Empresa de servicios busca un Analista de Ciberseguridad con al menos 3 años de experiencia para tareas de revisión de accesos, auditorías, gestión de herramientas de seguridad y respuesta a incidentes. Se valora conocimiento en frameworks de ciberseguridad y experiencia en servicios financieros.
Si tenés experiencia en ciberseguridad y querés sumarte a una empresa de servicios en un rol remoto, esta es tu oportunidad. Podrás enfocarte en revisiones de acceso, auditorías y gestión de herramientas, contribuyendo a la protección de datos.
El puesto se centrará principalmente en actividades de revisión de acceso de rendimiento (PAR) para respaldar las aplicaciones de Assurant. El rol gestionará la recopilación y validación de listas de acceso de usuarios con los propietarios del negocio y coordinará artefactos para respaldar los compromisos de auditoría externa. El puesto también brindará asistencia con nuestro programa de integridad y exactitud que apoya el proceso de revisión de acceso. El candidato contribuirá a proyectos de equipo y actividades de prueba de controles de TI, asegurando que se sigan las prácticas de protección de datos y se cumplan los requisitos de inspección de evidencia. Las siguientes responsabilidades se aplican al puesto general de Analista de Ciberseguridad: - Gobernanza, Cumplimiento y Soporte de Auditoría: - Asegurar la adhesión a los marcos regulatorios (por ejemplo, PCI-DSS, NY DFS, GLBA, SOX, DORA, etc.). - Apoyar auditorías internas y externas, incluidas evaluaciones de proveedores y clientes. - Mantener documentación y evidencia para actividades de cumplimiento. - Colaborar con Legal, Privacidad, Riesgo, Tecnología Global y otros equipos de Ciberseguridad. - Asegurar educación y concientización sobre ciberseguridad oportuna y efectiva. - Gestión de Sistemas de Tecnología y Seguridad: - Administrar y monitorear herramientas y plataformas de ciberseguridad (por ejemplo, SIEM, protección de endpoints, escáneres de vulnerabilidades). - Responder a incidentes y alertas de seguridad. - Realizar análisis de causa raíz y recomendar remediación. - Operaciones de Seguridad: - Realizar monitoreo y análisis de amenazas a través de alertas basadas en múltiples telemetrías, triaje, desarrollar y entregar informes formales de incidentes, y trabajar con equipos de tecnología en remediación y mejoras. - Gestión de Identidad y Acceso (IAM): - Gestionar el aprovisionamiento, desaprovisionamiento y controles de acceso basados en roles de usuarios. - Asegurar el cumplimiento de los principios de mínimo privilegio y segregación de funciones. - Apoyar auditorías y revisiones de IAM. - Soporte de Proyectos y Evaluación de Riesgos: - Participar en proyectos e iniciativas relacionadas con la seguridad. - Realizar evaluaciones de riesgos para nuevas tecnologías y proveedores. - Proporcionar aportes sobre seguridad, arquitectura y diseño. - Informes y Métricas: - Desarrollar y mantener paneles e informes sobre el estado de la seguridad, el estado de cumplimiento, el estado de proyectos/tareas y los hallazgos de auditoría. - Presentar hallazgos a la dirección y a las partes interesadas. Requerido: - Educación: Preferiblemente título de grado; en Ciencias de la Computación, Seguridad de la Información o un campo relacionado; o certificación técnica de dos años en Sistemas de Información, Gestión Empresarial, Ciencias de la Computación, Ingeniería, Auditoría o relacionado. - Experiencia: Mínimo 3 años en roles de TI, Seguridad, Cumplimiento, Auditoría o IAM. - Conocimientos y Habilidades: - Fuerte comprensión de los marcos de ciberseguridad y los requisitos regulatorios. - Experiencia con herramientas y procesos de IAM. - Familiaridad con procedimientos de auditoría y recopilación de evidencia. - Dominio de tecnologías de seguridad (por ejemplo, firewalls, SIEM, protección de endpoints). - Excelentes habilidades de comunicación y documentación, utilizando el nivel de comunicación apropiado hacia arriba y hacia abajo en la organización. - Trabaja para obtener una comprensión profunda de las solicitudes o tareas y ofrece sugerencias para optimizar. - Construir y mantener relaciones sólidas con patrocinadores, partes interesadas y miembros del equipo. - Fuertes habilidades de resolución de problemas, pensamiento crítico y solución de problemas. - Capacidad para influir efectivamente en otros para modificar sus opiniones, planes o comportamientos. - Trabajar eficazmente de forma independiente y colaborativa en un entorno de equipo virtual. - Persistente en la finalización de las tareas, a tiempo y dentro del plazo. - Dedica tiempo a lo que agrega más valor. - Involucra a las personas adecuadas en el momento adecuado. - Aporta determinación y perseverancia para hacer las cosas. Preferido: - Certificación de seguridad activa deseada o disposición para obtenerla: - CompTIA Security+ - GIAC Security Essentials - Certified Security Analyst (ECSA) - Certified Ethical Hacker (CEH) - Certified Red Team Operator (CRTO) - Offensive Security Certified Professional (OSCP) - Certificated Information Systems Security Professional (CISSP) - Experiencia en las industrias de servicios financieros o de seguros. - Conocimiento de seguridad en la nube y soluciones modernas de IAM. - Experiencia con plataformas GRC y metodologías de gestión de riesgos. Ayudando a las personas a prosperar en un mundo conectado. Conéctate con nosotros. Trae tu mejor trabajo y tus ideas más brillantes. Y te ofreceremos un lugar donde podrás prosperar. Obtén más información en jobs.assurant.com. ¿Cómo es la cultura en Assurant? Nuestra cultura única es una gran razón por la que personas talentosas eligen Assurant. Nombrada "Mejor/Gran Lugar para Trabajar" en 14 países y galardonada con el reconocimiento "Fortune America’s Most Innovative Companies", reunimos a los mejores talentos de todo el mundo. Aunque tenemos una amplia variedad de habilidades y experiencias, compartimos características comunes que son exclusivamente Assurant: una pasión por el servicio, una capacidad para innovar de manera práctica y la voluntad de asumir riesgos. Llamamos a nuestra cultura "The Assurant Way". Descripción general de la empresa: Assurant es una empresa líder mundial de servicios empresariales que apoya, protege y conecta las principales compras de los consumidores. Como empresa Fortune 500 con presencia en 21 países, Assurant apoya el avance del mundo conectado asociándose con las marcas líderes del mundo para desarrollar soluciones innovadoras y ofrecer una experiencia de cliente mejorada a través de soluciones de dispositivos móviles, contratos de servicio extendidos, servicios de protección de vehículos, seguros para inquilinos, productos de seguros colocados por prestamistas y otros productos especializados. Uso de IA y Biometría: Assurant apoya el uso responsable de la Inteligencia Artificial (IA), pero queremos conocerte de verdad. Visita nuestra página de "Directrices de uso de IA" para comprender lo que esperamos de los solicitantes con respecto a su uso de IA durante el proceso de solicitud. Dado que nos gustaría conocerte de verdad, requerimos que todas nuestras entrevistas virtuales se realicen por video. El empleo está sujeto a la finalización de un proceso de verificación de identidad requerido, que puede incluir tecnología biométrica, donde lo permita la ley aplicable y sujeto a los requisitos de notificación y consentimiento aplicables. Consulta nuestro "Aviso de privacidad" para obtener información sobre las prácticas de privacidad de Assurant, incluido nuestro uso de tecnología habilitada por IA, toma de decisiones automatizada e información biométrica. Declaración de igualdad de oportunidades: Assurant es un empleador que ofrece igualdad de oportunidades de empleo y no utiliza ni considera la raza, el color, la religión, el sexo, el origen nacional, la edad, la discapacidad, el estado de veterano, la orientación sexual, la identidad de género o cualquier otra característica protegida por la ley federal, estatal o local en las decisiones de empleo. Alerta de estafa laboral: Ten en cuenta que durante el proceso de solicitud de Assurant, nunca te pediremos información personal como tu número de Seguro Social, detalles de tu cuenta bancaria o contraseñas. Obtén más información sobre qué tener en cuenta y cómo reportar una estafa aquí.