$120,000-150,000
Main & 1st, Los Angeles, CA 90012, USA
Ingeniero de Ciberseguridad Tipo de empleo: Tiempo completo/Contratación directa Tipo de lugar de trabajo: Presencial Ubicación: El Monte, CA Industria: Servicios públicos / Gobierno Compensación: $120,000 - $150,000 Horario de trabajo: Horario 9/80 (Cada dos viernes libre) RESUMEN: Estamos buscando un Ingeniero de Ciberseguridad para ayudar a nuestro cliente a gestionar y proteger los sistemas de información y la tecnología operativa de la organización, asegurar el cumplimiento de las políticas de seguridad y proteger los datos sensibles frente a amenazas cibernéticas. El Ingeniero de Ciberseguridad desempeñará un papel fundamental en la implementación de medidas de seguridad, el monitoreo de sistemas en busca de vulnerabilidades y la respuesta a incidentes de seguridad. FUNCIONES Y RESPONSABILIDADES: Supervisar y garantizar las mejores prácticas para proteger la infraestructura de TI local, el entorno de nube pública y las tecnologías operativas de la organización. Implementar, gestionar y mantener herramientas y tecnologías de seguridad de la información, incluyendo cortafuegos, sistemas de detección/prevención de intrusiones (IDS/IPS), plataformas SIEM, búsqueda de amenazas internas y externas, pruebas de penetración y soluciones de protección de extremos. Monitorear y analizar registros y alertas de seguridad para detectar y responder a posibles incidentes de seguridad. Liderar la práctica de IAM (Gestión de Identidad y Acceso) de la organización, incluyendo la implementación y gestión de soluciones de Gestión y Gobernanza de Identidades y Accesos, provisión y eliminación de usuarios en entornos Office 365 y Azure, y la configuración e integración de soluciones IAM con sistemas secundarios. Implementar y gestionar autenticación multifactor (MFA) para reforzar la seguridad de Office 365 y otras aplicaciones críticas. Configurar y aplicar políticas de acceso condicional para garantizar un acceso seguro a aplicaciones y datos según el contexto del usuario y los niveles de riesgo. Responder e investigar incidentes de seguridad, coordinando con TI y otros departamentos para corregir vulnerabilidades. Mantener planes de respuesta a incidentes y participar en revisiones posteriores a incidentes para mejorar los procesos de seguridad. Realizar escaneos regulares de vulnerabilidades internas y externas para identificar debilidades de seguridad y garantizar el cumplimiento. Realizar pruebas de penetración y evaluaciones de amenazas para simular ataques y evaluar la postura de seguridad de la organización. Desarrollar, implementar y mantener políticas, procedimientos y directrices de seguridad específicas para Office 365, Azure y otros servicios en la nube. Garantizar el cumplimiento con los requisitos regulatorios y estándares del sector. Brindar capacitación en concienciación de seguridad a los empleados para fomentar una cultura de ciberseguridad dentro de la organización. Desarrollar materiales y recursos para apoyar la educación continua en seguridad. Mantener documentación detallada de configuraciones de seguridad, incidentes y acciones de respuesta. Generar informes de seguridad periódicos para la dirección y auditorías de cumplimiento. HABILIDADES Y EXPERIENCIA REQUERIDAS: Título universitario en Ciberseguridad, Tecnologías de la Información o campo relacionado. Más de 6 años de experiencia en un puesto centrado en ciberseguridad, con fuerte énfasis en el diseño, implementación y gestión de arquitecturas de seguridad de TI locales y en Azure. Amplio conocimiento de tecnologías de seguridad, incluyendo cortafuegos, VPN, IDS/IPS y soluciones antivirus. Historial comprobado en la recopilación de requisitos técnicos y empresariales para proyectos de seguridad de TI, incluyendo la realización de pruebas de concepto (POC) con proveedores externos para evaluar e implementar soluciones en entornos corporativos de TI. Varios años de experiencia práctica implementando, configurando y gestionando la suite de productos de seguridad de Microsoft Azure. Conocimiento profundo y experiencia práctica con la suite de seguridad de Azure, incluyendo protección de extremos, IAM, MFA, MDM, SIEM, etc. (por ejemplo, Intune, EntraID, MS Defender, etc.). Comprensión de los conceptos y metodologías de búsqueda de amenazas internas y externas, y experiencia trabajando con herramientas y marcos de pruebas de penetración. Dominio de los conceptos y mejores prácticas de seguridad en la nube de Azure. Conocimiento de herramientas y técnicas de escaneo interno y externo. Amplio conocimiento de marcos de seguridad y estándares regulatorios de cumplimiento. Fuertes habilidades de resolución de problemas y análisis, así como excelentes habilidades de comunicación y colaboración. Capacidad para trabajar de forma independiente y gestionar múltiples prioridades de manera eficaz. Capacidad para realizar actividades físicas repetitivas usando pies, piernas, manos y brazos, que incluyen el uso de teclado, caminar, estar de pie, doblarse, agacharse, subir escaleras, levantar hasta 35 libras, alcanzar, agarrar, empujar y jalar. Licencia de conducir de California válida y historial de conducción aceptable. HABILIDADES Y EXPERIENCIA DESEADAS: Certificaciones relevantes como CompTIA Security+, Certificado de Profesional en Seguridad de Sistemas de Información (CISSP), Hacker Ético Certificado (CEH), certificaciones de seguridad en la nube de Azure, etc. Todos los candidatos calificados recibirán consideración para empleo sin importar raza, color, origen nacional, edad, ascendencia, religión, sexo, orientación sexual, identidad de género, expresión de género, estado civil, discapacidad, información genética, embarazo o condición de militar o veterano. Consideramos a todos los candidatos calificados, incluyendo aquellos con antecedentes penales, de manera consistente con las leyes estatales y locales, incluyendo la Ley de Oportunidad Justa de California, la Iniciativa de Oportunidad Justa para la Contratación de la Ciudad de Los Ángeles y la Ordenanza de Oportunidad Justa del Condado de Los Ángeles. Para el condado no incorporado de Los Ángeles, en la medida en que nuestros clientes requieran una verificación de antecedentes para ciertos puestos, la empresa enfrenta un riesgo significativo para sus operaciones y reputación comercial a menos que se realice una revisión del historial penal para esos puestos específicos.