Categorías
···
Entrar / Registro

Gerente de Ingeniería de Seguridad

$111,000-165,000/año

Thorlabs

Newton, NJ, USA

Favoritos
Compartir

Parte del contenido se ha traducido automáticamenteVer original
Descripción

Thorlabs se complace en desempeñar un papel en el avance de la ciencia a través de los componentes, instrumentos y sistemas que diseñamos y fabricamos. Creemos que la ciencia y la innovación tienen un gran potencial para mejorar el mundo que nos rodea y estamos comprometidos con el avance de las tecnologías fotonics (basadas en la luz) que impactan positivamente a nuestros clientes, empleados y comunidades. A través de actividades educativas y prácticas comerciales más sostenibles, invertimos continuamente en un futuro mejor. Reconocemos que cada uno de nuestros empleados es un individuo único con la capacidad de contribuir a nuestro éxito y buscamos personas excelentes que prosperen en nuestra cultura dinámica y divertida. El Gerente de Ingeniería de Seguridad liderará la evolución de nuestra ingeniería, arquitectura y operaciones de ciberseguridad. Este puesto combina dominios estratégicos y tácticos: colaborar funcionalmente con partes interesadas de TI y del negocio, supervisar la arquitectura de seguridad empresarial (en la nube y local), gestionar el equipo de ingeniería de seguridad y optimizar las operaciones de seguridad (incluido un SOC subcontratado). Este es un puesto estratégico diseñado para un experto en seguridad experimentado con capacidad demostrada para gestionar equipos, diseñar soluciones complejas e influir en diferentes departamentos. El candidato seleccionado debe tener visión estratégica y también sentirse cómodo trabajando a nivel táctico, asumiendo responsabilidades tanto de liderazgo como técnicas. Aunque la ubicación del puesto está en Newton, NJ, en ocasiones puede ser necesario realizar tareas en otras ubicaciones de Thorlabs. Las funciones esenciales del trabajo incluyen, entre otras, las siguientes: Liderazgo y Estrategia Actuar como asesor estratégico del equipo directivo de TI sobre amenazas emergentes, prioridades de inversión y postura de seguridad. Establecer y supervisar KPIs, KRIs, OKRs y métricas para garantizar la eficacia y la mejora continua. Colaborar estrechamente con los equipos de Infraestructura y Operaciones, Aplicaciones Empresariales, Desarrollo de Aplicaciones y Datos Empresariales para integrar la seguridad en sus procesos. Presentar información a partes interesadas ejecutivas y ayudar a traducir los riesgos técnicos en impacto empresarial. Actuar como experto en seguridad (SME) en proyectos empresariales e inversiones tecnológicas, incluyendo evaluaciones de herramientas, adquisiciones y desinversiones, así como planificación estratégica, presupuestación y alineación entre funciones. Arquitectura e Ingeniería de Seguridad Definir y dirigir la hoja de ruta de arquitectura de seguridad empresarial en infraestructura, nube, aplicaciones y Tecnología Operacional (OT). Liderar el diseño e implementación de controles de seguridad, marcos de trabajo y arquitecturas de referencia. Supervisar revisiones de arquitectura y prácticas de diseño seguro en toda la organización. Garantizar la implementación y supervisión de medidas de seguridad básicas (por ejemplo, endurecimiento, parcheo, confianza cero, segmentación). Gestionar la integración y la optimización continua de herramientas de seguridad (por ejemplo, CSPM, CNAPP, IAM, PKI, DLP). Gestión de Identidad y Acceso (IAM) Liderar la función de Ingeniería de Seguridad responsable de la Gestión de Identidad y Acceso. Diseñar y mejorar la estrategia empresarial de IAM, incluyendo RBAC, PAM, MFA, SoD y ciclo de vida JML. Impulsar la creación y aplicación de políticas de IAM en cuentas de servicio, privilegiadas y de usuario. Guiar la definición de modelos operativos de IAM, procesos de certificación de acceso y automatización de la gobernanza de identidades. Operaciones de Seguridad y Respuesta a Incidentes Supervisar las operaciones diarias de seguridad, incluida la gestión del SOC (subcontratado), SIEM/SOAR (Microsoft Sentinel), EDR/XDR, y detección y respuesta ante amenazas. Colaborar con el SOC para mejorar las reglas de detección, reducir falsos positivos y garantizar capacidades sólidas de detección y respuesta ante incidentes. Planificar y supervisar pruebas de penetración, análisis forense e investigaciones de incidentes. Gobernanza, Riesgo y Cumplimiento Alinear la arquitectura y operaciones de seguridad con marcos regulatorios como NIST, ISO 27001, CMMC, PCI-DSS y GDPR. Colaborar con los equipos de GRC y Auditoría para garantizar que los controles técnicos respalden el cumplimiento general y la gestión de riesgos. Coordinar con el equipo de GRC para apoyar el desarrollo de políticas, evaluaciones de riesgos y planificación de continuidad del negocio/recuperación ante desastres. Requisitos Actividades físicas: El empleado necesita ocasionalmente agacharse, arrodillarse, agacharse, trepar o gatear. El empleado debe levantar y mover frecuentemente hasta 10 libras y ocasionalmente levantar y mover hasta 25 libras. Calificaciones Experiencia: Más de 10 años de experiencia en ciberseguridad con responsabilidades crecientes de liderazgo, con al menos 4 años de gestión directa de personal en equipos técnicos de seguridad. Experiencia amplia en arquitectura de seguridad, plataformas en la nube (Microsoft Azure, M365) y herramientas de seguridad empresarial. Dominio sólido en al menos tres de los siguientes dominios clave de seguridad: IAM, SIEM, gestión de vulnerabilidades, seguridad de red, DevSecOps y respuesta a incidentes. Experiencia liderando o gestionando un SOC subcontratado o proveedor MDR. Demostrada experiencia en liderazgo de ingeniería y operaciones de seguridad en un entorno híbrido (nube/local). Educación: Título universitario en informática, ingeniería, campo relacionado o experiencia laboral equivalente. Conocimientos y habilidades especializados: Título avanzado (por ejemplo, maestría en Ciberseguridad) es un plus. Certificaciones como CISSP, CISM, Microsoft Certified: Cybersecurity Architect Expert, Azure Solutions Architect o CEH. Experiencia con la suite Microsoft Defender, Intune, Microsoft Sentinel, diversas herramientas de IAM y de gestión de vulnerabilidades. Conocimiento de marcos de control de seguridad (por ejemplo, NIST CSF, MITRE ATT&CK, CIS). Excelentes habilidades comunicativas e interpersonales, con capacidad demostrada para liderar transversalmente e influir en partes interesadas ejecutivas. Experiencia en arquitectura Zero Trust y seguridad OT es un gran plus. El rango salarial para este puesto es de $111,000 - $165,000 dependiendo de la experiencia Thorlabs valora su entorno diverso y se enorgullece de ser un empleador que ofrece Igualdad de Oportunidades de Empleo/Acción Positiva. Todas las personas calificadas recibirán consideración para empleo sin importar raza, color, religión, género, identidad u orientación sexual, origen nacional, genética, discapacidad, edad o condición de veterano. Las descripciones de trabajo no pretenden constituir contratos de empleo ni crearlos. La organización mantiene su estatus como empleador de contrato indefinido. Los empleados pueden ser despedidos por cualquier motivo no prohibido por la ley.

Fuentea:  workable Ver publicación original

Ubicación
Newton, NJ, USA
Mostrar mapa

workable

También le puede interesar

Workable
Analista de Ciberseguridad
Celsius, con sede en Boca Raton, FL, es una empresa global de bienes de consumo empaquetados que cuenta con una fórmula exclusiva y clínicamente probada para su marca principal CELSIUS®, una bebida energética de estilo de vida nacida en el ámbito del fitness y pionera en la categoría de energía de rápido crecimiento. Celsius Holdings, Inc. también incluye Alani Nu, una marca premium de nutrición activa y productos más saludables, ampliando aún más nuestro alcance en el sector de salud y bienestar. En Celsius, nos enorgullece ofrecer a nuestros empleados una cultura y un ambiente inclusivo que desafía a las personas a ser líderes de pensamiento, innovadores y creadores de cambios, ya que cada empleado se convierte en propietario de la marca CELSIUS® al unirse a la organización. ¿Listo para energizar tu carrera? Únete a un equipo que está rompiendo barreras y redefiniendo lo que significa VIVIR EN FORMA. Descripción del puesto Celsius Holdings, Inc. busca un Analista de Ciberseguridad para unirse a nuestro equipo de Tecnología de la Información. Dependiendo del Vicepresidente Senior de Seguridad y Infraestructura de TI, el Analista de Ciberseguridad será responsable de proteger los sistemas de información, datos e infraestructura de red de la empresa. Este puesto desempeña un papel fundamental en la supervisión, detección y respuesta ante amenazas de seguridad, asegurando al mismo tiempo el cumplimiento de los estándares del sector y los requisitos reglamentarios. Responsabilidades Monitorear el tráfico de red, alertas del sistema y registros para detectar y responder actividades sospechosas o maliciosas. Ayudar en la realización de evaluaciones de vulnerabilidades, pruebas de penetración y auditorías de seguridad para identificar riesgos y proponer estrategias de remediación. Supervisar la protección de puntos finales, firewalls, sistemas de detección/prevención de intrusiones y otras herramientas de seguridad. Apoyar las actividades de respuesta ante incidentes, incluyendo investigación, contención, erradicación y recuperación. Mantener y actualizar políticas, normas y procedimientos de seguridad para alinearlos con marcos de cumplimiento (por ejemplo, SOX, GDPR, HIPAA). Colaborar con los equipos de TI y unidades comerciales para garantizar configuraciones seguras, controles de acceso y mecanismos de protección de datos. Revisar informes SOC de terceros y realizar revisiones anuales. Realizar pruebas y capacitaciones sobre concienciación en seguridad para empleados y brindar orientación sobre mejores prácticas. Documentar, escalar y reportar incidentes de seguridad y vulnerabilidades a la gerencia. Documentar amenazas cibernéticas emergentes, vulnerabilidades y tecnologías de seguridad. Apoyar en la gestión de riesgos de proveedores mediante la evaluación de las prácticas de seguridad de terceros. Participar en ejercicios de simulación, planificación de continuidad del negocio y recuperación ante desastres desde una perspectiva de seguridad. Requisitos Título universitario en Ciberseguridad, Tecnología de la Información, Ciencias de la Computación o campo relacionado. Experiencia mínima de 2 a 5 años en ciberseguridad o campos relacionados de seguridad informática. Experiencia comprobada como Analista de Ciberseguridad, Ingeniero de Seguridad o puesto similar. Certificación A+ o Networking+ requerida. Conocimiento sólido de marcos y estándares de seguridad tales como NIST, ISO 27001 y Controles CIS. Experiencia práctica con herramientas SIEM, IDS/IPS, seguridad de extremos y gestión de vulnerabilidades. Conocimiento de protocolos de red, firewalls y seguridad en la nube (AWS, Azure o GCP). Experiencia en respuesta ante incidentes, investigación forense e inteligencia sobre amenazas. Habilidades comunicativas sólidas con capacidad para transmitir conceptos técnicos a partes interesadas no técnicas. Persona detallista, analítica y con sólidas habilidades para resolver problemas. Conocimiento de los requisitos de cumplimiento regulatorio como SOX, PCI-DSS y otros. Se prefiere contar con certificaciones relevantes (por ejemplo, CompTIA Security+, CEH, CISSP, CISM o GIAC). Es un plus tener experiencia con lenguajes de scripting (Python, PowerShell, Bash). Conocimiento del ciclo de vida de desarrollo de software (SDLC) y buenas prácticas de codificación segura, deseable. Beneficios Beneficios integrales de medicina, odontología y visión Discapacidad a corto y largo plazo Seguro de vida 10 días de vacaciones por año, sujetos a la política de acumulación 11 días festivos pagados por la empresa Plan 401(k) con coincidencia de la empresa Servicios de protección contra robo de identidad y asistencia legal El rango salarial base para este puesto depende de la experiencia y la ubicación. La oferta final se determinará según conocimientos, habilidades y calificaciones relacionadas con el trabajo. Este puesto puede ser elegible para otras compensaciones, incluyendo bonificaciones y Unidades de Acciones Restringidas (sujeto a los planes de la empresa). Revisamos rápidamente todas las solicitudes. Los candidatos altamente calificados serán contactados para entrevistas. Solicitantes de Colorado: Las solicitudes se aceptan de forma continua hasta que se cubra la posición. CELSIUS Holdings, Inc., celebra la diversidad y está comprometida en crear un entorno inclusivo para todos los empleados. Ofrecemos oportunidades de empleo iguales (EEO) a todos los solicitantes sin importar raza, etnia, religión, identidad de género, orientación sexual, discapacidad u otra característica protegida por leyes aplicables. Si requiere adaptaciones durante el proceso de solicitud, comuníquese con careers@celsius.com. La información anterior ha sido diseñada para indicar la naturaleza general y el nivel de trabajo realizado por los empleados dentro de esta clasificación. No está diseñada para contener ni interpretarse como un inventario completo de todos los deberes, responsabilidades y calificaciones requeridas para los empleados asignados a este puesto.
Boca Raton, FL, USA
Salario negociable
Workable
Oficial de Monitoreo GNOSC (Ingeniero de Red)
Conocimientos y Funciones Realizar todos los aspectos del monitoreo continuo las 24 horas, los 7 días de la semana, del Centro Global de Operaciones y Seguridad de Red Ejecutar el monitoreo/supervisión de redes, sistemas y sistemas en la nube, monitoreo ambiental, gestión de incidentes y ciberseguridad MDA Apoyar actividades de mantenimiento de servicios e incluir la coordinación de Gestión de Cambios durante el turno asignado Participar en todos los aspectos de la gestión y escalación de incidentes de TI, asegurando que los incidentes sean efectivamente escalados, gestionados y resueltos con comunicación completa sobre el estado, planes y acciones proporcionados a la gerencia ejecutiva y al cliente gubernamental Utilizar habilidades de comunicación verbal y escrita tanto a nivel técnico como de gerencia senior/ejecutiva Comprender la gestión a nivel de mando Hablar con claridad ante audiencias culturales diversas, personalidades importantes y dignatarios Desempeñarse como instructor de sección y crear planes de lección Otras funciones según se asignen Requisitos Educación/Capacitación:  Título universitario en administración u otra disciplina relacionada preferido Debe tener, o obtener dentro de los 6 meses posteriores a la contratación, una certificación vigente DoD 8570.01 Nivel IAT II como Certificación CompTIA Security+ CE o superior    Experiencia: 2 o más años de experiencia profesional en el área de tarea requerida    Experiencia Preferida:   Experiencia en equipos de Operaciones y Mantenimiento (O&M) de TI basados en métricas Experiencia con herramientas de monitoreo Remedy y SNMP (por ejemplo, Solarwinds, Microfocus NNMi/HPOV y Systems Center Operations Manager) Experiencia con el marco ITIL y procesos basados en ITIL, que incluyan mejora continua del servicio, gestión de cambios e investigación de problemas Experiencia como administrador de sistemas Windows/Linux que apoye una gran empresa con conocimientos de Microsoft Active Directory, Windows 2008/2012, sistemas operativos Linux/UNIX, almacenamiento EMC, Symantec NetBackup y soluciones SCCM de gestión de parches Experiencia como ingeniero de red, incluyendo experiencia práctica en diseño, implementación y gestión de componentes de red como switches, routers, firewalls y dispositivos criptográficos Experiencia en defensa cibernética o garantía de información, incluyendo experiencia con herramientas de seguridad exigidas por DISA como Assured Compliance Assessment Solution (ACAS), Host Based Security System (HBSS), análisis de resultados y creación de informes Experiencia en Operaciones de Red en un centro de operaciones de red u otro entorno de Operaciones de TI 24x7x365 Conocimiento de Operaciones de Red de TI y dispositivos de conectividad que interactúan con autenticación de Infraestructura de Clave Pública y prácticas de Seguridad de la Información Conocimiento de principios de Ciberseguridad y cómo ejecutar análisis de seguridad de sistemas/redes Conocimiento de prácticas de Garantía de Información Nivel III, gobernanza de seguridad de TI, administración de seguridad, gestión de proyectos, logística y requisitos de cumplimiento de Ciberseguridad Conocimiento del proceso de Inspección de Aseguramiento/Control de Calidad Seguridad: Debe ser ciudadano estadounidense El candidato debe poseer una autorización de seguridad mínima emitida por el Departamento de Defensa (DoD) a nivel Confidencial Requisitos Físicos: Capacidad para alcanzar ocasionalmente con manos y brazos Periodos prolongados de uso de pantalla de computadora, sentado o de pie en un escritorio Cumplir con los protocolos de seguridad cuando esté en áreas de trabajo que requieran el uso de EPP (por ejemplo, protección ocular, guantes, mascarillas, protección auditiva, calzado con punta de acero, etc.) Capacidad para levantar y transportar de forma segura hasta 20 libras a la vez Beneficios Plan de Atención Médica (Médico, Dental y Visual) Plan de Jubilación (401k, IRA) Seguro de Vida (Básico, Voluntario y AD&D) Tiempo Libre Pagado (Vacaciones, Enfermedad y Días Festivos) Discapacidad a Corto y Largo Plazo Capacitación y Desarrollo Recursos de Bienestar Salario: $75,000 - 97,000 Las tasas salariales para este puesto son competitivas y están en línea con la experiencia y los estándares de la industria. Ofrecemos un paquete integral de beneficios que puede incluir seguro médico, tiempo libre pagado y opciones de ahorro para la jubilación.
Colorado Springs, CO, USA
$75,000-97,000/año
Workable
Especialista en Soporte de Red SR - AFN
Aspen Fiber Networks, un proveedor líder de soluciones de tecnología de la información, busca un Especialista en Soporte de Red proactivo y detallista para unirse a nuestro dinámico equipo. En este puesto, proporcionará soporte técnico y solución de problemas para las necesidades de red de nuestros clientes, asegurando el rendimiento óptimo y la confiabilidad de sus sistemas de red. Como Especialista en Soporte de Red, trabajará estrechamente con clientes y equipos internos para diagnosticar y resolver problemas de red, proporcionar capacitación sobre sistemas de red y ayudar en la implementación de soluciones de red. Su experiencia contribuirá a brindar un soporte excepcional y mantener la satisfacción del cliente. Responsabilidades Monitorear y soportar los sistemas de red de los clientes para garantizar su funcionamiento adecuado. Solucionar y resolver problemas de red reportados por los clientes. Asistir en la instalación y configuración de equipos de red. Proporcionar orientación técnica y soporte a clientes y equipos internos. Documentar y mantener registros de actividades de soporte de red y resoluciones. Mantenerse actualizado sobre tecnologías de red y mejores prácticas de la industria. Participar en la capacitación de clientes sobre el uso de redes y mejores prácticas. Colaborar con ingenieros de red para implementar soluciones de mejora de red. Requisitos Título asociado o licenciatura en informática, tecnología de la información o campo relacionado. Experiencia demostrada en soporte de red o funciones de soporte técnico. Conocimientos sólidos de protocolos y tecnologías de red (TCP/IP, DNS, DHCP, etc.). Experiencia en la solución de problemas de red y provisión de soluciones. Conocimiento de routers, switches, firewalls y otros equipos de red. Excelentes habilidades analíticas y de resolución de problemas. Buenas habilidades de comunicación y servicio al cliente. Certificaciones relevantes (como CompTIA Network+, CCNA, etc.) son un plus. Capacidad para trabajar de forma independiente y como parte de un equipo. Beneficios Seguro médico privado 401k Tiempo libre pagado Capacitación y desarrollo
Houston, TX, USA
Salario negociable
Cookie
Configuración de cookies
Nuestras aplicaciones
Download
Descargar en
APP Store
Download
Consíguelo en
Google Play
© 2025 Servanan International Pte. Ltd.