Ubicación: Texas
Tipo de Empleo: Analista de Seguridad desde casa
Horario: Full-Time
Lenguaje: Ingles, Español
Compañía que está contratando: Insurity
Descripcion del Puesto:
Buscamos un experto prometedor para ampliar las operaciones de seguridad en Insurity a través de la experiencia técnica práctica, una mentalidad investigadora y curiosa, y la colaboración en toda la empresa.
Qué hará nuestro analista de seguridad de la información
- Soporte de primera línea para las notificaciones del Centro de Operaciones de Seguridad Virtual (vSOC), incluida la supervisión continua de la seguridad de la red y la respuesta a las alertas de seguridad mientras se realiza el triaje inicial y se proporcionan actualizaciones a los miembros del equipo según sea necesario.
- En caso de incidente, responder, clasificar y contener el problema en colaboración con nuestro equipo externo del vSOC y las partes interesadas internas.
- Supervisión y seguimiento diarios de alertas antivirus, vulnerabilidades y notificaciones de DLP.
- Participar en auditorías internas y externas bajo la dirección de los miembros superiores del equipo de seguridad de la empresa para comprobar la eficacia y el alcance exacto de las prácticas de seguridad.
- Probar, evaluar y solucionar problemas de las herramientas de operaciones de seguridad. Mantenerlas actualizadas e implantarlas con el apoyo de la dirección.
- Participar en la respuesta a incidentes relacionados con la seguridad y prestar asistencia técnica a petición de la dirección.
- Participar en reuniones y sesiones informativas para el equipo de seguridad de la empresa y otros equipos de Insurity en las que se presenten recomendaciones de cambio para mitigar problemas o preocupaciones operativos de seguridad.
- Elaborar informes y crear cuadros de mando a partir de diversas herramientas de seguridad de la información.
- Revisar las pruebas de penetración, las evaluaciones de vulnerabilidad, las vulnerabilidades de día cero y coordinar la corrección con los equipos adecuados.
- Responder y proporcionar apoyo a las consultas relacionadas con la seguridad de la información de varios departamentos.
- Participar en el programa de guardias rotativas para supervisar y responder a las alertas de seguridad.
- Trabajar en colaboración con todas las funciones de la empresa para lograr el éxito en los objetivos de seguridad de la información.
A quién buscamos
- Conocimiento y experiencia en el manejo de herramientas SecOps de nivel empresarial, incluyendo Splunk, CrowdStrike, Rapid7 Insight VM, etc.
- Conocimiento y experiencia con eventos de gestión de incidentes de seguridad.
- Conocimiento y experiencia con forense digital es un plus.
- Conocimiento de la implementación y ejecución de controles de seguridad en la nube de acuerdo con NIST SP800-53 / CSF, SOC 2, y/o PCI-DSS.
- Conocimiento y experiencia en los procesos de evaluación de amenazas y vulnerabilidades de seguridad en la nube para supervisar y remediar vulnerabilidades.
- Conocimiento y experiencia en el diseño de directrices de configuración de línea de base y la implementación de mecanismos de monitoreo continuo de esas directrices para la nube de AWS y la nube de Azure es una ventaja.