Ingeniero de Seguridad Cibernética (los ángeles: centro de LA 213/323)

Main & 1st, Los Angeles, CA 90012, USA
Ingeniero de Ciberseguridad
Tipo de empleo: Tiempo completo/Contratación directa
Tipo de lugar de trabajo: Presencial
Ubicación: El Monte, CA
Industria: Servicios públicos / Gobierno
Compensación: $120,000 - $150,000
Horario de trabajo: Horario 9/80 (Cada dos viernes libre)
RESUMEN:
Estamos buscando un Ingeniero de Ciberseguridad para ayudar a nuestro cliente a gestionar y proteger los sistemas de información y la tecnología operativa de la organización, garantizando el cumplimiento de las políticas de seguridad y protegiendo los datos sensibles frente a amenazas cibernéticas. El Ingeniero de Ciberseguridad desempeñará un papel fundamental en la implementación de medidas de seguridad, el monitoreo de sistemas en busca de vulnerabilidades y la respuesta a incidentes de seguridad.
FUNCIONES Y RESPONSABILIDADES:
Supervisar y garantizar las mejores prácticas para proteger la infraestructura de TI local, el entorno de nube pública y las tecnologías operativas de la organización.
Implementar, gestionar y mantener herramientas y tecnologías de seguridad de la información, incluyendo firewalls, sistemas de detección/prevención de intrusiones (IDS/IPS), plataformas SIEM, búsqueda de amenazas internas y externas, pruebas de penetración y soluciones de protección de puntos finales.
Monitorear y analizar registros y alertas de seguridad para detectar y responder a posibles incidentes de seguridad.
Liderar la práctica de IAM (Gestión de Identidades y Accesos) de la organización, incluyendo la implementación y gestión de soluciones de Gestión de Identidades y Accesos/Gobernanza, como el aprovisionamiento y desaprovisionamiento de usuarios en entornos Office 365 y Azure, y la configuración e integración de soluciones IAM con sistemas subyacentes.
Implementar y gestionar autenticación multifactor (MFA) para reforzar la seguridad de Office 365 y otras aplicaciones críticas.
Configurar y aplicar políticas de acceso condicional para garantizar un acceso seguro a aplicaciones y datos según el contexto del usuario y los niveles de riesgo.
Responder e investigar incidentes de seguridad, coordinando con TI y otros departamentos para corregir vulnerabilidades.
Mantener planes de respuesta a incidentes y participar en revisiones posteriores a incidentes para mejorar los procesos de seguridad.
Realizar escaneos regulares de vulnerabilidades internos y externos para identificar debilidades de seguridad y asegurar el cumplimiento.
Llevar a cabo pruebas de penetración y evaluaciones de amenazas para simular ataques y evaluar la postura de seguridad de la organización.
Desarrollar, implementar y mantener políticas, procedimientos y directrices de seguridad específicas para Office 365, Azure y otros servicios en la nube.
Garantizar el cumplimiento de los requisitos regulatorios y estándares del sector.
Brindar capacitación en concienciación sobre seguridad a los empleados para fomentar una cultura de ciberseguridad dentro de la organización.
Desarrollar materiales y recursos para apoyar la educación continua en seguridad.
Mantener documentación detallada de configuraciones de seguridad, incidentes y acciones de respuesta.
Generar informes de seguridad periódicos para la dirección y auditorías de cumplimiento.
HABILIDADES Y EXPERIENCIA REQUERIDAS:
Título universitario en Ciberseguridad, Tecnologías de la Información o campo relacionado.
Más de 6 años de experiencia en un puesto centrado en ciberseguridad, con fuerte énfasis en el diseño, implementación y gestión de arquitecturas de seguridad de TI en entornos locales y en Azure.
Conocimientos sólidos de tecnologías de seguridad, incluyendo firewalls, VPN, IDS/IPS y soluciones antivirus.
Amplia experiencia en la recopilación de requisitos técnicos y empresariales para proyectos de seguridad de TI, incluyendo la realización de pruebas de concepto (POC) con proveedores externos para su evaluación e implementación en entornos corporativos de TI.
Varios años de experiencia práctica en la implementación, configuración y gestión de la suite de productos de seguridad de Microsoft Azure.
Conocimientos profundos y experiencia práctica con la suite de seguridad de Azure, incluyendo protección de puntos finales, IAM, MFA, MDM, SIEM, etc. (por ejemplo, Intune, EntraID, MS Defender, etc.).
Comprensión de los conceptos y metodologías de búsqueda de amenazas internas y externas, y experiencia trabajando con herramientas y marcos de pruebas de penetración.
Dominio de los conceptos y mejores prácticas de seguridad en la nube de Azure.
Conocimiento de herramientas y técnicas de escaneo interno y externo.
Sólidos conocimientos de marcos de seguridad y estándares regulatorios de cumplimiento.
Excelentes habilidades analíticas y de resolución de problemas, así como habilidades de comunicación y colaboración.
Capacidad para trabajar de forma independiente y gestionar múltiples prioridades de manera eficaz.
Capacidad para realizar actividades físicas repetitivas usando pies, piernas, manos y brazos, que incluyen el uso de teclado, caminar, estar de pie, agacharse, inclinarse, subir escaleras, levantar hasta 35 libras, alcanzar, agarrar, empujar y jalar.
Licencia de conducir de California válida y historial de conducción aceptable.
HABILIDADES Y EXPERIENCIA DESEADAS:
Certificaciones relevantes como CompTIA Security+, Certified Information Systems Security Professional (CISSP), Certified Ethical Hacker (CEH), certificaciones de seguridad en la nube de Azure, etc.
Todos los candidatos calificados recibirán consideración para empleo sin importar raza, color, origen nacional, edad, ascendencia, religión, sexo, orientación sexual, identidad de género, expresión de género, estado civil, discapacidad, información genética, embarazo o condición médica, o condición de militar o veterano. Consideramos a todos los candidatos calificados, incluidos aquellos con antecedentes penales, de manera coherente con las leyes estatales y locales, incluyendo la Ley de Oportunidad Justa de California, la Iniciativa de Oportunidad Justa para la Contratación de la Ciudad de Los Ángeles y la Ordenanza de Oportunidad Justa del Condado de Los Ángeles. Para el condado no incorporado de Los Ángeles, en la medida en que nuestros clientes requieran una verificación de antecedentes para ciertos puestos, la empresa enfrenta un riesgo significativo para sus operaciones y reputación comercial a menos que se realice una revisión del historial penal para esos puestos específicos.
$120,000-150,000