Salario negociable
TMEIC Corporation Americas
Roanoke, VA, USA
Número de empleo: ET25062 Título del puesto: Técnico de Ciberseguridad Función empresarial/Departamento Sistemas Industriales/Tecnología Operacional Descripción general del rol Implementar, probar y mantener controles de ciberseguridad en sistemas de automatización y control industrial (IACS) en entornos de laboratorio y de campo Responsabilidades del rol - Proporcionar aportes para el desarrollo y mantenimiento de objetivos de ciberseguridad en redes de proyectos y desarrollo e infraestructura informática - Realizar pruebas y evaluaciones de soluciones de ciberseguridad y actualizaciones de software en un entorno de laboratorio controlado para validar funcionalidad, compatibilidad y postura de seguridad antes del despliegue en sistemas operativos - Desarrollar, actualizar e implementar procesos y procedimientos de ciberseguridad alineados con los estándares IEC 62443, incluyendo prácticas de integración segura, líneas base de configuración y documentación técnica bajo la dirección del Ingeniero de Ciberseguridad o la gerencia - Administrar y gestionar máquinas virtuales (VM) y la infraestructura de red basadas en laboratorio, incluyendo el aprovisionamiento de entornos de prueba, mantenimiento de imágenes del sistema, aplicación de actualizaciones y configuración de topologías de red ICS/OT simuladas - Asegurar que los sistemas de ciberseguridad estén operativos y que se cumplan los objetivos técnicos de seguridad, escalando al Ingeniero de Ciberseguridad o a la gerencia cuando sea necesario - Ayudar en el desarrollo y mantenimiento de documentación específica de seguridad del sistema, incluyendo listas de activos, diagramas de arquitectura del sistema y evaluaciones de postura de ciberseguridad - Realizar evaluaciones de vulnerabilidades, comparaciones de líneas base y auditorías de configuración bajo la dirección de ingenieros o líderes de ciberseguridad - Realizar auditorías de ciberseguridad en sitios de clientes para evaluar y documentar el estado actual de ciberseguridad del IACS y la puesta en marcha segura de sistemas en el campo, asegurando que se apliquen las líneas base de seguridad y las directrices de endurecimiento - Brindar orientación técnica a ingenieros de puesta en marcha y clientes durante la instalación del sistema utilizando capacidades de diagnóstico remoto cuando sea posible y desplazándose al sitio para brindar soporte directo cuando sea necesario - Solucionar problemas relacionados con ciberseguridad, tanto de forma remota como en el sitio, incluyendo problemas relacionados con control de acceso, protección de puntos finales, reglas de firewall, despliegue de parches, endurecimiento del sistema y herramientas de registro/monitoreo - Colaborar con equipos de ingeniería, TI y ciberseguridad para asegurar que los entornos de laboratorio y los despliegues en campo reflejen escenarios operativos reales y requisitos de seguridad - Documentar procedimientos de prueba, hallazgos, cambios de configuración y acciones correctivas para apoyar la mejora continua y la preparación para auditorías Responsabilidades generales del empleado - Aplicar todo el esfuerzo necesario en las tareas asignadas por el gerente - Brindar al gerente el mejor consejo - Dar aviso inmediato cuando no se pueda entregar el trabajo según lo especificado - Cooperar y colaborar con colegas e interactuar interdepartamentalmente según lo especifique el gerente - Ejemplificar los valores centrales de la empresa: Integridad, Enfoque en el cliente, Orientación al equipo y Compromiso personal - Cumplir con todas las políticas, prácticas y procedimientos de la empresa y con todas las regulaciones y leyes - Recomendar mejoras viables de forma proactiva - Asegurar la utilización efectiva de herramientas y procesos empresariales Requisitos Calificaciones mínimas - Título de asociado en ciberseguridad, ingeniería, ciencias informáticas; o especialidad militar aplicable; o certificaciones aplicables; o equivalente mediante educación y/o experiencia laboral - 2 años de experiencia diseñando y/o manteniendo redes, servidores y sistemas de ciberseguridad - 2 años de experiencia en entornos OT, integración de sistemas o implementación de ciberseguridad - Demostrada capacidad para interpretar y elaborar diagramas de arquitectura de sistemas y documentación técnica - Experiencia demostrada en entornos de pruebas de laboratorio, por ejemplo, simulación de entornos OT, captura de tráfico de red, análisis u otras acciones relacionadas - Conocimiento demostrado de protocolos de comunicación industrial, por ejemplo, Modbus, DNP3, OPC - Fuertes habilidades de solución de problemas en contextos IT y OT - Conocimiento demostrado de las mejores prácticas de ciberseguridad - Experiencia demostrada en relaciones de trabajo exitosas con clientes, proveedores y otros contactos internos y externos - Liderazgo personal, habilidades interpersonales, organizativas, administrativas y de comunicación positivas y exitosas demostradas - Mejora continua demostrada en las áreas de responsabilidad - Dominio de los sistemas operativos MS Windows y programas MS Office - Disponibilidad para viajar, dentro y fuera del país, aproximadamente el 30 %, con poco aviso, para asignaciones en sitios de hasta aproximadamente 1 mes de duración Calificaciones preferidas - Licenciatura en ciencias en ciberseguridad, ingeniería, ciencias informáticas o formación técnica relacionada y/o experiencia laboral - Certificaciones industriales tales como Especialista en Fundamentos de Ciberseguridad ISA/IEC 62443, CompTIA Security+, CySA+ o GICSP (Profesional Global en Ciberseguridad Industrial) - Dominio o certificación en configuración y diseño de redes (por ejemplo, CCNA, CCNP, etc.) - Experiencia con herramientas de ciberseguridad tales como escáneres de vulnerabilidades, SIEM o plataformas de protección de puntos finales - Experiencia con prácticas de endurecimiento y gestión de parches en Windows/Linux - Comprensión de los estándares IEC 62443, particularmente 2-4 (Proveedor de servicios) y 3-3 (Requisitos de seguridad del sistema) - Dominio en especificar y trabajar con productos de ciberseguridad para servidores y redes - Familiaridad con prácticas de gestión de cambios y gestión de configuración en sistemas OT - Habilitación de seguridad Enlace al sitio web de TMEIC Corporation Americas: https://www.tmeic.com/. Para ser considerado solicitante para cualquier puesto disponible, las personas deben completar una solicitud de empleo en línea para cada publicación. Se puede adjuntar un currículum a la solicitud en línea pero no se considera sustituto de la información en la solicitud. Las solicitudes se considerarán únicamente para el puesto específico para el cual se envía la solicitud. Empleador EEO/AA/M/F/Vet/Disability