Profesional de Seguridad de Sistemas de Información Dallas

Vytwo

Profesional de Seguridad de Sistemas de Información

Tiempo completo • Dallas
Puesto: Profesional de la Seguridad de Sistemas de Información
Trabajo híbrido

  • La familia de trabajos de Operaciones de Seguridad e Ingeniería es responsable de la operación e ingeniería de tecnologías que ofrecen servicios de seguridad.
  • Las áreas generales de responsabilidad incluyen hacer cumplir el acceso autorizado a la infraestructura, aplicaciones y servicios de TI y Nube de XXX, además de la prevención, detección y respuesta ante amenazas de seguridad.
  • Los puestos en Seguridad de la Información son responsables de diseñar, operar y monitorizar sistemas que garanticen la integridad y seguridad de los sistemas y datos de XXX.
  • El puesto de Ingeniero de Seguridad Senior es miembro del equipo de Operaciones de Seguridad e Ingeniería, cuya misión es operar diversas plataformas que ofrecen servicios de seguridad e diseñar soluciones nuevas y mejoradas que incorporen plataformas de seguridad nuevas y/o existentes.
  • Estas responsabilidades incluyen la gestión de todas las tecnologías que ofrezcan o apoyan las plataformas de Seguridad en la Nube, Seguridad de Endpoints, Seguridad de Datos, Identidad y Acceso, Red, Correo Electrónico y Seguridad de Aplicaciones, incluyendo la monitorización, operación, restauración, integración y extensión de estas tecnologías, de manera que alcancemos nuestros objetivos empresariales y cumplan con los objetivos de cumplimiento y normativa.
  • Este puesto requiere una sólida colaboración con TI, CISO, empresas y partes interesadas externas, para garantizar que XXX pueda ejecutar sus planes de negocio.
  • El Ingeniero Senior de Seguridad es un puesto único que requiere una amplia formación técnica.
  • Los factores clave para este puesto no son solo la aptitud técnica, sino también ser un solucionador de problemas, un aprendiz continuo, un emprendedor y un gran colaborador.
  • El candidato ideal tendrá experiencia trabajando – ¡y prosperando! – en un entorno acelerado.
Pila de tecnología de seguridad
Este puesto opera y mejora las siguientes plataformas, en colaboración con nuestro MSP (GadellNet) y MSSP (SecurityHQ):
Punto final: CrowdStrike Falcon (AV/EDR, control de dispositivos, escaneo de vulnerabilidades, cloud IOA/IOM, FIM), BeyondTrust EPM, parches Automox, Microsoft Intune y Jamf MDM (BitLocker/FileVault).
Nube (AWS US West 2 / US East 2): AWS WAF, Shield, KMS, Macie, IAM Identity Center (SSO) y Transit Gateway.
Identidad y acceso: Okta (SSO, MFA, plantilla e identidad del cliente, revisiones de acceso) y LastPass.
Red y Edge: Zscaler (SASE, CASB, DLP, filtrado web), Cloudflare (Page Shield), F5, cortafuegos Palo Alto y Cisco Meraki (Wi-Fi, NAC).
Correo electrónico: Mimecast (gateway, cifrado, DLP) y Valimail (DKIM/DMARC).
Seguridad de aplicaciones: GitHub Advanced Security, Sonar y tfsec (revisión de código e IaC).
Operaciones de seguridad: SecurityHQ 24x7 SOC, DataDog SIEM.

Responsabilidades
  • Operaciones de Seguridad e Ingeniería (80%)
  • Asegúrate de que las plataformas técnicas y servicios de seguridad estén siempre disponibles.
  • Asegúrate de que se implementen procedimientos adecuados de mantenimiento, monitorización, automatización y respuesta para cumplir con los objetivos de seguridad y disponibilidad.
  • Triaje y respuesta a alertas de seguridad escaladas desde el SOC/SIEM, de una manera adecuada al nivel de gravedad (esto podría requerir responder fuera del horario laboral habitual).
  • Apoyar las investigaciones de seguridad según corresponda.
  • Proporcionar experiencia en la materia y gestión técnica en una amplia gama de plataformas técnicas y ofertas de servicios.
  • Realizar operaciones con excelencia, de manera de calidad, de acuerdo con nuestro control de cambios y otros procesos documentados.
  • Recopilar, analizar e informar sobre los KPIs de Servicio.
  • Evidencia de control propia para plataformas asignadas en apoyo a auditorías PCI DSS 4.0.1 y SOC 2 Tipo II.
  • Colaborar con los grupos de interés de TI para diseñar, implementar y mejorar las plataformas técnicas y las Ofertas de Servicios relacionadas de forma continua.
  • Desarrollar patrones de ingeniería que faciliten la reutilización de los Servicios de manera segura, eficiente y conforme a la normativa.
  • Crear/mantener diagramas de plataformas e integraciones de seguridad.
  • Utiliza automatización y herramientas asistidas por IA para mejorar la detección, la respuesta y la eficiencia operativa.
  • Sirve como recurso técnico en diversas iniciativas.
  • Abogar por nuevos o mejorados Servicios de Seguridad en nombre de todas las partes interesadas.
  • Mantén la deuda técnica al mínimo posible.
  • Contribuir con los requisitos necesarios al proceso de selección tecnológica.
  • Desarrollar/mantener la gobernanza relacionada con la seguridad (normas y procedimientos) en alineación con los objetivos generales de seguridad, gobernanza, riesgos y cumplimiento/GRC.
  • Participar en los procesos de pruebas y control de calidad según sea necesario, para asegurar que las Ofertas de Servicio funcionen como se espera.
  • Colaborar con consumidores empresariales y técnicos de Servicios de Seguridad para garantizar que se cumplen los requisitos, se comprendan las necesidades futuras y se desarrollan hojas de ruta de apoyo para anticipar dichas necesidades.
  • Aprende y asiste a formaciones relacionadas con la monitorización, el soporte continuo, la ingeniería rutinaria y la operación de plataformas y servicios de seguridad nuevos y existentes.
  • Liderazgo (20%)
  • Hazte responsable y impulsa los mejores resultados posibles para tu espacio.
  • Mantén la conciencia y el compromiso con los objetivos y metas de la empresa.
  • Actuar como líder situacional del equipo para cualquier respuesta a incidentes, reincorporación al servicio u otros eventos de resolución de problemas, llevando los problemas a la resolución y comunicando el estado oportuno.
  • Establecer y mantener buenas relaciones de trabajo con todos los clientes de Operaciones de Seguridad e Ingeniería y con otros actores de Seguridad, CISO, TI, terceros, clientes y negocios.
  • Impulsar la adopción y reutilización empresarial de los Servicios de Seguridad y los patrones de ingeniería.
  • Ofrece asesoramiento experto, coaching y orientación dentro de la disciplina o área funcional.
  • Mentorizar a compañeros de Seguridad y otros, incluyendo formación en nuevas funciones administrativas, compartiendo mejores prácticas y fomentando ideas y casos de negocio posteriores.
Funciones y responsabilidades del puesto
  • Cumple todas las políticas, normas, normativas y procedimientos.
  • Realizar otras funciones o funciones que solicite la dirección.
  • Participar en la rotación 'de guardia' como experto técnico y funcional.
Cualificaciones y requisitos
  • Experiencia previa
  • Mínimo de seis (6) años de experiencia combinada en funciones de Operaciones de Seguridad e Ingeniería.
  • Habilidades técnicas y profesionales
  • Debe tener propiedad operativa directa y experiencia gestionando sistemas/plataformas/soluciones de seguridad (por ejemplo, seguridad en la nube, Anti-malware, EDR, SASE/CASB, DLP, IAM, seguridad de correo electrónico y/o relacionadas).
  • Debe tener experiencia configurando, integrando, solucionando problemas y devolviendo estas plataformas al servicio.
  • Experiencia con soluciones modernas de Seguridad de Endpoint y Detección y Respuesta y Respuesta/EDR (se prefiere CrowdStrike Falcon).
  • Experiencia en operar/configurar aspectos/componentes de seguridad de la infraestructura cloud de AWS (por ejemplo, WAF, Shield, KMS, Macie, IAM Identity Center, CloudWatch, monitorización de seguridad, reforzamiento del sistema operativo y/o relacionados).
  • Experiencia en la administración de plataformas de identidad (preferencia por Okta), incluyendo SSO, MFA y revisiones de acceso.
  • Experiencia con SASE y plataformas de seguridad de correo electrónico (por ejemplo, Zscaler, Mimecast), incluyendo DMARC/DKIM/SPF.
  • Familiaridad con la seguridad de aplicaciones y herramientas de escaneo IaC (por ejemplo, GitHub Advanced Security, Sonar, tfsec).
  • Experiencia trabajando con un MSSP/SOC 24x7 y SIEM (por ejemplo, SecurityHQ, DataDog).
  • Experiencia desarrollando estrategias para monitorizar plataformas técnicas y evaluar características de salud operativa.
  • Experiencia en el desarrollo de KPIs para evaluar el rendimiento y otras características operativas, como la utilización del servicio a lo largo del tiempo, volúmenes totales, tiempo para completar las transacciones, capacidad/margen y métricas relacionadas.
  • Experiencia en diagramas de plataformas técnicas, incluyendo arquitectura existente, interacciones con otros sistemas y/o modificaciones propuestas a los mismos (prefieren LucidChart y/o Visio).
  • Experiencia haciendo scripts (se prefieren Python y PowerShell), especialmente en su aplicación a AWS y APIs de plataformas de seguridad.
  • Debe ser automotivado, proactivo, creativo y eficiente a la hora de identificar, comprender y proponer soluciones a los problemas o desafíos medioambientales.
  • Debe ser capaz de organizar y priorizar el trabajo y gestionar los plazos.
  • Capacidad para colaborar, liderar y motivar a personas dentro y entre equipos.
  • Excelentes habilidades escritas, orales, didácticas, de presentación e interpersonales.
  • Identifica soluciones a problemas mediante la aplicación de habilidades analíticas a los datos.
  • Capacidad para trabajar con todos los niveles de la organización, desde desarrolladores de primera línea hasta altos cargos.
  • Demuestra fuertes cualidades de liderazgo que pueden utilizarse para guiar un proyecto.
  • Comprensión demostrada de los Controles de Seguridad y su relación con la Gobernanza, Riesgo y Cumplimiento (por ejemplo, PCI DSS 4.0.1, SOC 2 Tipo II, NIST CSF 2.0).
  • Experiencia con sistemas operativos Windows, macOS y Linux.
  • Capacidad para operar eficientemente ordenadores, tabletas y dispositivos móviles.
  • No se requieren certificaciones, pero se desean SSCP (Systems Security Certified Practitioner), CISSP (Certified Information Systems Security Professional) o AWS Certified Security – Especialidad.
  • Experiencia laboral con software de Microsoft Office, principalmente Outlook, Word, Excel y PowerPoint.

Somos un empleador con igualdad de oportunidades y todos los candidatos calificados recibirán consideración por el empleo sin distinción de raza, color, religión, sexo, origen nacional, estado de discapacidad, estado de veterano protegido o cualquier otra característica protegida por la ley.





(si ya tienes un currículum en Indeed)

O aplicar aquí.

* campos requeridos

Text me updates about my application
Message and data rates may apply. Message frequency varies. Reply STOP to opt out. Reply HELP for help. See our User Terms of Service and Privacy Policy for details.
Ubicación
Or
Or

Información de Empleo de Igualdad de Oportunidades en los EE. UU. (La finalización es voluntaria)

Somos un empleador que ofrece igualdad de oportunidades y todos los solicitantes calificados recibirán consideración para un empleo sin distinción de raza, color, religión, sexo, origen nacional, estado de discapacidad, estado de veterano protegido o cualquier otra característica protegida por la ley.

Se le brinda la oportunidad de proporcionar la siguiente información para ayudarnos a cumplir con los registros federales, estatales de igualdad de oportunidades de empleo / Acción afirmativa, informes y otros requisitos legales.

La cumplimentación del formulario es totalmente voluntaria. Sea cual sea su decisión, no se considerará en el proceso de contratación o posteriormente. Cualquier información que proporcione será registrada y mantenida en un archivo confidencial.

Formulario CC-305
Número de Control OMB 1250-0005
Expira el 30/04/2026

¿Por qué se le pide que rellene este formulario?

Somos un contratista o subcontratista federal. La ley nos obliga a ofrecer igualdad de oportunidades de empleo a las personas con discapacidad cualificadas. Nuestro objetivo es que al menos el 7% de nuestros trabajadores sean personas con discapacidad. La ley dice que debemos medir nuestro progreso hacia este objetivo. Para ello, debemos preguntar a los solicitantes y a los empleados si tienen o han tenido alguna discapacidad. Las personas pueden convertirse en discapacitadas, por lo que debemos hacer esta pregunta al menos cada cinco años.

Rellenar este formulario es voluntario y esperamos que decida hacerlo. Su respuesta es confidencial. Nadie que tome decisiones de contratación la verá. Su decisión de rellenar el formulario y su respuesta no le perjudicarán en modo alguno. Si desea obtener más información sobre la ley o este formulario, visite el sitio web de la Oficina de Programas de Cumplimiento de Contratos Federales (OFCCP) del Departamento de Trabajo de EE.UU. en www.dol.gov/ofccp.

¿Cómo saber si tiene una discapacidad?

Una discapacidad es una condición que limita sustancialmente una o más de sus "actividades vitales principales". Si tiene o ha tenido alguna vez una afección de este tipo, usted es una persona con discapacidad. Las discapacidades incluyen, pero no se limitan a:

  • Trastorno por consumo de alcohol u otras sustancias (sin consumir drogas ilegalmente en la actualidad)
  • Trastorno autoinmune, por ejemplo, lupus, fibromialgia, artritis reumatoide, VIH/sida
  • Ceguera o problemas de visión
  • Cáncer (pasado o presente)
  • Enfermedad cardiovascular o del corazón
  • Enfermedad celíaca
  • Parálisis cerebral
  • Sordera o dificultades auditivas graves
  • Diabetes
  • Desfiguración, por ejemplo, desfiguración causada por quemaduras, heridas, accidentes o trastornos congénitos
  • Epilepsia u otro trastorno convulsivo
  • Trastornos gastrointestinales, por ejemplo, enfermedad de Crohn, síndrome del intestino irritable
  • Discapacidad intelectual o del desarrollo
  • Enfermedades mentales, por ejemplo, depresión, trastorno bipolar, trastorno de ansiedad, esquizofrenia o trastorno de estrés postraumático
  • Ausencia total o parcial de miembros
  • Problemas de movilidad que requieran el uso de una silla de ruedas, un escúter, un andador, una pierna ortopédica u otros dispositivos de apoyo
  • Afección del sistema nervioso, por ejemplo, migrañas, enfermedad de Parkinson, esclerosis múltiple (EM)
  • Neurodivergencia, por ejemplo, trastorno por déficit de atención con hiperactividad (TDAH), trastorno del espectro autista, dislexia, dispraxia u otras dificultades de aprendizaje
  • Parálisis parcial o total (por cualquier causa)
  • Afecciones pulmonares o respiratorias, por ejemplo, tuberculosis, asma, enfisema
  • Baja estatura (enanismo)
  • Lesión cerebral traumática

DECLARACIÓN PÚBLICA DE CARGA: De acuerdo con la Ley de Reducción de Trámites de 1995, ninguna persona está obligada a responder a una recopilación de información a menos que dicha recopilación muestre un número de control OMB válido. Esta encuesta debería completarse en unos 5 minutos.

Si cree que pertenece a alguna de las categorías de veteranos protegidos que figuran a continuación, indíquelo haciendo la selección adecuada. Como contratista del gobierno sujeto a la Ley de Asistencia para el Reajuste de Veteranos de la Era de Vietnam (VEVRAA), solicitamos esta información para medir la efectividad de los esfuerzos de alcance y reclutamiento positivo que llevamos a cabo de conformidad con VEVRAA. La clasificación de las categorías protegidas es la siguiente:

Un "veterano discapacitado" es uno de los siguientes: un veterano de los servicios militares, terrestres, navales o aéreos de los EE. UU. Que tiene derecho a una indemnización (o quién, salvo el pago militar jubilado, tendría derecho a una indemnización) según las leyes administradas por el Secretario de Asuntos de Veteranos; o una persona que fue dada de alta o liberada del servicio activo debido a una discapacidad relacionada con el servicio.

Un "veterano recientemente separado" se refiere a cualquier veterano durante el período de tres años que comienza en la fecha de la descarga o liberación de dicho veterano del servicio activo en el servicio militar, terrestre, naval o aéreo de los EE. UU.

Un "veterano de tiempo de guerra en servicio activo o insignia de campaña" significa un veterano que estuvo en servicio activo en el servicio militar, terrestre, naval o aéreo de los EE. UU. Durante una guerra o en una campaña o expedición para la cual se ha autorizado una insignia de campaña según las leyes. administrado por el Departamento de Defensa.

Un "veterano de la medalla del servicio de las Fuerzas Armadas" significa un veterano que, mientras estaba en servicio activo en el servicio militar, terrestre, naval o aéreo de los EE. UU., participó en una operación militar de los Estados Unidos por la cual se otorgó una medalla de servicio de las Fuerzas Armadas 12985.

If no code provided, add their name instead.
Política de privacidad

Ventajas y beneficios

Flexibilidad y crecimiento profesional
Descuentos para empleados