Vytwo
Profesional de Seguridad de Sistemas de Información
Tiempo completo • Dallas
Puesto: Profesional de la Seguridad de Sistemas de Información
Trabajo híbrido
Trabajo híbrido
- La familia de trabajos de Operaciones de Seguridad e Ingeniería es responsable de la operación e ingeniería de tecnologías que ofrecen servicios de seguridad.
- Las áreas generales de responsabilidad incluyen hacer cumplir el acceso autorizado a la infraestructura, aplicaciones y servicios de TI y Nube de XXX, además de la prevención, detección y respuesta ante amenazas de seguridad.
- Los puestos en Seguridad de la Información son responsables de diseñar, operar y monitorizar sistemas que garanticen la integridad y seguridad de los sistemas y datos de XXX.
- El puesto de Ingeniero de Seguridad Senior es miembro del equipo de Operaciones de Seguridad e Ingeniería, cuya misión es operar diversas plataformas que ofrecen servicios de seguridad e diseñar soluciones nuevas y mejoradas que incorporen plataformas de seguridad nuevas y/o existentes.
- Estas responsabilidades incluyen la gestión de todas las tecnologías que ofrezcan o apoyan las plataformas de Seguridad en la Nube, Seguridad de Endpoints, Seguridad de Datos, Identidad y Acceso, Red, Correo Electrónico y Seguridad de Aplicaciones, incluyendo la monitorización, operación, restauración, integración y extensión de estas tecnologías, de manera que alcancemos nuestros objetivos empresariales y cumplan con los objetivos de cumplimiento y normativa.
- Este puesto requiere una sólida colaboración con TI, CISO, empresas y partes interesadas externas, para garantizar que XXX pueda ejecutar sus planes de negocio.
- El Ingeniero Senior de Seguridad es un puesto único que requiere una amplia formación técnica.
- Los factores clave para este puesto no son solo la aptitud técnica, sino también ser un solucionador de problemas, un aprendiz continuo, un emprendedor y un gran colaborador.
- El candidato ideal tendrá experiencia trabajando – ¡y prosperando! – en un entorno acelerado.
Pila de tecnología de seguridad
Este puesto opera y mejora las siguientes plataformas, en colaboración con nuestro MSP (GadellNet) y MSSP (SecurityHQ):
Punto final: CrowdStrike Falcon (AV/EDR, control de dispositivos, escaneo de vulnerabilidades, cloud IOA/IOM, FIM), BeyondTrust EPM, parches Automox, Microsoft Intune y Jamf MDM (BitLocker/FileVault).
Nube (AWS US West 2 / US East 2): AWS WAF, Shield, KMS, Macie, IAM Identity Center (SSO) y Transit Gateway.
Identidad y acceso: Okta (SSO, MFA, plantilla e identidad del cliente, revisiones de acceso) y LastPass.
Red y Edge: Zscaler (SASE, CASB, DLP, filtrado web), Cloudflare (Page Shield), F5, cortafuegos Palo Alto y Cisco Meraki (Wi-Fi, NAC).
Correo electrónico: Mimecast (gateway, cifrado, DLP) y Valimail (DKIM/DMARC).
Seguridad de aplicaciones: GitHub Advanced Security, Sonar y tfsec (revisión de código e IaC).
Operaciones de seguridad: SecurityHQ 24x7 SOC, DataDog SIEM.
Responsabilidades
Este puesto opera y mejora las siguientes plataformas, en colaboración con nuestro MSP (GadellNet) y MSSP (SecurityHQ):
Punto final: CrowdStrike Falcon (AV/EDR, control de dispositivos, escaneo de vulnerabilidades, cloud IOA/IOM, FIM), BeyondTrust EPM, parches Automox, Microsoft Intune y Jamf MDM (BitLocker/FileVault).
Nube (AWS US West 2 / US East 2): AWS WAF, Shield, KMS, Macie, IAM Identity Center (SSO) y Transit Gateway.
Identidad y acceso: Okta (SSO, MFA, plantilla e identidad del cliente, revisiones de acceso) y LastPass.
Red y Edge: Zscaler (SASE, CASB, DLP, filtrado web), Cloudflare (Page Shield), F5, cortafuegos Palo Alto y Cisco Meraki (Wi-Fi, NAC).
Correo electrónico: Mimecast (gateway, cifrado, DLP) y Valimail (DKIM/DMARC).
Seguridad de aplicaciones: GitHub Advanced Security, Sonar y tfsec (revisión de código e IaC).
Operaciones de seguridad: SecurityHQ 24x7 SOC, DataDog SIEM.
Responsabilidades
- Operaciones de Seguridad e Ingeniería (80%)
- Asegúrate de que las plataformas técnicas y servicios de seguridad estén siempre disponibles.
- Asegúrate de que se implementen procedimientos adecuados de mantenimiento, monitorización, automatización y respuesta para cumplir con los objetivos de seguridad y disponibilidad.
- Triaje y respuesta a alertas de seguridad escaladas desde el SOC/SIEM, de una manera adecuada al nivel de gravedad (esto podría requerir responder fuera del horario laboral habitual).
- Apoyar las investigaciones de seguridad según corresponda.
- Proporcionar experiencia en la materia y gestión técnica en una amplia gama de plataformas técnicas y ofertas de servicios.
- Realizar operaciones con excelencia, de manera de calidad, de acuerdo con nuestro control de cambios y otros procesos documentados.
- Recopilar, analizar e informar sobre los KPIs de Servicio.
- Evidencia de control propia para plataformas asignadas en apoyo a auditorías PCI DSS 4.0.1 y SOC 2 Tipo II.
- Colaborar con los grupos de interés de TI para diseñar, implementar y mejorar las plataformas técnicas y las Ofertas de Servicios relacionadas de forma continua.
- Desarrollar patrones de ingeniería que faciliten la reutilización de los Servicios de manera segura, eficiente y conforme a la normativa.
- Crear/mantener diagramas de plataformas e integraciones de seguridad.
- Utiliza automatización y herramientas asistidas por IA para mejorar la detección, la respuesta y la eficiencia operativa.
- Sirve como recurso técnico en diversas iniciativas.
- Abogar por nuevos o mejorados Servicios de Seguridad en nombre de todas las partes interesadas.
- Mantén la deuda técnica al mínimo posible.
- Contribuir con los requisitos necesarios al proceso de selección tecnológica.
- Desarrollar/mantener la gobernanza relacionada con la seguridad (normas y procedimientos) en alineación con los objetivos generales de seguridad, gobernanza, riesgos y cumplimiento/GRC.
- Participar en los procesos de pruebas y control de calidad según sea necesario, para asegurar que las Ofertas de Servicio funcionen como se espera.
- Colaborar con consumidores empresariales y técnicos de Servicios de Seguridad para garantizar que se cumplen los requisitos, se comprendan las necesidades futuras y se desarrollan hojas de ruta de apoyo para anticipar dichas necesidades.
- Aprende y asiste a formaciones relacionadas con la monitorización, el soporte continuo, la ingeniería rutinaria y la operación de plataformas y servicios de seguridad nuevos y existentes.
- Liderazgo (20%)
- Hazte responsable y impulsa los mejores resultados posibles para tu espacio.
- Mantén la conciencia y el compromiso con los objetivos y metas de la empresa.
- Actuar como líder situacional del equipo para cualquier respuesta a incidentes, reincorporación al servicio u otros eventos de resolución de problemas, llevando los problemas a la resolución y comunicando el estado oportuno.
- Establecer y mantener buenas relaciones de trabajo con todos los clientes de Operaciones de Seguridad e Ingeniería y con otros actores de Seguridad, CISO, TI, terceros, clientes y negocios.
- Impulsar la adopción y reutilización empresarial de los Servicios de Seguridad y los patrones de ingeniería.
- Ofrece asesoramiento experto, coaching y orientación dentro de la disciplina o área funcional.
- Mentorizar a compañeros de Seguridad y otros, incluyendo formación en nuevas funciones administrativas, compartiendo mejores prácticas y fomentando ideas y casos de negocio posteriores.
Funciones y responsabilidades del puesto
- Cumple todas las políticas, normas, normativas y procedimientos.
- Realizar otras funciones o funciones que solicite la dirección.
- Participar en la rotación 'de guardia' como experto técnico y funcional.
Cualificaciones y requisitos
- Experiencia previa
- Mínimo de seis (6) años de experiencia combinada en funciones de Operaciones de Seguridad e Ingeniería.
- Habilidades técnicas y profesionales
- Debe tener propiedad operativa directa y experiencia gestionando sistemas/plataformas/soluciones de seguridad (por ejemplo, seguridad en la nube, Anti-malware, EDR, SASE/CASB, DLP, IAM, seguridad de correo electrónico y/o relacionadas).
- Debe tener experiencia configurando, integrando, solucionando problemas y devolviendo estas plataformas al servicio.
- Experiencia con soluciones modernas de Seguridad de Endpoint y Detección y Respuesta y Respuesta/EDR (se prefiere CrowdStrike Falcon).
- Experiencia en operar/configurar aspectos/componentes de seguridad de la infraestructura cloud de AWS (por ejemplo, WAF, Shield, KMS, Macie, IAM Identity Center, CloudWatch, monitorización de seguridad, reforzamiento del sistema operativo y/o relacionados).
- Experiencia en la administración de plataformas de identidad (preferencia por Okta), incluyendo SSO, MFA y revisiones de acceso.
- Experiencia con SASE y plataformas de seguridad de correo electrónico (por ejemplo, Zscaler, Mimecast), incluyendo DMARC/DKIM/SPF.
- Familiaridad con la seguridad de aplicaciones y herramientas de escaneo IaC (por ejemplo, GitHub Advanced Security, Sonar, tfsec).
- Experiencia trabajando con un MSSP/SOC 24x7 y SIEM (por ejemplo, SecurityHQ, DataDog).
- Experiencia desarrollando estrategias para monitorizar plataformas técnicas y evaluar características de salud operativa.
- Experiencia en el desarrollo de KPIs para evaluar el rendimiento y otras características operativas, como la utilización del servicio a lo largo del tiempo, volúmenes totales, tiempo para completar las transacciones, capacidad/margen y métricas relacionadas.
- Experiencia en diagramas de plataformas técnicas, incluyendo arquitectura existente, interacciones con otros sistemas y/o modificaciones propuestas a los mismos (prefieren LucidChart y/o Visio).
- Experiencia haciendo scripts (se prefieren Python y PowerShell), especialmente en su aplicación a AWS y APIs de plataformas de seguridad.
- Debe ser automotivado, proactivo, creativo y eficiente a la hora de identificar, comprender y proponer soluciones a los problemas o desafíos medioambientales.
- Debe ser capaz de organizar y priorizar el trabajo y gestionar los plazos.
- Capacidad para colaborar, liderar y motivar a personas dentro y entre equipos.
- Excelentes habilidades escritas, orales, didácticas, de presentación e interpersonales.
- Identifica soluciones a problemas mediante la aplicación de habilidades analíticas a los datos.
- Capacidad para trabajar con todos los niveles de la organización, desde desarrolladores de primera línea hasta altos cargos.
- Demuestra fuertes cualidades de liderazgo que pueden utilizarse para guiar un proyecto.
- Comprensión demostrada de los Controles de Seguridad y su relación con la Gobernanza, Riesgo y Cumplimiento (por ejemplo, PCI DSS 4.0.1, SOC 2 Tipo II, NIST CSF 2.0).
- Experiencia con sistemas operativos Windows, macOS y Linux.
- Capacidad para operar eficientemente ordenadores, tabletas y dispositivos móviles.
- No se requieren certificaciones, pero se desean SSCP (Systems Security Certified Practitioner), CISSP (Certified Information Systems Security Professional) o AWS Certified Security – Especialidad.
- Experiencia laboral con software de Microsoft Office, principalmente Outlook, Word, Excel y PowerPoint.
Somos un empleador con igualdad de oportunidades y todos los candidatos calificados recibirán consideración por el empleo sin distinción de raza, color, religión, sexo, origen nacional, estado de discapacidad, estado de veterano protegido o cualquier otra característica protegida por la ley.
Vytwo Technologies es un líder global en integración de aplicaciones empresariales, ofreciendo servicios integrales de consultoría y negocio de TI para organizaciones de tamaño medio a grande.
Ofrecemos una suite completa de soluciones que incluyen consultoría empresarial y tecnológica, servicios de Cloud, e-business y transformación digital, integración de sistemas, desarrollo de aplicaciones personalizadas, reingeniería y soporte a largo plazo para aplicaciones.
(si ya tienes un currículum en Indeed)
O aplicar aquí.
Flexibilidad y crecimiento profesional
Descuentos para empleados