Evaluación de la postura de ciberseguridad en entornos OT, incluyendo análisis de riesgos y brechas.
2. Asesoría en respuesta a incidentes y continuidad operativa
3. Gestión de Incidentes de ciber seguridad en los ambientes OT
3.1. Detección de incidentes de ciber seguridad
3.2. Análisis del/los incidentes de ciber seguridad detectados
3.3. Generar opciones para solución de los incidentes
3.4. Seguimiento de solución de / los incidentes de ciber seguridad
4. Gestión de Vulnerabilidades en los ambientes OT
4.1. Recepción de vulnerabilidades de las diferentes fuentes existentes
4.2. Análisis de las vulnerabilidades recibidas
4.3. Cotejar aplicabilidad de vulnerabilidades contra inventario vigente
4.4. Generar opciones para mitigación de vulnerabilidades
4.5. Seguimiento de mitigación de vulnerabilidades
5. Revisión y diagnóstico de controles actuales (Asset, Vulnerability, Patch, Hardening, Change, Incident y User Management).
6. Diseño de planes de mejora para gestión de activos OT
7. Identificación y gestión de riesgos
7.1. Identificación de riesgos
7.2. Notificación de riesgos
7.3. Documentación y seguimiento de firmas de los responsables y dueños de riesgos
7.4. Seguimiento de implementación de contramedidas de riesgos documentados.
7.5. Reevaluación y actualización de riesgos y sus contramedidas.
8. Definición del hardening y políticas de seguridad en dispositivos OT.
8.1. Análisis de documentos aplicables MgU’s.
8.2. Generación de opciones de hardening para diferentes dispositivos OT.
8.3. Validación de cumplimiento de hardening de los dispositivos OT.
8.4. Seguimiento de aplicación de hardening.
9. Definición de procesos de gestión de cambios y planes de contingencia.
10. Gestión en gestión de usuarios y control de accesos en entornos OT.
10.1. Análisis de altas, bajas y cambios de usuarios y de permisos
11. Capacitación y transferencia de conocimiento a personal interno.
12. Participación en reuniones relacionadas con Seguridad de la información y Ciber Seguridad Industrial.
13. Desarrollar y actualizar el plan de recuperación ante incidentes de ciberseguridad
14. Emisión de reportes periódicos con hallazgos, recomendaciones y roadmap.
15. El servicio requerido, aquí estipulado, abarca a las áreas productivas de hojalatería, pintura, montaje, componentes y estampado
Idioma Alemán e Inglés >= B2
Deseable manejo o conocimiento de:
Trellix Nessus
Nozomi
Trellix Endpoint
Cisco VPN
Office 365
Sueldo: $13,000.00 - $15,000.00 al mes
Beneficios:
Lugar de trabajo: Empleo presencial