Salario negociable
Toyota Tsusho Systems
Plano, TX, USA
Resumen del puesto: El Gerente de Seguridad supervisará las operaciones diarias de seguridad, la respuesta a incidentes y las actividades de cumplimiento. Este puesto implica monitorear evaluaciones de seguridad, investigar incidentes, colaborar con equipos internos y afiliados, e implementar soluciones de seguridad. El Gerente de Seguridad liderará esfuerzos en análisis de amenazas, gestión de riesgos y desarrollo de capacitación para mejorar la postura de ciberseguridad de la organización. Principales responsabilidades: • Monitoreo diario e investigación de incidentes: • Realizar monitoreo diario del RSOC y análisis de tendencias para evaluaciones de seguridad. • Investigar y documentar incidentes como phishing y violaciones de cuentas. • Operaciones de ciberseguridad: • Supervisar la configuración de autenticación multifactor (MFA) y VPN, incluyendo solución de problemas e incorporación. • Supervisar la implementación de soluciones de seguridad y revisar políticas/procedimientos de prueba. • Asistir con la implementación y operaciones de herramientas corporativas relacionadas con la seguridad. • Supervisar herramientas relacionadas con la seguridad, incluyendo políticas MACD para usuarios, grupos y computadoras. • Configurar ajustes de seguridad de Microsoft Office (por ejemplo, Intune, Teams, Protección para Exchange Online) y gestionar configuraciones de seguridad web. • Reportar, investigar y mitigar actividades maliciosas, completando tickets de reparación/resolución e instrucciones de aplicaciones internas. Respuesta a incidentes y gestión de amenazas: • Liderar la investigación y respuesta a incidentes de seguridad, incluyendo violaciones de datos y ciberataques. • Coordinar con equipos globales de seguridad para garantizar una respuesta unificada a incidentes. • Contener amenazas, remediar incidentes y analizar las causas de los incidentes para apoyar la planificación de contramedidas. • Recopilar y preservar evidencia para posibles procedimientos legales y monitorear el estado del incidente para su clasificación y gravedad. • Generar informes finales con lecciones aprendidas y difundirlos a las autoridades correspondientes. Análisis de amenazas e inteligencia: • Realizar un análisis exhaustivo de amenazas y vulnerabilidades de seguridad, incluyendo accesos riesgosos y amenazas externas. • Gestión de riesgos: • Colaborar con el equipo SOC para realizar evaluaciones periódicas de riesgos e implementar estrategias de mitigación de riesgos para proteger los activos organizacionales. Gestión de vulnerabilidades: • Utilizar herramientas de escaneo de vulnerabilidades para reportar y evaluar vulnerabilidades internas y externas. • Colaboración y gestión de proyectos: • Participar en reuniones y colaborar con equipos internos en proyectos de seguridad. • Trabajar con afiliados en seguridad E5 y auditorías como parte de una asignación temporal. • Colaborar con otros departamentos e interesados para comunicar amenazas y asegurar que se diseñen e implementen medidas de seguridad integrales. Gestión administrativa: • Atender facturas y gestionar tareas administrativas relacionadas con las operaciones de seguridad. • Contribuir a informes mensuales y reuniones con partes interesadas relevantes. • Seguro cibernético y cumplimiento: • Colaborar con Finanzas en asuntos relacionados con seguros cibernéticos y auditorías. • Revisar, probar y hacer cumplir continuamente políticas y procedimientos de ciberseguridad, asegurando el cumplimiento con auditorías internas y externas, regulaciones y estándares. Capacitación y desarrollo: • Liderar y orientar a miembros del equipo regional con responsabilidades de ciberseguridad. • Guiar a miembros del equipo de operaciones de infraestructura regional en asuntos de ciberseguridad. Requisitos • Título universitario en Ciberseguridad, Tecnologías de la Información o campo relacionado. • Experiencia comprobada en gestión de ciberseguridad, respuesta a incidentes y cumplimiento. • Amplio conocimiento de herramientas y tecnologías de seguridad, incluyendo MFA, VPN y gestión de vulnerabilidades. • Excelentes habilidades analíticas, de comunicación y de liderazgo. • Certificaciones relevantes (por ejemplo, CISSP, CISM, CEH) son preferidas. Habilidades: • Fuertes capacidades de resolución de problemas y organización. • Capacidad para trabajar colaborativamente en un entorno de equipo. • Dominio de herramientas y tecnologías de ciberseguridad.