17 sep
|
ALIANCERS
|
Zárate
Especialista en Seguridad Informática
?Modalidad Híbrida: 1 día a la semana presencial en Zárate, Provincia de Buenos Aires, y 1 día a la semana presencial en CABA.
?Relación de dependencia - Full-time
Objetivos:
Liderar la estrategia de protección integral de los activos de información, sistemas, infraestructura física y cloud, redes y cuentas de usuario de la organización. Garantizar la confidencialidad, integridad y disponibilidad de la información mediante la prevención, detección y respuesta ante incidentes, manteniendo un equilibrio pragmático entre la reducción del riesgo y la continuidad de la operación comercial, asegurando que los controles de seguridad no generen interrupciones ni bloqueos en la actividad del negocio.
Responsabilidades principales:
- Definir, implementar y actualizar las políticas, procesos y estándares de seguridad informática y
de la información en todo el Grupo.
- Garantizar el cumplimiento normativo e institucional de los estándares de seguridad (ISO 27001, marcos NIST, CIS Controls) y regulaciones locales sobre protección de datos y privacidad.
- Supervisar la gestión de riesgos tecnológicos y la seguridad en infraestructuras on-premise, entornos Cloud, IA y accesos físicos a centros de procesamiento de datos.
- Mantenerse actualizado sobre nuevas vulnerabilidades, vectores de ataque, ciber amenazas globales y soluciones tecnológicas del mercado para adaptar proactivamente las defensas del Grupo.
- Liderar el plan de respuesta a incidentes y de continuidad del negocio (BCP/DRP), coordinando
la investigación, mitigación y recuperación ante brechas de seguridad o contingencias operativas.
- Diseñar e impulsar el programa de concientización y cultura de seguridad informática dirigido a todos los colaboradores del Grupo.
Tareas principales:
- Diseño e implementación de arquitectura y controles de seguridad: Definir y coordinar la configuración de firewalls, sistemas de detección y prevención de intrusiones (IDS/IPS), soluciones DLP, control de accesos e identidades (IAM), protecciones Endpoint y seguridad perimetral física y lógica.
- Alineación al Negocio y Continuidad Operativa: Garantizar que los controles, políticas y restricciones de seguridad informática actúen como un enabler del negocio, evaluando el impacto operativo de cada medida para proteger los activos de la organización sin interrumpir, bloquear o ralentizar la operación habitual ni los procesos productivos.
- Evaluación, monitoreo y gestión de vulnerabilidades: Coordinar la revisión continua de logs y alertas de seguridad, gestionar escaneos periódicos de vulnerabilidades y pruebas de penetración (Ethical Hacking) para mitigar riesgos proactivamente.
- Respuesta y análisis de incidentes de seguridad: Liderar la ejecución de los protocolos de respuesta ante incidentes, coordinando la contención, análisis forense digital, erradicación de amenazas y restauración de servicios afectados.
- Auditoría y continuidad de negocio:
Colaborar con auditorías internas y externas de seguridad, y participar activamente en las pruebas del Plan de Recuperación ante Desastres (DRP).
- Gestión de proveedores e infraestructura: Evaluar la seguridad de la cadena de suministro, software de terceros y proveedores cloud, estableciendo requisitos mínimos de seguridad en las contrataciones de TI.
- Capacitación y educación continua: Ejecutar campañas periódicas de sensibilización (ej. pruebas de simulación de phishing) para reforzar el uso protegido de los activos tecnológicos por parte de los empleados.
- Métricas y Reporting al Management: Definición de métricas de riesgo y elaboración de tableros de control para presentar avances y estado de postura ante la Gerencia de Tecnología, Gerencia de Tecnología del Negocio y el Comité de Riesgos.
- Seguridad en Entornos de IA: Evaluación de riesgos en herramientas de IA generativa, sombra digital / shadow AI y fuga de datos por esa vía.
Competencias necesarias:
- Licenciatura en Sistemas, Ingeniería en informática o afines.
- Deseables certificaciones profesionales del área (CISM, CISSP, CISA, ISO 27001 Lead Implementer/Auditor).
- Más de 5 años de experiencia en posiciones similares.
- Sólidos conocimientos en herramientas de monitoreo, detección, bloqueo, EDR/XDR, SIEM y administración de amenazas.
- Dominio de estándares y marcos de seguridad (ISO 27001, NIST CSF, CIS Controls).
- Conocimiento certificado y experiencia en aplicación de Ley de Protección de Datos Personales, normas CIS y otros.
- Fundamentos de gestión de vulnerabilidades.
📌 Especialista en Seguridad Informática (Zárate)
🏢 ALIANCERS
📍 Zárate