Buscamos a un especialista en seguridad de sistemas para mejorar nuestra capacidad de proteger la información y los recursos digitales.
Descripción del trabajo
Nuestro equipo busca a una persona que pueda liderar la gestión de riesgos técnicos en nuestros proyectos, asegurando el cumplimiento de estándares de seguridad y calidad. También es responsabilidad suya elaborar y supervisar la construcción de entregables que cumplan con las expectativas del cliente.
- Gestionar riesgos técnicos en proyectos y lograr el consenso y aprobación de todas las partes involucradas.
- Elaborar y supervisar la construcción de entregables que se generan, asegurando su calidad y cumplimiento con las expectativas del cliente.
- Conocer, aplicar y transmitir procesos de desarrollo seguro en servicios.
- Construir relaciones sólidas con clientes y proporcionar soluciones técnicas centradas en ellos.
- Conocer, implementar y brindar coaching al resto del equipo sobre herramientas utilizadas en servicios.
Requisitos principales
Infraestructura y redes :
Diseño de arquitecturas seguras de red.Conocimientos de Cloud Security.Seguridad perimetral.Seguridad de aplicaciones y datos :
SDLC.Conocimiento en evaluaciones de seguridad (OWASP).Seguridad BD (tokenización, enmascaramiento).Arquitectura empresarial :
Conocimientos de frameworks de Arquitectura (TOGAF, SABSA, Zachman).Evaluación de controles de seguridad alineados a estándares (NIST, CSF, ISO 27001).Integración de seguridad en la arquitectura de TI.Normas, Cumplimiento :
Conocimientos en ISO / IEC 27001 y 27002, NIST, GDPR, LPDPPP.Gestión de riesgos (ISO 31000, NIST SP).Identidad y acceso :
Conocimientos de modelos de autenticación y autorización (RBAC, SAML, etc.).SSO y MFA.PAM.Seguridad en nube y DevSecOps :
Integración de seguridad en pipelines CI / CD.Conocimiento de herramientas de escaneo de vulnerabilidades y código seguro (SAST, DAST).Conocimiento de contenedores y orquestadores.Beneficios
Postúlate y sé parte de un equipo inclusivo donde todo pueden crecer.
Se protegen los datos personales conforme a las leyes locales de protección de datos aplicables en cada país y siguiendo buenas prácticas de seguridad de la información alineadas con la norma ISO.