16 ago
|
Management en Red
|
Argentina
16 ago
Management en Red
Argentina
Role Engineering – Seguridad Informática (T&M;) Nos encontramos en la búsqueda de un/a Role Engineering para sumarse al equipo de Identidades para una empresa del sector de salud de Buenos Aires, líder en el sector. Objetivo del puesto y perfil esperado Diseñar, mantener y optimizar el modelo de roles de acceso de la organización, asegurando que los permisos asignados a los usuarios estén alineados con sus funciones, responsabilidades y necesidades operativas, bajo los principios de mínimo privilegio, segregación de funciones y cumplimiento normativo. La posición tiene como foco principal la definición, análisis, depuración y administración de roles dentro de los sistemas corporativos, contribuyendo a una gestión de accesos más segura, eficiente, trazable y estandarizada. Buscamos un profesional con experiencia en seguridad de la información, gestión de accesos o administración de identidades, con robusto capacidad analítica y orientación al control. Debe poder traducir necesidades funcionales del negocio en modelos de acceso seguros, simples de administrar y alineados con políticas corporativas. Debe contar con habilidades para interactuar con diferentes áreas, relevar información, detectar riesgos, documentar decisiones y acompañar procesos de mejora continua en la gestión de identidades y accesos. Responsabilidades principales Relevar y analizar los accesos actuales de usuarios, perfiles, grupos y permisos en los sistemas de la organización. Diseñar y documentar roles funcionales, técnicos y organizacionales según las necesidades de cada área. Participar en iniciativas de implementación o mejora de modelos de Identity & Access Management. Definir matrices de acceso basadas en puesto, función, área, criticidad del sistema y segregación de funciones. Identificar accesos excesivos, innecesarios, duplicados o incompatibles.
Proponer acciones de remediación para reducir riesgos asociados a privilegios indebidos. Trabajar junto a las áreas de negocio, aplicaciones, infraestructura, seguridad y auditoría para validar modelos de acceso. Mantener actualizado el catálogo de roles y perfiles. Colaborar en procesos de altas, bajas, modificaciones y recertificaciones de accesos. Analizar conflictos de segregación de funciones y proponer controles compensatorios cuando corresponda. Participar en auditorías internas y externas relacionadas con accesos, roles y privilegios. Generar reportes e indicadores sobre estado de roles, accesos críticos, remediaciones y avance de iniciativas IAM. Documentar criterios, procedimientos y estándares para la administración de roles. Tareas específicas Relevar perfiles existentes en aplicaciones críticas. Agrupar permisos por función de negocio. Construir roles base por puesto o área. Validar roles con responsables funcionales y dueños de aplicación. Analizar usuarios con permisos fuera del estándar definido. Participar en procesos de depuración de accesos. Coordinar pruebas de asignación de roles. Documentar excepciones y aprobaciones. Apoyar la integración de aplicaciones al modelo IAM corporativo. Acompañar revisiones periódicas de accesos y campañas de recertificación. Requisitos técnicos Conocimiento de gestión de identidades y accesos, IAM, IGA o administración de usuarios. Experiencia en análisis de roles, perfiles, permisos y matrices de acceso. Conocimiento de conceptos de mínimo privilegio,
segregación de funciones y control de accesos. Manejo de herramientas de análisis de datos, preferentemente Excel avanzado, Power BI, SQL o similares. Conocimiento de Active Directory, grupos de seguridad y modelos de autorización. Experiencia con herramientas IAM/IGA como SailPoint, Saviynt, CyberArk, Okta, Azure AD, One Identity u otras. Conocimiento general de procesos de auditoría, compliance y gestión de riesgos tecnológicos. Capacidad para interpretar documentación técnica y funcional de aplicaciones. Requisitos deseables Experiencia en proyectos de implementación de IAM o recertificación de accesos. Conocimiento de marcos de control como ISO 27001, NIST, COBIT o SOX. Experiencia en entornos regulados, financieros, salud, seguros o grandes corporaciones. Conocimiento de metodologías de análisis de riesgos. Experiencia trabajando con áreas de negocio y equipos técnicos. Interacciones principales Seguridad de la información. Gobierno de Identidades y Accesos. Dueños de aplicaciones. Áreas funcionales del negocio. Infraestructura / Active Directory. Auditoría interna y externa. Riesgo tecnológico. Compliance. Mesa de ayuda o administración de accesos. Indicadores de gestión Cantidad de roles definidos y documentados. Porcentaje de accesos remediados. Reducción de permisos excesivos o no justificados. Cantidad de aplicaciones incorporadas al modelo de roles. Cumplimiento de campañas de recertificación. Tiempo de resolución de observaciones de acceso. Cantidad de conflictos de segregación de funciones identificados y tratados. Condiciones Modalidad: híbrida, 1 vez por semana en oficina en Puerto Madero (Buenos Aires). Jornada: lunes a viernes, de 9 a 18 hs. Plazo de contratación: 6 meses, con posibilidad de renovación. Tipo de contratación: T&M;.
📌 Role Engineering – Seguridad Informática (T&M) (Argentina)
🏢 Management en Red
📍 Argentina