Objetivo:
- Coordinar y fortalecer la protección de los activos tecnológicos, la información, los usuarios y las operaciones de la organización.
Responsabilidades:
- Administrar y dar seguimiento a la política corporativa de seguridad de la información.
- Monitorear alertas, vulnerabilidades, accesos inusuales e incidentes de seguridad.
- Coordinar la respuesta ante incidentes: contención, investigación, recuperación, documentación y reporte ejecutivo.
- Gestionar controles de seguridad en redes, servidores, estaciones de trabajo, correo electrónico, nube, VPN y accesos remotos.
- Supervisar antivirus/EDR, firewalls, respaldos, MFA, gestión de contraseñas y actualización de sistemas críticos.
- Realizar o coordinar evaluaciones periódicas de vulnerabilidades y dar seguimiento a los planes de remediación.
- Coordinar pruebas de respaldo, recuperación ante desastres y continuidad operativa.
- Controlar altas, bajas y cambios de usuarios, roles y privilegios, aplicando el principio de mínimo acceso.
- Capacitar al personal en phishing, contraseñas, manejo de información y buenas prácticas de seguridad.
- Mantener inventario de activos tecnológicos y clasificación básica de la información crítica.
- Coordinar proveedores de tecnología, telecomunicaciones, nube, seguridad y soporte especializado.
- Elaborar informes mensuales para Gerencia: riesgos, incidentes, vulnerabilidades, cumplimiento y avances.
- Apoyar auditorías internas, externas, fiscales o de clientes relacionadas con tecnología y seguridad.
Requisitos:
- Ingeniería en Sistemas, Informática, Telecomunicaciones, Ciberseguridad o carrera afín.
- Experiencia mínima de 3 años en infraestructura, redes, soporte avanzado o seguridad informática.
- Experiencia práctica con Firewalls, VPN, Wi-Fi corporativo y segmentación de redes.
- Conocimiento de Microsoft 365 o Google Workspace, incluyendo seguridad de correo electrónico y Autenticación Multifactor.
- Manejo de antivirus corporativo, EDR/XDR y administración de endpoints.
- Conocimiento de respaldos, recuperación ante desastres, almacenamiento en nube y gestión de accesos.
- Conocimiento de ISO 27001, NIST Cybersecurity Framework o CIS Controls.
- Inglés técnico para documentación, alertas y coordinación con proveedores.
Sueldo: $35,000.00 - $45,000.00 al mes
Licencia/Certificación:
- CompTIA Security+ (Deseable)
- Microsoft Security, Azure Security o equivalentes. (Deseable)
- Fortinet, Sophos, Cisco, Palo Alto, etc. (Deseable)
Lugar de trabajo: Empleo presencial