Salario negociable
Two95 International Inc.
Philadelphia, PA, USA
Título del puesto: Ingeniero de Ciberseguridad Ubicación: Virtual, PA Tipo: Tiempo completo Salario: $Abierto (salario base) Resumen del puesto Este puesto apoya a los equipos de Soluciones Empresariales del Cliente y a las áreas de PCI como Servicio/Seguridad como Servicio. Responsable de incorporar la supervisión operativa y de cumplimiento de controles y políticas de seguridad, revisión de registros de seguridad, conciliación de eventos de seguridad, escalación de violaciones de seguridad o falta de corrección oportuna, principios de evaluación y gestión de riesgos. Implementa estrategias y mantiene experiencia técnica en las mejores prácticas del sector, especialmente en PCI. Asegura la medición continua y la comunicación de las métricas requeridas. Integra el conocimiento de las prioridades empresariales y funcionales. Descripción del puesto Responsabilidades principales Gestionar las operaciones diarias y los acuerdos de nivel de servicio del proveedor de seguridad externo para cumplir con las obligaciones del cliente. Coordinar la implementación de agentes en el entorno del cliente y trabajar con el cliente y el proveedor de seguridad externo para configurar el agente para la supervisión de archivos y carpetas sensibles, y garantizar la generación de informes centralizados. Asegurar el cumplimiento continuo de los controles (por ejemplo, que los agentes sigan reportando, estado de los registros del dispositivo, etc.). Revisar diariamente los informes de registros del proveedor de seguridad externo y destacar posibles errores o anomalías. Investigar y escalar problemas al equipo relevante de seguridad de la información, tecnología u operaciones dentro del Cliente para dispositivos gestionados por el Cliente, o escalar al cliente para dispositivos fuera del alcance de los servicios gestionados por el Cliente. Revisar o realizar escaneos mensuales de vulnerabilidades internos y externos. Escalar al equipo relevante de seguridad de la información, tecnología u operaciones dentro del Cliente para dispositivos gestionados por el Cliente, o escalar al cliente para dispositivos fuera del alcance de los servicios gestionados por el Cliente. Iniciar o colaborar con el proveedor de seguridad externo para realizar escaneos de mantenimiento y asegurar resultados satisfactorios. Resumir estado, hallazgos y tendencias ante la dirección interna y externa. Coordinar anualmente pruebas de penetración internas y externas con el cliente y el proveedor de seguridad externo. Escalar al equipo relevante de seguridad de la información, tecnología u operaciones dentro del Cliente para dispositivos gestionados por el Cliente, o escalar al cliente para dispositivos fuera del alcance de los servicios gestionados por el Cliente. Iniciar o colaborar con el proveedor de seguridad externo para realizar escaneos de mantenimiento y asegurar resultados satisfactorios. Resumir estado, hallazgos y tendencias ante la dirección interna y externa. Coordinar anualmente el cuestionario de autoevaluación (SAQ) según el requisito PCI-DSS con los clientes y el proveedor de seguridad externo. Brindar soporte bajo demanda en el portal SAQ a los clientes en coordinación con el proveedor de seguridad externo. Informar estado, hallazgos y tendencias ante la dirección interna y externa. Coordinar la accesibilidad del sistema para el Cliente y asegurar que el acceso sea apropiado y esté gestionado. Crear o contribuir al desarrollo de políticas y procedimientos relacionados con los procesos de seguridad de la información asignados. Desarrollar procesos consistentes y repetibles para apoyar las operaciones diarias y cumplir con los niveles de servicio. Desarrollar, publicar y comunicar procedimientos operativos y directrices, junto con cualquier política y estándar relevante para apoyar los procesos de seguridad de la información asignados. Compilar métricas de procesos clave para permitir informes de estado precisos y análisis de tendencias que ayuden a revisar los procesos actuales e identificar áreas de mejora del rendimiento y continua mejora. Asistencia regular, constante y puntual. Debe poder trabajar por las noches y fines de semana, con horarios variables según sea necesario. Otras funciones y responsabilidades asignadas. Capacidad de viajar hasta aproximadamente un 15% (dentro de EE. UU.). Se espera que los empleados de todos los niveles: Comprendan nuestros Principios de Operación; conviértanlos en las pautas para realizar su trabajo. Sean responsables de la experiencia del cliente: piensen y actúen de manera que pongan a nuestros clientes primero, ofrezcan opciones digitales sin interrupciones en cada punto de contacto y conviértanlos en promotores de nuestros productos y servicios. Domine su trabajo: sean entusiastas aprendices, usuarios y defensores de nuestra tecnología, productos y servicios innovadores, especialmente nuestras herramientas y experiencias digitales. Ganar como equipo: logren grandes cosas trabajando juntos y estando abiertos a nuevas ideas. Ser parte activa del Sistema Net Promoter, una forma de trabajo que incorpora más comentarios de empleados y clientes a la empresa, uniéndose a reuniones breves, realizando devoluciones de llamadas y ayudándonos a mejorar las oportunidades para nuestros clientes. Impulsar resultados y crecimiento. Respetar y promover la inclusión y diversidad. Hacer lo correcto para nosotros mismos, nuestros clientes, inversionistas y nuestras comunidades. Nivel educativo: Título universitario o equivalente en tecnología o seguridad Área de estudio: Ciencias de la Información, Tecnología Certificaciones: PCI ISA, CISSP, CRISC o CISM Años de experiencia: Generalmente se requieren entre 7 y 10 años de experiencia en seguridad de la información Habilidades: Conocimiento práctico de PCI DSS. Familiaridad con otros estándares de seguridad/sector (por ejemplo, NIST, CVSSv3, OWASP, etc.). Experiencia práctica en la corrección de vulnerabilidades de seguridad. Excelentes habilidades de comunicación escrita y verbal. Requisitos Certificaciones: PCI ISA, CISSP, CRISC o CISM Años de experiencia: Generalmente se requieren entre 7 y 10 años de experiencia en seguridad de la información Habilidades: Conocimiento práctico de PCI DSS. Familiaridad con otros estándares de seguridad/sector (por ejemplo, NIST, CVSSv3, OWASP, etc.). Experiencia práctica en la corrección de vulnerabilidades de seguridad. Excelentes habilidades de comunicación escrita y verbal.