¡En Ayesa Digital crecemos contigo!
En Ayesa Digital buscamos profesionales especializados en ciberseguridad que quieran participar en proyectos tecnológicos de alta complejidad, contribuyendo a proteger la infraestructura, los servicios y los activos digitales de las organizaciones.
Actualmente, buscamos incorporar a nuestro equipo un/a:
Especialista en Operaciones de Ciberseguridad
Objetivo del cargo
El/la Especialista en Operaciones de Ciberseguridad será responsable de apoyar la operación y gestión de los servicios de seguridad, contribuyendo a la identificación y mitigación de riesgos, continuidad operacional, gestión de incidentes y ejecución de iniciativas de seguridad.
El cargo tendrá interacción con equipos técnicos, áreas usuarias, proveedores y especialistas de distintas disciplinas, participando además en proyectos de ciberseguridad, procesos de gestión de cambios, evaluaciones de seguridad y actividades de continuidad y recuperación.
Principales funciones
- Apoyar la gestión de riesgos de ciberseguridad asociados a servicios, infraestructura y activos tecnológicos.
- Identificar amenazas, vulnerabilidades y escenarios de riesgo, evaluando su potencial impacto sobre los servicios TI.
- Apoyar la definición y seguimiento de medidas de mitigación y controles de seguridad.
- Participar en la definición de estrategias de recuperación de infraestructura TI ante situaciones de contingencia.
- Apoyar la elaboración y actualización de procedimientos de recuperación y continuidad operacional.
- Participar en la planificación y ejecución de pruebas de recuperación y contingencia.
- Apoyar el desarrollo y actualización de procedimientos de Gestión de Crisis ante incidentes informáticos relacionados con ciberseguridad.
- Participar en equipos de respuesta ante incidentes y situaciones de crisis cuando corresponda.
- Apoyar el desarrollo e implementación de proyectos de ciberseguridad, coordinando actividades con las distintas áreas técnicas involucradas.
- Actuar como especialista de Ciberseguridad TI frente a consultas, incidentes y requerimientos de equipos internos y proveedores.
- Proporcionar conocimiento especializado y apoyo en el uso de metodologías, procesos y herramientas de ciberseguridad.
- Participar en reuniones del Comité de Cambios (CAB) como representante del área de Ciberseguridad.
- Evaluar técnicamente cambios que puedan afectar la seguridad, disponibilidad o continuidad de los servicios.
- Interactuar con áreas usuarias para conocer el estado de los servicios de seguridad y recoger retroalimentación.
- Identificar desviaciones y coordinar acciones correctivas.
- Analizar y reportar actividades, resultados y hallazgos asociados a pruebas de seguridad sobre infraestructura TI.
- Coordinar evaluaciones y validaciones de seguridad con equipos técnicos y proveedores especializados.
- Interactuar con proveedores de infraestructura y ciberseguridad para evaluar el cumplimiento de los servicios contratados.
- Establecer mecanismos de seguimiento periódico de los SLA asociados a servicios de ciberseguridad.
- Monitorear y reportar el cumplimiento de niveles de servicio de proveedores.
- Realizar seguimiento del desempeño de proveedores de servicios de seguridad.
- Monitorear la continuidad operacional de los servicios de ciberseguridad.
- Identificar riesgos que puedan afectar la disponibilidad o capacidad de recuperación de los servicios de seguridad.
- Participar en iniciativas de mejora continua orientadas a fortalecer la postura de ciberseguridad.
- Mantener documentación técnica, procedimientos, evidencias y registros asociados a la operación de seguridad.
Conocimientos y experiencia
Se valorará experiencia en:
- Operaciones de Ciberseguridad.
- Gestión de riesgos de seguridad.
- Gestión de incidentes de seguridad.
- Continuidad operacional y recuperación ante desastres.
- Gestión de crisis informáticas.
- Seguridad de infraestructura TI.
- Gestión de vulnerabilidades.
- Monitoreo de seguridad.
- Gestión de controles de seguridad.
- Evaluaciones y pruebas de seguridad.
- Gestión de proveedores de servicios de ciberseguridad.
- Gestión y seguimiento de SLA, KPI y niveles de servicio.
- Gestión de cambios y participación en CAB.
- Proyectos de seguridad de la información.
- Elaboración de procedimientos y documentación de seguridad.
- Buenas prácticas y estándares de ciberseguridad.
Conocimientos técnicos
Se valorará experiencia con:
- SIEM y plataformas de monitoreo de seguridad.
- SOC y operación de centros de seguridad.
- EDR / XDR.
- Firewalls y seguridad de redes.
- IDS/IPS.
- Gestión de vulnerabilidades.
- Herramientas de análisis de seguridad.
- Gestión de identidades y accesos.
- MFA y controles de acceso.
- Seguridad de endpoints.
- Seguridad de infraestructura Cloud.
- Microsoft Defender y soluciones de seguridad Microsoft.
- Azure, AWS y/o GCP.
- Herramientas de monitoreo y observabilidad.
- Plataformas de gestión de incidentes.
- Herramientas de backup y recuperación.
- Automatización y scripting para actividades de seguridad.
Marcos y estándares
Se valorará conocimiento de:
- ISO/IEC 27001 / 27002.
- NIST Cybersecurity Framework.
- NIST SP 800.
- CIS Controls.
- MITRE ATT&CK.
- OWASP.
- Buenas prácticas de gestión de incidentes.
- Gestión de continuidad y recuperación.
- Gestión de riesgos tecnológicos.
Requisitos
- Título profesional de Ingeniería Informática, Ingeniería Civil Informática, Ingeniería en Ciberseguridad, Ingeniería en Computación o carrera afín.
- Experiencia profesional en ciberseguridad, seguridad TI, operaciones de seguridad o posiciones similares.
- Experiencia en gestión de riesgos y controles de seguridad.
- Experiencia en monitoreo y operación de servicios de ciberseguridad.
- Experiencia en gestión de incidentes o eventos de seguridad.
- Conocimientos de continuidad operacional y recuperación.
- Experiencia o conocimientos en proyectos de seguridad.
- Experiencia en coordinación con proveedores tecnológicos.
- Conocimientos de SLA y gestión de servicios.
- Capacidad para participar en situaciones de incidentes y crisis.
- Capacidad de análisis y resolución de problemas.
- Capacidad para trabajar con equipos técnicos y multidisciplinarios.
Certificaciones valoradas
Se valorarán certificaciones relacionadas con ciberseguridad, gestión de riesgos y continuidad, tales como:
- CISSP.
- CISM.
- CRISC.
- CompTIA Security+.
- CompTIA CySA+.
- CEH.
- GIAC.
- Certificaciones relacionadas con ISO/IEC 27001.
- Certificaciones en Cloud Security.
- Certificaciones relacionadas con SOC/SIEM.
- Certificaciones en continuidad de negocio y recuperación ante desastres.
- Certificaciones ITIL.
Competencias
- Pensamiento analítico.
- Capacidad de respuesta ante incidentes.
- Orientación a la seguridad.
- Capacidad de resolución de problemas.
- Proactividad y autonomía.
- Trabajo bajo presión.
- Comunicación efectiva.
- Trabajo colaborativo.
- Orientación a resultados.
- Organización y planificación.
- Capacidad de coordinación.
- Orientación a la mejora continua.
Documentación requerida para postular
Para participar en el proceso de selección, los postulantes deberán enviar obligatoriamente:
- Currículum Vitae actualizado, indicando experiencia profesional, proyectos y principales responsabilidades.
- Copia del título profesional o certificado de título.
- Certificaciones vigentes relacionadas con Ciberseguridad, Seguridad de la Información, Cloud Security, Gestión de Riesgos, Continuidad Operacional, ITIL u otras asociadas al cargo, cuando corresponda.
La documentación será considerada como parte del proceso de evaluación y validación de antecedentes profesionales.
¿Qué ofrecemos?
- Incorporación a una empresa con presencia internacional.
- Participación en proyectos tecnológicos de alta complejidad.
- Desarrollo profesional y oportunidades de crecimiento.
- Integración a equipos multidisciplinarios de alto nivel técnico.
- Capacitación y aprendizaje continuo.
- Modalidad de trabajo remoto.
- Un entorno colaborativo, dinámico e innovador.
¿Te interesa esta oportunidad?
Si cuentas con la experiencia y conocimientos requeridos y quieres ser parte de Ayesa Digital, envíanos tu documentación para participar en nuestro proceso de selección.
Enviar CV, título profesional y certificados a:
[email protected]
¡Te esperamos para ser parte de Ayesa Digital!
#Ciberseguridad #Cybersecurity #SecurityOperations #SOC #SIEM #CyberRisk #IncidentResponse #BusinessContinuity #ISO27001 #NIST #CloudSecurity #AyesaDigital #OportunidadLaboral