Salario negociable
Triage Staffing
Cincinnati, OH, USA
El Administrador de Sistemas de Ciberseguridad desempeña un papel híbrido fundamental, combinando la administración tradicional de sistemas de TI con responsabilidades avanzadas de seguridad de la información. Este puesto garantiza la confidencialidad, integridad y disponibilidad de los sistemas organizacionales mediante la gestión de herramientas de seguridad, la respuesta a amenazas y el mantenimiento de una infraestructura segura en entornos en la nube y locales. Este es un puesto práctico que colabora en escalaciones de nivel 2/nivel 3 y en tareas estratégicas de ciberseguridad, como monitorear alertas de seguridad, realizar campañas de phishing, gestionar relaciones con proveedores y redactar políticas de seguridad. Trabajarás transversalmente para apoyar la integración de herramientas, operaciones de red seguras y alinear a la organización con los estándares de seguridad del sector. Funciones y Responsabilidades Principales Ciberseguridad y Gestión de Riesgos Monitorear y responder a alertas e incidentes de seguridad utilizando herramientas como SIEM y plataformas de protección de puntos finales. Gestionar y mantener la infraestructura de seguridad principal, incluyendo firewalls, antivirus, cifrado y sistemas de autenticación multifactor. Liderar campañas de simulación de phishing y promover la capacitación en concienciación de ciberseguridad para empleados. Redactar, implementar y mantener políticas, procedimientos y mejores prácticas de seguridad de la información. Supervisar sistemas de gestión de identidades y accesos (IAM), incluyendo implementaciones de SSO e integraciones con plataformas empresariales. Asistir en escaneos de vulnerabilidades, coordinación de parches y endurecimiento de sistemas según marcos del sector. Apoyar necesidades regulatorias y de cumplimiento (por ejemplo, Joint Commission, HIPAA, GDPR, PCI-DSS), garantizando la preparación continua para auditorías. Administración de Sistemas de TI y Gestión de Herramientas Administrar y configurar infraestructuras basadas en Microsoft, incluyendo Active Directory, Azure AD y Microsoft 365. Gestionar grupos de seguridad, integraciones de aplicaciones y políticas de grupo en diversos sistemas. Brindar soporte de escalación de nivel 2/nivel 3 para problemas complejos de TI y seguridad, incluyendo solución avanzada de problemas. Mantener y soportar entornos en la nube y locales, incluyendo redes campus, DNS, Firewall de Aplicaciones Web (WAF), servidores y provisión de puntos finales. Configurar y optimizar Intune, Servicios de Implementación de Windows y herramientas de automatización para mejorar la eficiencia operativa. Apoyar la estabilidad y confiabilidad del sistema en redes empresariales y plataformas SaaS. Colaboración y Apoyo Estratégico Colaborar con equipos de TI, cumplimiento y áreas comerciales para integrar las mejores prácticas de seguridad en las operaciones diarias y flujos de proyectos. Actuar como líder técnico durante los esfuerzos de respuesta a incidentes, incluyendo documentación, comunicación con colegas y análisis de causas raíz. Trabajar con proveedores externos en la evaluación de herramientas, revisión de contratos y gestión continua de proveedores. Gestionar aplicaciones e infraestructura basadas en la nube, incluyendo Azure AD, Microsoft 365 y plataformas empresariales SaaS. Requisitos Título universitario en Informática, Sistemas de Información, Ciberseguridad o campo relacionado. 2 o más años de experiencia en un puesto híbrido de TI/seguridad o en administración de sistemas con enfoque en ciberseguridad. Dominio en la gestión y protección de plataformas en la nube como Microsoft Azure y entornos SaaS. Conocimiento de marcos y herramientas de seguridad (por ejemplo, NIST CSF, SIEM, IDS/IPS, MFA, VPN). Experiencia práctica con firewalls, cifrado, políticas de grupo y herramientas de protección de puntos finales. Amplio conocimiento de protocolos de red y mejores prácticas de endurecimiento de sistemas. Experiencia respondiendo a incidentes y realizando análisis de causas raíz y acciones correctivas. Conocimiento práctico de marcos de cumplimiento como Joint Commission, HIPAA, PCI-DSS y GDPR. Experiencia con escáneres de vulnerabilidades (por ejemplo, Qualys, Tenable, Rapid7) y herramientas de escaneo de código (por ejemplo, Snyk, SonarQube, GitHub Advanced Security). Excelentes habilidades para la solución de problemas, comunicación y documentación. Deseable: Certificaciones como Security+, CISSP, CISM, CEH o certificaciones de Microsoft/Azure. Experiencia con procesos ITIL u otras metodologías de gestión de servicios. Horario de Trabajo Presencial, con flexibilidad para trabajar desde casa con la aprobación del supervisor. Beneficios ¿Por qué Triage? Nuestro compromiso con la creación de una cultura de trabajo única nos distingue del resto: aquí no hay robots corporativos. Triage valora la transparencia y la autonomía, y creemos en reconocer tu esfuerzo y dedicación. Únete a nosotros en este emocionante camino mientras continuamos siendo reconocidos entre las 5000 empresas de mayor crecimiento de Estados Unidos según Inc. Magazine. Triage Staffing es un empleador que ofrece igualdad de oportunidades y se compromete a fomentar la diversidad y la inclusión en el lugar de trabajo. Prohibimos la discriminación y el acoso por motivos de raza, color, sexo, religión, orientación sexual, origen nacional, discapacidad, información genética, embarazo o cualquier otra característica protegida según las leyes federales, estatales o locales. Nota: Esta descripción de puesto establece las funciones y responsabilidades principales del cargo, pero no constituye una lista exhaustiva. Se podrán asignar tareas adicionales por parte de su supervisor o gerente. Todas las funciones están sujetas a cambios y podrán modificarse razonablemente para acomodar a personas con discapacidades. Su desempeño será evaluado según la ejecución de las tareas descritas en este documento.