Salario negociable
Two95 International Inc.
Philadelphia, PA, USA
Título del puesto: Ingeniero de Ciberseguridad Ubicación: Virtual, PA Tipo: Tiempo completo Salario: $Abierto (base) Resumen del puesto Este puesto brinda apoyo a los equipos de Soluciones Empresariales del Cliente y a las áreas de PCI como Servicio/Seguridad como Servicio. Es responsable de incorporar la supervisión operativa y de cumplimiento de controles y políticas de seguridad, revisar registros de seguridad, conciliar eventos de seguridad, escalar violaciones de seguridad o falta de corrección oportuna, así como de principios de evaluación y gestión de riesgos. Implementa estrategias y mantiene experiencia técnica en las mejores prácticas del sector, especialmente en PCI. Garantiza la medición continua y la comunicación de métricas requeridas. Integra conocimientos sobre prioridades empresariales y funcionales. Descripción del puesto Responsabilidades principales Gestionar las operaciones diarias y los acuerdos de nivel de servicio del proveedor de seguridad externo para cumplir con las obligaciones del cliente. Coordinar la implementación de agentes en el entorno del cliente y colaborar con el cliente y el proveedor de seguridad externo para configurar el agente con fines de monitoreo de archivos y carpetas sensibles, y garantizar la generación de informes centralizados. Garantizar el cumplimiento continuo de los controles (por ejemplo, que los agentes sigan reportando, estado de los registros de dispositivos, etc.). Revisar informes diarios de registros del proveedor de seguridad externo y destacar posibles errores o anomalías. Investigar y escalar problemas al equipo correspondiente de seguridad de la información, tecnología u operaciones del Cliente para dispositivos gestionados por el Cliente, o escalar al cliente para dispositivos fuera del alcance de los servicios gestionados por el Cliente. Revisar o realizar mensualmente escaneos de vulnerabilidades internos y externos. Escalar al equipo correspondiente de seguridad de la información, tecnología u operaciones del Cliente para dispositivos gestionados por el Cliente, o escalar al cliente para dispositivos fuera del alcance de los servicios gestionados por el Cliente. Iniciar o colaborar con el proveedor de seguridad externo para realizar escaneos de mantenimiento que aseguren resultados satisfactorios. Resumir estado, hallazgos y tendencias ante la dirección interna y externa. Coordinar anualmente pruebas de penetración internas y externas con el cliente y el proveedor de seguridad externo. Escalar al equipo correspondiente de seguridad de la información, tecnología u operaciones del Cliente para dispositivos gestionados por el Cliente, o escalar al cliente para dispositivos fuera del alcance de los servicios gestionados por el Cliente. Iniciar o colaborar con el proveedor de seguridad externo para realizar escaneos de mantenimiento que aseguren resultados satisfactorios. Resumir estado, hallazgos y tendencias ante la dirección interna y externa. Coordinar anualmente el Cuestionario de Autoevaluación (SAQ) según el requisito PCI-DSS con los clientes y el proveedor de seguridad externo. Brindar soporte bajo demanda en el portal SAQ a los clientes, coordinado con el proveedor de seguridad externo. Informar estado, hallazgos y tendencias ante la dirección interna y externa. Coordinar el acceso al sistema para el Cliente y sus clientes, y garantizar que el acceso sea apropiado y esté gestionado. Crear o contribuir al desarrollo de políticas y procedimientos relacionados con los procesos de seguridad de la información asignados. Desarrollar procesos consistentes y repetibles para apoyar las operaciones diarias y cumplir con los niveles de servicio. Elaborar, publicar y comunicar procedimientos operativos y directrices, junto con cualquier política y estándar relevante para respaldar los procesos de seguridad de la información asignados. Compilar métricas de procesos clave para permitir informes de estado precisos y análisis de tendencias, que ayuden a revisar los procesos actuales e identificar áreas de mejora del rendimiento y continua mejora. Asistencia regular, constante y puntual. Debe poder trabajar por las noches y fines de semana, y en horarios variables según sea necesario. Otras funciones y responsabilidades asignadas. Capacidad para viajar hasta aproximadamente un 15 % (dentro de EE. UU.). Se espera que los empleados de todos los niveles: Comprendan nuestros Principios de Operación; que los conviertan en las directrices para realizar su trabajo. Asuman la experiencia del cliente: piensen y actúen de manera que prioricen al cliente, ofrezcan opciones digitales sin interrupciones en cada punto de contacto y conviertan a los clientes en promotores de nuestros productos y servicios. Conozcan su trabajo: sean entusiastas en aprender, usar y promover nuestra tecnología, productos y servicios innovadores, especialmente nuestras herramientas y experiencias digitales. Triunfen en equipo: logren grandes cosas trabajando juntos y estando abiertos a nuevas ideas. Formen parte activa del Sistema Net Promoter, un modo de trabajo que incorpora más retroalimentación de empleados y clientes a la empresa, participando en reuniones breves, realizando devoluciones de llamada y ayudándonos a mejorar las oportunidades para ofrecer un mejor servicio a nuestros clientes. Impulsen resultados y crecimiento. Respeten y promuevan la inclusión y diversidad. Hagan lo correcto para nosotros mismos, nuestros clientes, inversionistas y comunidades. Nivel educativo: Título universitario o equivalente en tecnología o seguridad Área de estudio: Ciencias de la Información, Tecnología Certificaciones: PCI ISA, CISSP, CRISC o CISM Años de experiencia: Generalmente se requieren entre 7 y 10 años de experiencia en seguridad de la información Habilidades: Conocimiento práctico de PCI DSS. Familiaridad con otros estándares de seguridad/sector (por ejemplo, NIST, CVSSv3, OWASP, etc.). Experiencia práctica en la corrección de vulnerabilidades de seguridad. Excelentes habilidades de comunicación escrita y verbal. Requisitos Certificaciones: PCI ISA, CISSP, CRISC o CISM Años de experiencia: Generalmente se requieren entre 7 y 10 años de experiencia en seguridad de la información Habilidades: Conocimiento práctico de PCI DSS. Familiaridad con otros estándares de seguridad/sector (por ejemplo, NIST, CVSSv3, OWASP, etc.). Experiencia práctica en la corrección de vulnerabilidades de seguridad. Excelentes habilidades de comunicación escrita y verbal.