciones de plataforma alineadas con los objetivos de seguridad
- Colaborar con los equipos de Seguridad de la Información y TI para mejorar la eficiencia y eficacia del Centro de Operaciones de Seguridad (SOC).
- Apoyar la investigación de incidentes de seguridad escalados en colaboración con el SOC, incluyendo:
- o Identificación de actividades no autorizadas
- o Asistencia con la contención y remediación
- o Contribuyendo con hallazgos técnicos y documentación a los informes de incidentes
- Realizar análisis de causas raíz relacionados con caídas de herramientas de seguridad o problemas de rendimiento y proporcionar recomendaciones de remediación.
- Ayuda en la preparación y respuesta para auditorías externas, pruebas de penetración y evaluaciones de vulnerabilidades.
- Producir documentación técnica clara y transferencia de conocimientos para los equipos internos.
Requisitos del puesto:
- Experiencia y habilidades requeridas
- 4+ años de experiencia práctica en una o más de las siguientes áreas:
- o Ingeniería de Seguridad de la Información
- o Respuesta a incidentes / Operaciones de seguridad
- o Ingeniería de Infraestructura TI con amplia experiencia en herramientas de seguridad
- Experiencia práctica implementando y apoyando controles y plataformas de seguridad como:
- o Protección de endpoints y EDR
- o Seguridad del correo electrónico
- o Controles de seguridad de red
- o Gestión de vulnerabilidades
- o Configuraciones seguras en la nube Sólidas habilidades de resolución de problemas y resolución de problemas con la capacidad de trabajar de forma independiente.
- Experiencia colaborando con equipos técnicos multifuncionales en un entorno remoto.
- Excelentes habilidades de comunicación escrita y verbal, con la capacidad de comunicarse claramente tanto con partes interesadas técnicas como no técnicas.
- Familiaridad con al menos una regulación o marco industrial (por ejemplo, NIST, CIS, SANS, MITRE ATT&CK, HIPAA, HITRUST).
Cualificaciones preferidas:
- Experiencia práctica con la nube y plataformas de seguridad en la nube (AWS, Azure o GCP).
- Experiencia previa en operacionalizar o madurar herramientas SOC.
- Las certificaciones de seguridad como CISSP, CISM, CEH o CompTIA Security+ son un plus
- Entregables y resultados
- La consultora debe esperar que el contratista:
- Mantener un funcionamiento estable y eficaz de las herramientas de seguridad asignadas Mejorar la fiabilidad y la calidad de detección de las plataformas de seguridad existentes
- Contribuir a una respuesta a incidentes más rápida y eficaz
- Proporcionar documentación limpia y transferencia de conocimientos a los equipos internos al final del compromiso
Habilidades y experiencia deseadas:
- Este puesto está destinado a complementar un equipo de Seguridad de la Información existente y no incluye responsabilidades de gestión de personas.
- Los precios deben reflejar un colaborador individual de alto nivel con sólida experiencia práctica en ingeniería de seguridad.
- El contratista debe ser capaz de desempeñar todas las responsabilidades con o sin adaptaciones razonables.
Este es un puesto remoto.
Compensación: 70,00 $ la hora
Somos un empleador con igualdad de oportunidades y todos los candidatos calificados recibirán consideración por el empleo sin distinción de raza, color, religión, sexo, origen nacional, estado de discapacidad, estado de veterano protegido o cualquier otra característica protegida por la ley.
Vytwo Technologies es un líder global en integración de aplicaciones empresariales, ofreciendo servicios integrales de consultoría y negocio de TI para organizaciones de tamaño medio a grande.
Ofrecemos una suite completa de soluciones que incluyen consultoría empresarial y tecnológica, servicios de Cloud, e-business y transformación digital, integración de sistemas, desarrollo de aplicaciones personalizadas, reingeniería y soporte a largo plazo para aplicaciones.
(si ya tienes un currículum en Indeed)
O aplicar aquí.
Flexibilidad y crecimiento profesional
Descuentos para empleados