Workable
Gerente de Seguridad
Resumen del puesto:
El Gerente de Seguridad supervisará las operaciones diarias de seguridad, la respuesta a incidentes y las actividades de cumplimiento. Este puesto implica monitorear evaluaciones de seguridad, investigar incidentes, colaborar con equipos internos y afiliados, e implementar soluciones de seguridad. El Gerente de Seguridad liderará esfuerzos en análisis de amenazas, gestión de riesgos y desarrollo de capacitación para mejorar la postura de ciberseguridad de la organización.
Principales responsabilidades:
• Monitoreo diario e investigación de incidentes:
• Realizar monitoreo diario del RSOC y análisis de tendencias para evaluaciones de seguridad.
• Investigar y documentar incidentes como phishing y violaciones de cuentas.
• Operaciones de ciberseguridad:
• Supervisar la configuración de autenticación multifactor (MFA) y VPN, incluyendo solución de problemas e incorporación.
• Supervisar la implementación de soluciones de seguridad y revisar políticas/procedimientos de prueba.
• Asistir con la implementación y operaciones de herramientas corporativas relacionadas con la seguridad.
• Supervisar herramientas relacionadas con la seguridad, incluyendo políticas MACD para usuarios, grupos y computadoras.
• Configurar ajustes de seguridad de Microsoft Office (por ejemplo, Intune, Teams, Protección para Exchange Online) y gestionar configuraciones de seguridad web.
• Reportar, investigar y mitigar actividades maliciosas, completando tickets de reparación/resolución e instrucciones de aplicaciones internas.
Respuesta a incidentes y gestión de amenazas:
• Liderar la investigación y respuesta a incidentes de seguridad, incluyendo violaciones de datos y ciberataques.
• Coordinar con equipos globales de seguridad para garantizar una respuesta unificada a incidentes.
• Contener amenazas, remediar incidentes y analizar las causas de los incidentes para apoyar la planificación de contramedidas.
• Recopilar y preservar evidencia para posibles procedimientos legales y monitorear el estado del incidente para su clasificación y gravedad.
• Generar informes finales con lecciones aprendidas y difundirlos a las autoridades correspondientes.
Análisis de amenazas e inteligencia:
• Realizar un análisis exhaustivo de amenazas y vulnerabilidades de seguridad, incluyendo accesos riesgosos y amenazas externas.
• Gestión de riesgos:
• Colaborar con el equipo SOC para realizar evaluaciones periódicas de riesgos e implementar estrategias de mitigación de riesgos para proteger los activos organizacionales.
Gestión de vulnerabilidades:
• Utilizar herramientas de escaneo de vulnerabilidades para reportar y evaluar vulnerabilidades internas y externas.
• Colaboración y gestión de proyectos:
• Participar en reuniones y colaborar con equipos internos en proyectos de seguridad.
• Trabajar con afiliados en seguridad E5 y auditorías como parte de una asignación temporal.
• Colaborar con otros departamentos e interesados para comunicar amenazas y asegurar que se diseñen e implementen medidas de seguridad integrales.
Gestión administrativa:
• Atender facturas y gestionar tareas administrativas relacionadas con las operaciones de seguridad.
• Contribuir a informes mensuales y reuniones con partes interesadas relevantes.
• Seguro cibernético y cumplimiento:
• Colaborar con Finanzas en asuntos relacionados con seguros cibernéticos y auditorías.
• Revisar, probar y hacer cumplir continuamente políticas y procedimientos de ciberseguridad, asegurando el cumplimiento con auditorías internas y externas, regulaciones y estándares.
Capacitación y desarrollo:
• Liderar y orientar a miembros del equipo regional con responsabilidades de ciberseguridad.
• Guiar a miembros del equipo de operaciones de infraestructura regional en asuntos de ciberseguridad.
Requisitos
• Título universitario en Ciberseguridad, Tecnologías de la Información o campo relacionado.
• Experiencia comprobada en gestión de ciberseguridad, respuesta a incidentes y cumplimiento.
• Amplio conocimiento de herramientas y tecnologías de seguridad, incluyendo MFA, VPN y gestión de vulnerabilidades.
• Excelentes habilidades analíticas, de comunicación y de liderazgo.
• Certificaciones relevantes (por ejemplo, CISSP, CISM, CEH) son preferidas.
Habilidades:
• Fuertes capacidades de resolución de problemas y organización.
• Capacidad para trabajar colaborativamente en un entorno de equipo.
• Dominio de herramientas y tecnologías de ciberseguridad.

Plano, TX, USA
Salario negociable