El Administrador de Seguridad en Infraestructura, gestiona la seguridad de los sistemas informáticos, los dispositivos involucrados y las telecomunicaciones, identificando vulnerabilidades que pongan en riesgo a este tipo de activos. En este sentido, su responsabilidad es alinear la seguridad de información con los objetivos del negocio diseñando e implementando las estrategias necesarias con las que la empresa pueda prevenir riesgos, velando que se cumpla la operación de las normas de la industria y políticas de seguridad corporativas.
Responsabilidades principales :
- Diseñar, desarrollar e implementar procesos de gestión de vulnerabilidades y mitigación de riesgos en los diferentes entornos tecnológicos de la empresa.
- Proponer y liderar la implementación de controles de seguridad (hardening) en los activos de infraestructura, asegurando el cumplimiento de certificaciones como PCI-DSS, ISO 27001 y SOC 2 Tipo 2, así como de auditorías internas y externas.
- Diseñar, adecuar y mejorar arquitecturas de seguridad de la información por capas, alineadas a estándares y buenas prácticas internacionales (NIST, OWASP, CIS, PCI-DSS, ISO 27001).
- Participar en la atención y gestión de auditorías internas y externas, asegurando el cumplimiento de los requerimientos normativos de clientes, proveedores y entidades financieras.
- Colaborar en el análisis, diagnóstico, documentación técnica y administración de accesos en las plataformas gestionadas, garantizando la conformidad con los procesos de compliance y regulaciones aplicables.
- Contribuir a la definición e implementación de estrategias de continuidad de negocio (BCP), recuperación ante desastres (DRP) y procesos de prevención de fuga de información (DLP).
Requisitos técnicos y conocimientos :
Experiencia comprobable en ciberseguridad dentro del sector financiero o en empresas Fintech.Conocimiento técnico en arquitecturas globales basadas en nube (AWS, Azure, GCP) y soluciones de seguridad de fabricantes como Amazon, Cisco, Fortinet y Palo Alto.Entendimiento sólido de tecnologías de seguridad como VPN, proxies, mitigación de DDoS, dispositivos de seguridad perimetral y buenas prácticas de programación segura.Familiaridad con modelado de amenazas, análisis de riesgos y gestión de vulnerabilidades.Conocimiento general de estándares y marcos regulatorios : CIS, PCI-DSS, OWASP, ISO 27001, NIST, FIPS 140-2.Experiencia en procesos de BCP, DRP y DLP, así como en la prevención y respuesta a incidentes de seguridad.#J-18808-Ljbffr