15 ago
|
Management en Red
|
Argentina
15 ago
Management en Red
Argentina
Role Engineering - Seguridad Informatica (T&M)
Nos encontramos en la busqueda de un/a Role Engineering para sumarse al equipo de Identidades para una empresa del sector de salud de Buenos Aires, lider en el sector.
Objetivo del puesto y perfil esperado
Diseñar, mantener y optimizar el modelo de roles de acceso de la organizacion, asegurando que los permisos asignados a los usuarios esten alineados con sus funciones, responsabilidades y necesidades operativas, bajo los principios de minimo privilegio, segregacion de funciones y cumplimiento normativo. La posicion tiene como foco principal la definicion, analisis, depuracion y administracion de roles dentro de los sistemas corporativos, contribuyendo a una gestion de accesos mas segura, eficiente, trazable y estandarizada.
Buscamos un profesional con experiencia en seguridad de la informacion, gestion de accesos o administracion de identidades, con resistente capacidad analitica y orientacion al control. Debe poder traducir necesidades funcionales del negocio en modelos de acceso seguros, simples de administrar y alineados con politicas corporativas. Debe contar con habilidades para interactuar con diferentes areas, relevar informacion, detectar riesgos, documentar decisiones y acompañar procesos de mejora continua en la gestion de identidades y accesos.
Responsabilidades principales
- Relevar y analizar los accesos actuales de usuarios, perfiles, grupos y permisos en los sistemas de la organizacion.
- Diseñar y documentar roles funcionales, tecnicos y organizacionales segun las necesidades de cada area.
- Participar en iniciativas de implementacion o mejora de modelos de Identity & Access Management.
- Definir matrices de acceso basadas en puesto, funcion, area, criticidad del sistema y segregacion de funciones.
- Identificar accesos excesivos, innecesarios, duplicados o incompatibles.
- Proponer acciones de remediacion para reducir riesgos asociados a privilegios indebidos.
- Trabajar junto a las areas de negocio, aplicaciones, infraestructura, seguridad y auditoria para validar modelos de acceso.
- Mantener actualizado el catalogo de roles y perfiles.
- Colaborar en procesos de altas, bajas, modificaciones y recertificaciones de accesos.
- Analizar conflictos de segregacion de funciones y proponer controles compensatorios cuando corresponda.
- Participar en auditorias internas y externas relacionadas con accesos, roles y privilegios.
- Generar reportes e indicadores sobre estado de roles, accesos criticos, remediaciones y avance de iniciativas IAM.
- Documentar criterios, procedimientos y estandares para la administracion de roles.
Tareas especificas
- Relevar perfiles existentes en aplicaciones criticas.
- Agrupar permisos por funcion de negocio.
- Construir roles base por puesto o area.
- Validar roles con responsables funcionales y dueños de aplicacion.
- Analizar usuarios con permisos fuera del estandar definido.
- Participar en procesos de depuracion de accesos.
- Coordinar pruebas de asignacion de roles.
- Documentar excepciones y aprobaciones.
- Apoyar la integracion de aplicaciones al modelo IAM corporativo.
- Acompañar revisiones periodicas de accesos y campañas de recertificacion.
Requisitos tecnicos
- Conocimiento de gestion de identidades y accesos, IAM, IGA o administracion de usuarios.
- Experiencia en analisis de roles, perfiles, permisos y matrices de acceso.
- Conocimiento de conceptos de minimo privilegio,
segregacion de funciones y control de accesos.
- Manejo de herramientas de analisis de datos, preferentemente Excel avanzado, Power BI, SQL o similares.
- Conocimiento de Active Directory, grupos de seguridad y modelos de autorizacion.
- Experiencia con herramientas IAM/IGA como SailPoint, Saviynt, CyberArk, Okta, Azure AD, One Identity u otras.
- Conocimiento general de procesos de auditoria, compliance y gestion de riesgos tecnologicos.
- Capacidad para interpretar documentacion tecnica y funcional de aplicaciones.
Requisitos deseables
- Experiencia en proyectos de implementacion de IAM o recertificacion de accesos.
- Conocimiento de marcos de control como ISO 27001, NIST, COBIT o SOX.
- Experiencia en entornos regulados, financieros, salud, seguros o grandes corporaciones.
- Conocimiento de metodologias de analisis de riesgos.
- Experiencia trabajando con areas de negocio y equipos tecnicos.
Interacciones principales
- Seguridad de la informacion.
- Gobierno de Identidades y Accesos.
- Dueños de aplicaciones.
- Áreas funcionales del negocio.
- Infraestructura / Active Directory.
- Auditoria interna y externa.
- Riesgo tecnologico.
- Compliance.
- Mesa de ayuda o administracion de accesos.
Indicadores de gestion
- Cantidad de roles definidos y documentados.
- Porcentaje de accesos remediados.
- Reduccion de permisos excesivos o no justificados.
- Cantidad de aplicaciones incorporadas al modelo de roles.
- Cumplimiento de campañas de recertificacion.
- Tiempo de resolucion de observaciones de acceso.
- Cantidad de conflictos de segregacion de funciones identificados y tratados.
Condiciones
- Modalidad: hibrida, 1 vez por semana en oficina en Puerto Madero (Buenos Aires).
- Jornada: lunes a viernes, de 9 a 18 hs.
- Plazo de contratacion: 6 meses, con posibilidad de renovacion.
- Tipo de contratacion: T&M.
📌 Role Engineering – Seguridad Informática (T&M) (Argentina)
🏢 Management en Red
📍 Argentina