Objetivo general del puesto:
Asegurar el diseño, implementación y mantenimiento de soluciones y controles de seguridad para la infraestructura de red, garantizando la protección eficaz de los activos de información contra amenazas cibernéticas, la gestión proactiva de riesgos y el cumplimiento de las políticas y normativas de seguridad, habilitando así las operaciones del negocio de forma segura.
Responsabilidades:
- Aplicar patrones de arquitectura y directrices de diseño de seguridad de red definidos por el Gerente Sr. para implementar soluciones robustas y escalables que protejan la infraestructura de red.
- Desarrollar e Implementar controles de seguridad de red como firewalls de próxima generación, sistemas de detección/prevención de intrusiones (IDS/IPS), redes privadas virtuales (VPNs) y soluciones de microsegmentación para salvaguardar la infraestructura y los datos según las políticas de seguridad establecidas.
- Verificar la aplicación consistente de las políticas y estándares de seguridad de red para mantener la conformidad en los entornos operativos y reportar hallazgos al Gerente Sr.
- Colaborar con los equipos de operaciones de red y desarrollo para la integración de la seguridad en el ciclo de vida de desarrollo de software (SSDLC) de los sistemas y aplicaciones que interactúan con la red.
- Implantar y Mantener herramientas de automatización de seguridad, como scripts y configuraciones de infraestructura como código (IaaC), para mejorar la eficiencia en la gestión de configuraciones de red y la respuesta a incidentes.
Escolaridad requerida:
Licenciatura en Ingeniería en Sistemas Computacionales, Ciencias de la Computación, Ciberseguridad, Ingeniería Electrónica o campo afín.
Otros conocimientos:
- Redes y Protocolos: Profundo conocimiento de los modelos OSI y TCP/IP, enrutamiento (BGP, OSPF), switching, DNS, DHCP, VPNs, MPLS y tecnologías de red definidas por software (SDN).
- Tecnologías de Seguridad de Red: Experiencia práctica con firewalls de próxima generación (NGFW), sistemas de detección/prevención de intrusiones (IDS/IPS), Web Application Firewalls (WAF), balanceadores de carga seguros, soluciones Anti-DDoS, pasarelas de seguridad (Secure Web Gateways, CASB) y microsegmentación.
- Arquitecturas de Seguridad: Familiaridad con principios de Zero Trust, diseño de redes seguras, segmentación de red, seguridad perimetral y la protección de entornos de nube híbrida. Gestión de Identidades y Accesos (IAM) en Red: Implementación y control de autenticación, autorización y contabilidad para dispositivos y usuarios de red (ej. 802.1X, TACACS+, RADIUS).
- Operaciones de Seguridad: Experiencia en la configuración y uso de herramientas de gestión de eventos e información de seguridad (SIEM/SOAR) para el monitoreo, detección y análisis de anomalías en el tráfico de red.
Idioma:
Inglés Avanzado.
Sueldo: $65,000.00 - $70,000.00 al mes
Pregunta(s) de postulación:
- ¿En qué empresa trabajas actualmente?
- ¿En qué proyectos has utilizado scripts o herramientas de automatización (como Terraform, Ansible o Python) para desplegar o gestionar controles de seguridad de red?
- Platícame sobre un incidente de seguridad crítico en la red que hayas tenido que diagnosticar y responder. ¿Cómo fue el flujo de detección, cuál fue el tiempo de respuesta y qué acciones preventivas o parches implementaste para evitar la recurrencia?
- ¿Cómo has colaborado con equipos de Desarrollo y Operaciones de Red para integrar la seguridad dentro del Ciclo de Vida de Desarrollo de Software (SSDLC) o cumplir con normativas como PCI DSS, ISO 27001 o NIST?
- ¿Has diseñado e implementado soluciones de microsegmentación o arquitecturas Zero Trust en redes híbridas (On-premise / Nube)? Describe el proyecto más relevante, qué herramientas utilizaste (ej. NGFW, WAF, CASB) y cómo garantizaste el mínimo privilegio.
Lugar de trabajo: Empleo presencial