Categorías
···
Entrar / Registro

Gerente de Ingeniería de Seguridad

$111,000-165,000/año

Thorlabs

Newton, NJ, USA

Favoritos
Compartir

Parte del contenido se ha traducido automáticamenteVer original
Descripción

Thorlabs se complace en desempeñar un papel en el avance de la ciencia a través de los componentes, instrumentos y sistemas que diseñamos y fabricamos. Creemos que la ciencia y la innovación tienen un gran potencial para mejorar el mundo que nos rodea y estamos comprometidos con el avance de las tecnologías fotonics (basadas en la luz) que impactan positivamente a nuestros clientes, empleados y comunidades. A través de actividades educativas y prácticas comerciales más sostenibles, invertimos continuamente en un futuro mejor. Reconocemos que cada uno de nuestros empleados es un individuo único con la capacidad de contribuir a nuestro éxito y buscamos personas excelentes que prosperen en nuestra cultura dinámica y divertida. El Gerente de Ingeniería de Seguridad liderará la evolución de nuestra ingeniería, arquitectura y operaciones de ciberseguridad. Este puesto combina dominios estratégicos y tácticos: colaborar funcionalmente con partes interesadas de TI y del negocio, supervisar la arquitectura de seguridad empresarial (en la nube y local), gestionar el equipo de ingeniería de seguridad y optimizar las operaciones de seguridad (incluido un SOC subcontratado). Este es un puesto estratégico diseñado para un experto en seguridad experimentado con capacidad demostrada para gestionar equipos, diseñar soluciones complejas e influir en diferentes departamentos. El candidato seleccionado debe tener visión estratégica y también sentirse cómodo trabajando a nivel táctico, asumiendo responsabilidades tanto de liderazgo como técnicas. Aunque la ubicación del puesto está en Newton, NJ, en ocasiones puede ser necesario realizar tareas en otras ubicaciones de Thorlabs. Las funciones esenciales del trabajo incluyen, entre otras, las siguientes: Liderazgo y Estrategia Actuar como asesor estratégico del equipo directivo de TI sobre amenazas emergentes, prioridades de inversión y postura de seguridad. Establecer y supervisar KPIs, KRIs, OKRs y métricas para garantizar la eficacia y la mejora continua. Colaborar estrechamente con los equipos de Infraestructura y Operaciones, Aplicaciones Empresariales, Desarrollo de Aplicaciones y Datos Empresariales para integrar la seguridad en sus procesos. Presentar información a partes interesadas ejecutivas y ayudar a traducir los riesgos técnicos en impacto empresarial. Actuar como experto en seguridad (SME) en proyectos empresariales e inversiones tecnológicas, incluyendo evaluaciones de herramientas, adquisiciones y desinversiones, así como planificación estratégica, presupuestación y alineación entre funciones. Arquitectura e Ingeniería de Seguridad Definir y dirigir la hoja de ruta de arquitectura de seguridad empresarial en infraestructura, nube, aplicaciones y Tecnología Operacional (OT). Liderar el diseño e implementación de controles de seguridad, marcos de trabajo y arquitecturas de referencia. Supervisar revisiones de arquitectura y prácticas de diseño seguro en toda la organización. Garantizar la implementación y supervisión de medidas de seguridad básicas (por ejemplo, endurecimiento, parcheo, confianza cero, segmentación). Gestionar la integración y la optimización continua de herramientas de seguridad (por ejemplo, CSPM, CNAPP, IAM, PKI, DLP). Gestión de Identidad y Acceso (IAM) Liderar la función de Ingeniería de Seguridad responsable de la Gestión de Identidad y Acceso. Diseñar y mejorar la estrategia empresarial de IAM, incluyendo RBAC, PAM, MFA, SoD y ciclo de vida JML. Impulsar la creación y aplicación de políticas de IAM en cuentas de servicio, privilegiadas y de usuario. Guiar la definición de modelos operativos de IAM, procesos de certificación de acceso y automatización de la gobernanza de identidades. Operaciones de Seguridad y Respuesta a Incidentes Supervisar las operaciones diarias de seguridad, incluida la gestión del SOC (subcontratado), SIEM/SOAR (Microsoft Sentinel), EDR/XDR, y detección y respuesta ante amenazas. Colaborar con el SOC para mejorar las reglas de detección, reducir falsos positivos y garantizar capacidades sólidas de detección y respuesta ante incidentes. Planificar y supervisar pruebas de penetración, análisis forense e investigaciones de incidentes. Gobernanza, Riesgo y Cumplimiento Alinear la arquitectura y operaciones de seguridad con marcos regulatorios como NIST, ISO 27001, CMMC, PCI-DSS y GDPR. Colaborar con los equipos de GRC y Auditoría para garantizar que los controles técnicos respalden el cumplimiento general y la gestión de riesgos. Coordinar con el equipo de GRC para apoyar el desarrollo de políticas, evaluaciones de riesgos y planificación de continuidad del negocio/recuperación ante desastres. Requisitos Actividades físicas: El empleado necesita ocasionalmente agacharse, arrodillarse, agacharse, trepar o gatear. El empleado debe levantar y mover frecuentemente hasta 10 libras y ocasionalmente levantar y mover hasta 25 libras. Calificaciones Experiencia: Más de 10 años de experiencia en ciberseguridad con responsabilidades crecientes de liderazgo, con al menos 4 años de gestión directa de personal en equipos técnicos de seguridad. Experiencia amplia en arquitectura de seguridad, plataformas en la nube (Microsoft Azure, M365) y herramientas de seguridad empresarial. Dominio sólido en al menos tres de los siguientes dominios clave de seguridad: IAM, SIEM, gestión de vulnerabilidades, seguridad de red, DevSecOps y respuesta a incidentes. Experiencia liderando o gestionando un SOC subcontratado o proveedor MDR. Demostrada experiencia en liderazgo de ingeniería y operaciones de seguridad en un entorno híbrido (nube/local). Educación: Título universitario en informática, ingeniería, campo relacionado o experiencia laboral equivalente. Conocimientos y habilidades especializados: Título avanzado (por ejemplo, maestría en Ciberseguridad) es un plus. Certificaciones como CISSP, CISM, Microsoft Certified: Cybersecurity Architect Expert, Azure Solutions Architect o CEH. Experiencia con la suite Microsoft Defender, Intune, Microsoft Sentinel, diversas herramientas de IAM y de gestión de vulnerabilidades. Conocimiento de marcos de control de seguridad (por ejemplo, NIST CSF, MITRE ATT&CK, CIS). Excelentes habilidades comunicativas e interpersonales, con capacidad demostrada para liderar transversalmente e influir en partes interesadas ejecutivas. Experiencia en arquitectura Zero Trust y seguridad OT es un gran plus. El rango salarial para este puesto es de $111,000 - $165,000 dependiendo de la experiencia Thorlabs valora su entorno diverso y se enorgullece de ser un empleador que ofrece Igualdad de Oportunidades de Empleo/Acción Positiva. Todas las personas calificadas recibirán consideración para empleo sin importar raza, color, religión, género, identidad u orientación sexual, origen nacional, genética, discapacidad, edad o condición de veterano. Las descripciones de trabajo no pretenden constituir contratos de empleo ni crearlos. La organización mantiene su estatus como empleador de contrato indefinido. Los empleados pueden ser despedidos por cualquier motivo no prohibido por la ley.

Fuentea:  workable Ver publicación original

Ubicación
Newton, NJ, USA
Mostrar mapa

workable

También le puede interesar

Workable
Oficial de Monitoreo GNOSC (Ingeniero de Red)
Conocimientos y Funciones Realizar todos los aspectos del monitoreo continuo las 24 horas, los 7 días de la semana, del Centro Global de Operaciones y Seguridad de Red Ejecutar el monitoreo/supervisión de redes, sistemas y sistemas en la nube, monitoreo ambiental, gestión de incidentes y ciberseguridad MDA Apoyar actividades de mantenimiento de servicios e incluir la coordinación de Gestión de Cambios durante el turno asignado Participar en todos los aspectos de la gestión y escalación de incidentes de TI, asegurando que los incidentes sean efectivamente escalados, gestionados y resueltos con comunicación completa sobre el estado, planes y acciones proporcionados a la gerencia ejecutiva y al cliente gubernamental Utilizar habilidades de comunicación verbal y escrita tanto a nivel técnico como de gerencia senior/ejecutiva Comprender la gestión a nivel de mando Hablar con claridad ante audiencias culturales diversas, personalidades importantes y dignatarios Desempeñarse como instructor de sección y crear planes de lección Otras funciones según se asignen Requisitos Educación/Capacitación:  Título universitario en administración u otra disciplina relacionada preferido Debe tener, o obtener dentro de los 6 meses posteriores a la contratación, una certificación vigente DoD 8570.01 Nivel IAT II como Certificación CompTIA Security+ CE o superior    Experiencia: 2 o más años de experiencia profesional en el área de tarea requerida    Experiencia Preferida:   Experiencia en equipos de Operaciones y Mantenimiento (O&M) de TI basados en métricas Experiencia con herramientas de monitoreo Remedy y SNMP (por ejemplo, Solarwinds, Microfocus NNMi/HPOV y Systems Center Operations Manager) Experiencia con el marco ITIL y procesos basados en ITIL, que incluyan mejora continua del servicio, gestión de cambios e investigación de problemas Experiencia como administrador de sistemas Windows/Linux que apoye una gran empresa con conocimientos de Microsoft Active Directory, Windows 2008/2012, sistemas operativos Linux/UNIX, almacenamiento EMC, Symantec NetBackup y soluciones SCCM de gestión de parches Experiencia como ingeniero de red, incluyendo experiencia práctica en diseño, implementación y gestión de componentes de red como switches, routers, firewalls y dispositivos criptográficos Experiencia en defensa cibernética o garantía de información, incluyendo experiencia con herramientas de seguridad exigidas por DISA como Assured Compliance Assessment Solution (ACAS), Host Based Security System (HBSS), análisis de resultados y creación de informes Experiencia en Operaciones de Red en un centro de operaciones de red u otro entorno de Operaciones de TI 24x7x365 Conocimiento de Operaciones de Red de TI y dispositivos de conectividad que interactúan con autenticación de Infraestructura de Clave Pública y prácticas de Seguridad de la Información Conocimiento de principios de Ciberseguridad y cómo ejecutar análisis de seguridad de sistemas/redes Conocimiento de prácticas de Garantía de Información Nivel III, gobernanza de seguridad de TI, administración de seguridad, gestión de proyectos, logística y requisitos de cumplimiento de Ciberseguridad Conocimiento del proceso de Inspección de Aseguramiento/Control de Calidad Seguridad: Debe ser ciudadano estadounidense El candidato debe poseer una autorización de seguridad mínima emitida por el Departamento de Defensa (DoD) a nivel Confidencial Requisitos Físicos: Capacidad para alcanzar ocasionalmente con manos y brazos Periodos prolongados de uso de pantalla de computadora, sentado o de pie en un escritorio Cumplir con los protocolos de seguridad cuando esté en áreas de trabajo que requieran el uso de EPP (por ejemplo, protección ocular, guantes, mascarillas, protección auditiva, calzado con punta de acero, etc.) Capacidad para levantar y transportar de forma segura hasta 20 libras a la vez Beneficios Plan de Atención Médica (Médico, Dental y Visual) Plan de Jubilación (401k, IRA) Seguro de Vida (Básico, Voluntario y AD&D) Tiempo Libre Pagado (Vacaciones, Enfermedad y Días Festivos) Discapacidad a Corto y Largo Plazo Capacitación y Desarrollo Recursos de Bienestar Salario: $75,000 - 97,000 Las tasas salariales para este puesto son competitivas y están en línea con la experiencia y los estándares de la industria. Ofrecemos un paquete integral de beneficios que puede incluir seguro médico, tiempo libre pagado y opciones de ahorro para la jubilación.
Colorado Springs, CO, USA
$75,000-97,000/año
Workable
Gerente de Operaciones - Cumplimiento y Gestión de Proyectos
Acerca de Black Spectacles  ¿Eres un profesional de operaciones orientado a procesos que se desarrolla bien con la estructura, la seguridad y mantener las cosas funcionando sin problemas en segundo plano? En Black Spectacles, estamos orgullosos de ser líderes en nuestro sector, con la marca más fuerte, un negocio próspero y una increíble oportunidad de crecimiento continuo. Como empresa emprendedora, tenemos grandes ambiciones para apoyar a la comunidad de arquitectura, fomentando un entorno donde la excelencia, la innovación y la colaboración prosperen. Creemos que el éxito operativo proviene de la disciplina, la documentación y un enfoque proactivo hacia el cumplimiento, la seguridad y la supervisión de TI, y en Black Spectacles tendrás la oportunidad de poner esto en práctica todos los días. Estamos buscando un Gerente de Operaciones – Cumplimiento y Gestión de Proyectos para aportar estructura, disciplina y responsabilidad en todas las operaciones de Black Spectacles. En este puesto, supervisarás iniciativas de cumplimiento, sistemas de TI/proveedores y preparación en ciberseguridad, al tiempo que gestionarás ciclos de planificación, Cumbres y documentación de procesos con una sólida disciplina en gestión de proyectos. En Black Spectacles, te beneficiarás de: Un equipo que vive y celebra nuestros valores diariamente. Oportunidades regulares para ver y sentir el impacto de tu trabajo. Un entorno de trabajo completamente remoto, complementado con viajes corporativos semestrales para fortalecer conexiones. Black Spectacles ha sido reconocida por Great Place to Work y Built In como un excelente lugar para trabajar, por el Instituto Americano de Arquitectos por el impacto nacional que estamos teniendo en la profesión de la arquitectura, y por Inc. Magazine como una de las empresas de más rápido crecimiento del país. Nuestro Compañero Ideal Buscamos a alguien que: Se motive al contribuir a una empresa con misión que apoya a la comunidad de arquitectura y diseño. Aplique disciplina en gestión de proyectos al trabajo operativo y de cumplimiento, asegurando que las iniciativas se entreguen a tiempo y con resultados medibles. Se desenvuelva bien en un rol práctico que equilibre cumplimiento, procesos operativos y supervisión de TI/seguridad.  Asuma la propiedad y responsabilidad de su trabajo. Fomente riesgos calculados y comparta ideas en un entorno seguro y solidario. Adopte un enfoque de clase mundial en sus responsabilidades y valore la colaboración. Viva nuestros valores de excelencia, innovación y cuidado de nuestra gente. Resumen del Puesto Como Gerente de Operaciones – Cumplimiento y Gestión de Proyectos, serás responsable de garantizar que las operaciones de Black Spectacles sean seguras, cumplidoras y bien estructuradas. Supervisarás los sistemas de TI y el ciclo de vida completo del equipo, impulsarás iniciativas de cumplimiento, gestionarás contratos y seguros, y apoyarás ciclos de planificación estructurada. Este es un puesto práctico y de alta responsabilidad en el que colaborarás estrechamente con la dirección, finanzas, ingeniería y otros departamentos, manteniendo además a proveedores y agencias externos responsables de cumplir con las expectativas. Ofrecemos un salario base competitivo de $80,000 a $100,000, acorde con la experiencia y calificaciones. Responsabilidades Cumplimiento y Ciberseguridad Gestionar políticas de TI y cumplimiento, capacitación en ciberseguridad y preparación para auditorías externas (por ejemplo, SOC2). Asegurar que existan controles internos sólidos y sistemas de defensa. Mantener sistemas organizados para contratos, renovaciones y documentación de cumplimiento. Planificación Estratégica y Ritmo Operativo Guiar los ciclos de planificación empresarial, Rocks/KPIs y sesiones estratégicas trimestrales/anuales. Utilizar Bloom Growth (o software similar) para rastrear la ejecución y el progreso. Hacer cumplir estándares de documentación de procesos y mantener un manual operativo claro para la empresa. Planificar y ejecutar las Cumbres semestrales de la empresa, incluyendo programación, reservas, logística y presupuesto. Gestión de TI y Equipos Supervisar el ciclo de vida de los portátiles y dispositivos proporcionados por la empresa (compra, envío, configuración, desvinculación/eliminación segura). Coordinar con proveedores para soporte de TI, instalaciones/actualizaciones de software y acceso a sistemas. Gestionar herramientas SaaS y permisos de sistema en toda la organización. Requisitos Demostrada capacidad para gestionar proyectos multifuncionales desde la planificación hasta la ejecución, con gran atención a la documentación y responsabilidad. Experiencia con sistemas operativos empresariales estructurados o ciclos de planificación disciplinados (por ejemplo, EOS, OKRs, KPIs, waterfall). 6+ años de experiencia profesional en operaciones, TI o cumplimiento, idealmente en una empresa pequeña o de tamaño medio (se prefiere título universitario en negocios, operaciones o campo relacionado). Demostrada capacidad para gestionar procesos de cumplimiento como contratos y renovaciones. Experiencia con sistemas de TI, prácticas de ciberseguridad y gestión del ciclo de vida de equipos (directamente o mediante proveedores). Conocimiento de marcos de auditoría externa (por ejemplo, SOC2) es un plus, aunque no obligatorio. Demostrada fortaleza en documentación, aplicación y optimización de procesos. Altamente analítico y detallista, con la capacidad de vincular decisiones operativas a impactos medibles. Capacidad para trabajar de forma remota e independiente, con fuerte sentido de responsabilidad. Disponibilidad para viajar dos veces al año para sesiones presenciales de planificación y eventos corporativos. Beneficios Trabaja desde casa: Disfruta de la flexibilidad de trabajar remotamente todo el año. Beneficios completos: Desde el primer día, acceso a cobertura de salud BCBS, dental, visión, discapacidad y seguro de vida. Ahorro y planes de jubilación: Cuentas de gastos flexibles (FSA), cuentas de ahorro para salud (HSA) y un plan 401(k) con coincidencia de la empresa de hasta el 4%. Tiempo libre pagado generoso: Acumula hasta 3 semanas de vacaciones anuales, junto con 8 días festivos, 2 días festivos flotantes y hasta 1 semana de licencia por enfermedad. Programa de referidos: Gana recompensas al referir talento destacado a nuestro equipo. Construcción de equipo: Disfruta de reuniones y eventos semestrales que fomentan la colaboración y la camaradería. Si estás listo para dar el siguiente paso en tu carrera y tener un impacto significativo en Black Spectacles, por favor envía tu currículum y comparte por qué te interesa este puesto. ¡Esperamos revisar tu solicitud! Black Spectacles es un empleador que ofrece igualdad de oportunidades.
Chicago, IL, USA
$80,000/año
Workable
Analista de Computación para Laboratorio
Descripción: Zifo está trabajando con un cliente farmacéutico importante para conformar un equipo de profesionales de TI para laboratorios (computación de laboratorio y sistemas de TI para laboratorio). **Este puesto requiere una presencia 100% en el sitio en Albany, NY ** **Este puesto no es elegible para asistencia en reubicación** Requisitos Responsabilidades: ·       Ejecutar planes de prueba de validación una vez aprobados por el(los) cliente(s) ·       Revisar y distribuir documentos del ciclo de vida para revisión y aprobación ·       Actualizar los documentos relevantes del ciclo de vida de TI ·       Participar en sesiones de sandboxing con equipos multifuncionales ·       Coordinar la entrega de hardware de PC a diversos laboratorios y áreas de fabricación ·       Solucionar y resolver cualquier problema o ticket de TI según sea necesario   Calificaciones: Licenciatura en Ciencias en informática, ciencias de la vida Experiencia técnica previa incluyendo (pero no limitada a); tecnologías Windows, redes, computación remota y sistemas de respaldo preferidos Excelentes habilidades de servicio al cliente complementadas por la capacidad de escuchar e interpretar las solicitudes del cliente Capacidad para solucionar problemas complejos de instrumentos y tecnología Fuertes habilidades de comunicación oral y escrita Capacidad para identificar, rastrear y completar tareas para múltiples proyectos Conocimiento de las prácticas de seguridad en el laboratorio definidas por el código de seguridad del sitio de la empresa y/o del cliente Experiencia en soporte de máquinas virtuales (preferible) Experiencia con instrumentación científica (preferible)   Un empleado exitoso de Zifo es: Independiente, autónomo y orientado a resultados Dispuesto y capaz de adquirir rápidamente nuevas habilidades técnicas y principios empresariales Un pensador crítico que posee razonamiento lógico Curioso y siempre en busca de soluciones creativas a problemas complejos Beneficios Acerca de Zifo: GUIADOS POR LA CURIOSIDAD, CENTRADOS EN LA CIENCIA, CONSTRUIDOS POR LOS EMPLEADOS. Nuestra cultura es única, donde debatimos, nos desafiamos a nosotros mismos e interactuamos todos por igual. Somos un grupo curioso, caracterizado por nuestra pasión por aprender y espíritu de trabajo en equipo. Zifo es un proveedor global de soluciones para I+D enfocado en las industrias farmacéutica, biotecnológica, control de calidad en manufactura, dispositivos médicos, productos químicos especializados y otras organizaciones basadas en investigación. El conocimiento científico y la experiencia tecnológica de nuestro equipo ayudan a Zifo a servir mejor a nuestros clientes en todo el mundo, incluidas 7 de las 10 principales empresas biofarmacéuticas. Buscamos personas con formación en ciencias: Biotecnología, Tecnología Farmacéutica, Ingeniería Biomédica, Microbiología, etc. Poseemos conocimientos científicos y técnicos y tenemos objetivos profesionales y personales. Aunque contamos con una política de “sin puertas” para promover el acceso libre, sí tenemos una puerta difícil de atravesar. Buscamos con dos objetivos claros: competencia técnica y adaptabilidad cultural. Ofrecemos un paquete salarial competitivo que incluye vacaciones acumulables, seguro médico, dental, de visión, plan 401k con aporte de la empresa, seguro de vida y cuentas de gastos flexibles. ¡Si compartes estos valores y estás preparado para lo atípico, entonces Zifo es tu vocación! Zifo es un empleador que ofrece igualdad de oportunidades, y valoramos la diversidad en nuestra empresa. No discriminamos por raza, religión, color, origen nacional, género, orientación sexual, edad, estado civil, condición de veterano o discapacidad.
Albany, NY, USA
Salario negociable
Cookie
Configuración de cookies
Nuestras aplicaciones
Download
Descargar en
APP Store
Download
Consíguelo en
Google Play
© 2025 Servanan International Pte. Ltd.