Objetivo del puesto:
1. Responsable de asistir en la implementación, monitoreo y mantenimiento de las medidas de seguridad cibernética en la organización. Colabora en la protección de la infraestructura tecnológica, garantizando la seguridad de los sistemas y datos de la empresa. Trabaja bajo la supervisión de personal de mayor nivel, apoyando en la identificación de amenazas, respuesta ante incidentes y aplicación de buenas prácticas de seguridad.
Actividades principales:
-
Supervisar los sistemas y redes en busca de actividad sospechosa o potenciales brechas de seguridad.
-
Realizar pruebas de seguridad y análisis de vulnerabilidades en sistemas y aplicaciones.
-
Apoyar en la investigación y mitigación de incidentes de seguridad, ayudando a contener y solucionar ataques.
-
Colaborar en la instalación y configuración de software de seguridad, firewalls, antivirus y herramientas de detección de intrusiones (IDS/IPS).
-
Seguir y actualizar las políticas de seguridad de la organización, asegurando el cumplimiento con normativas y estándares.
-
Participar en programas de concientización y formación en seguridad para empleados, ayudándoles a identificar riesgos como el phishing.
-
Colaborar en auditorías internas y externas, recopilando información y asegurando que las medidas de seguridad estén implementadas correctamente.
-
Mantener registros de eventos de seguridad, cambios en la infraestructura y los incidentes para facilitar la evaluación y mejoras futuras.
-
Trabajar junto a equipos de TI para garantizar que la seguridad se integre en todos los proyectos.
-
Ayudar en la realización de pruebas de penetración y simulacros de ataques para identificar vulnerabilidades.
Competencias:
-
Escolaridad: Lic. Ciencias de la Computación. Ing. Sistemas, Seguridad, Informática o afín.
-
Certificaciones en seguridad CompTIA+, Comptia Security+, Comptia Pen Test+, CEH, CHIF, Octave, ISO 27001.
-
Conocimiento avanzado en sistemas de control de accesos, firewalls, IDS/IPS, (AIM), SIEM y conocimientos marca Fortinet.
-
Conocimiento avanzado en redes y protocolos de comunicación segura (VPN, SSL, TLS, etc.).
-
Conocimiento en tecnologías de criptografía, seguridad forense y Hacker Ético.
-
Seguridad en servidores Linux y Windows.
-
Conocimiento en procedimientos y servicios de recuperación de desastres.
-
Conocimiento de programación del Shell-Script.