Vosker
Canucks Sports & Entertainment (CSE)
Analista de Seguridad TI
Sobre la oportunidad
Puesto: Analista de Seguridad TI
RESUMEN DEL PUESTO
El Analista de Seguridad TI apoya la ejecución y la mejora continua del programa de ciberseguridad de la organización en las propiedades de Canucks Sports & Entertainment y Aquilini Group. El puesto es responsable de coordinar las operaciones de seguridad, mantener los controles de seguridad clave y apoyar las capacidades de riesgo y detección en todo el entorno.
Este es un puesto práctico adecuado para alguien con experiencia fundamental en ciberseguridad y TI que busca desarrollar aún más sus habilidades en tecnologías de seguridad, coordinación de incidentes y gestión de riesgos. Se espera que el candidato seleccionado asuma la responsabilidad del trabajo asignado, priorice de manera efectiva, contribuya a las mejoras continuas de seguridad y ayude a traducir los riesgos técnicos en decisiones comerciales prácticas.
Departamento: Tecnologías de la Información
Reporta a: Director, Tecnología y Ciberseguridad
Este puesto permanecerá abierto hasta su cobertura.
FUNCIONES Y RESPONSABILIDADES PRINCIPALES
(Se pueden asignar otras funciones según sea necesario)
- Revisar, investigar y coordinar la respuesta a alertas e incidentes de seguridad generados por MDR, EDR, Microsoft Defender y herramientas relacionadas.
- Apoyar la gestión de vulnerabilidades revisando hallazgos, evaluando riesgos y coordinando la remediación.
- Realizar y apoyar evaluaciones de riesgos para sistemas, proyectos y proveedores, incluido el mantenimiento del registro de riesgos y la documentación de excepciones de seguridad. *
- Participar en el diseño seguro, la implementación y la revisión de proyectos de infraestructura asegurando que los requisitos de seguridad se incorporen en los nuevos sistemas y servicios.
- Ayudar con la implementación, el mantenimiento y la mejora continua de las tecnologías de seguridad de Microsoft (Defender, Entra ID, Acceso Condicional) y las plataformas de protección de endpoints.
- Apoyar los procesos de gestión de identidades y accesos, incluidas las revisiones de acceso privilegiado.
- Apoyar las políticas, estándares y documentación de seguridad.
- Apoyar la implementación y mejora continua del SIEM de la organización, incluida la incorporación de fuentes de datos, el desarrollo de casos de uso de detección y el refinamiento de la calidad de las alertas.
- Realizar análisis de registros y actividades de caza de amenazas en plataformas de endpoints, redes, nube e identidades para identificar posibles indicadores de compromiso.
- Ayudar con las iniciativas de concienciación sobre seguridad y la formación de usuarios.
- Trabajar con equipos de infraestructura, aplicaciones y socios externos para resolver problemas y mejorar los controles de seguridad.
- Apoyar las operaciones de seguridad de red, incluidas las revisiones de reglas de firewall, las iniciativas de segmentación de red, el acceso remoto seguro y los controles de seguridad inalámbrica. *
- Apoyar las evaluaciones de seguridad de terceros, las pruebas de penetración y las actividades de remediación derivadas de los hallazgos de auditoría.
- Apoyar las actividades de continuidad del negocio y recuperación ante desastres.
- Mantener la documentación de seguridad y proporcionar soporte on-call según sea necesario.
EXPERIENCIA Y CUALIFICACIONES REQUERIDAS
- 2–5 años de experiencia en ciberseguridad, infraestructura o un puesto de TI relacionado.
- Conocimiento práctico de la administración de Microsoft 365, Windows y conceptos básicos de seguridad.
- Sólida comprensión de los fundamentos de redes (TCP/IP, DNS, VPN, firewalls).
- Sólidas habilidades analíticas y de resolución de problemas.
- Capacidad para evaluar y comunicar riesgos técnicos en un contexto empresarial y comunicarse eficazmente tanto con partes interesadas técnicas como no técnicas.
- Automotivado y capaz de gestionar prioridades contrapuestas.
Activos
- Experiencia con herramientas de seguridad de Microsoft (Defender, Entra, Acceso Condicional).
- Experiencia con procesos de MDR, EDR, SIEM, gestión de vulnerabilidades o respuesta a incidentes.
- Experiencia con VMware, Hyper-V, Azure o entornos híbridos.
- Familiaridad con marcos como NIST, ISO 27001 o SOC 2.
- Certificaciones relevantes (Security+, CySA+).
Vancouver es una de las ciudades más diversas del mundo y Canucks Sports & Entertainment se esfuerza por crear una fuerza laboral inclusiva, equitativa y que represente a nuestra hermosa y única comunidad. Valoramos perspectivas, ideas y creatividad únicas que apoyan un entorno de trabajo diverso, inclusivo, respetuoso, colaborativo y divertido. Canucks Sports & Entertainment se compromete a construir y apoyar un equipo diverso.
