Canucks Sports & Entertainment (CSE)

Analista de Seguridad TI

Traducción automática. Consulta el original.

Sobre la oportunidad

Puesto: Analista de Seguridad TI

RESUMEN DEL PUESTO

El Analista de Seguridad TI apoya la ejecución y la mejora continua del programa de ciberseguridad de la organización en las propiedades de Canucks Sports & Entertainment y Aquilini Group. El puesto es responsable de coordinar las operaciones de seguridad, mantener los controles de seguridad clave y apoyar las capacidades de riesgo y detección en todo el entorno.

Este es un puesto práctico adecuado para alguien con experiencia fundamental en ciberseguridad y TI que busca desarrollar aún más sus habilidades en tecnologías de seguridad, coordinación de incidentes y gestión de riesgos. Se espera que el candidato seleccionado asuma la responsabilidad del trabajo asignado, priorice de manera efectiva, contribuya a las mejoras continuas de seguridad y ayude a traducir los riesgos técnicos en decisiones comerciales prácticas.

Departamento: Tecnologías de la Información

Reporta a: Director, Tecnología y Ciberseguridad

Este puesto permanecerá abierto hasta su cobertura.

FUNCIONES Y RESPONSABILIDADES PRINCIPALES

(Se pueden asignar otras funciones según sea necesario)

  1. Revisar, investigar y coordinar la respuesta a alertas e incidentes de seguridad generados por MDR, EDR, Microsoft Defender y herramientas relacionadas.
  1. Apoyar la gestión de vulnerabilidades revisando hallazgos, evaluando riesgos y coordinando la remediación.
  1. Realizar y apoyar evaluaciones de riesgos para sistemas, proyectos y proveedores, incluido el mantenimiento del registro de riesgos y la documentación de excepciones de seguridad. *
  1. Participar en el diseño seguro, la implementación y la revisión de proyectos de infraestructura asegurando que los requisitos de seguridad se incorporen en los nuevos sistemas y servicios.
  1. Ayudar con la implementación, el mantenimiento y la mejora continua de las tecnologías de seguridad de Microsoft (Defender, Entra ID, Acceso Condicional) y las plataformas de protección de endpoints.
  1. Apoyar los procesos de gestión de identidades y accesos, incluidas las revisiones de acceso privilegiado.
  1. Apoyar las políticas, estándares y documentación de seguridad.
  1. Apoyar la implementación y mejora continua del SIEM de la organización, incluida la incorporación de fuentes de datos, el desarrollo de casos de uso de detección y el refinamiento de la calidad de las alertas.
  1. Realizar análisis de registros y actividades de caza de amenazas en plataformas de endpoints, redes, nube e identidades para identificar posibles indicadores de compromiso.
  1. Ayudar con las iniciativas de concienciación sobre seguridad y la formación de usuarios.
  1. Trabajar con equipos de infraestructura, aplicaciones y socios externos para resolver problemas y mejorar los controles de seguridad.
  1. Apoyar las operaciones de seguridad de red, incluidas las revisiones de reglas de firewall, las iniciativas de segmentación de red, el acceso remoto seguro y los controles de seguridad inalámbrica. *
  1. Apoyar las evaluaciones de seguridad de terceros, las pruebas de penetración y las actividades de remediación derivadas de los hallazgos de auditoría.
  1. Apoyar las actividades de continuidad del negocio y recuperación ante desastres.
  1. Mantener la documentación de seguridad y proporcionar soporte on-call según sea necesario.

EXPERIENCIA Y CUALIFICACIONES REQUERIDAS

  1. 2–5 años de experiencia en ciberseguridad, infraestructura o un puesto de TI relacionado.
  1. Conocimiento práctico de la administración de Microsoft 365, Windows y conceptos básicos de seguridad.
  1. Sólida comprensión de los fundamentos de redes (TCP/IP, DNS, VPN, firewalls).
  1. Sólidas habilidades analíticas y de resolución de problemas.
  1. Capacidad para evaluar y comunicar riesgos técnicos en un contexto empresarial y comunicarse eficazmente tanto con partes interesadas técnicas como no técnicas.
  1. Automotivado y capaz de gestionar prioridades contrapuestas.

Activos

  1. Experiencia con herramientas de seguridad de Microsoft (Defender, Entra, Acceso Condicional).
  1. Experiencia con procesos de MDR, EDR, SIEM, gestión de vulnerabilidades o respuesta a incidentes.
  1. Experiencia con VMware, Hyper-V, Azure o entornos híbridos.
  1. Familiaridad con marcos como NIST, ISO 27001 o SOC 2.
  1. Certificaciones relevantes (Security+, CySA+).

Vancouver es una de las ciudades más diversas del mundo y Canucks Sports & Entertainment se esfuerza por crear una fuerza laboral inclusiva, equitativa y que represente a nuestra hermosa y única comunidad. Valoramos perspectivas, ideas y creatividad únicas que apoyan un entorno de trabajo diverso, inclusivo, respetuoso, colaborativo y divertido. Canucks Sports & Entertainment se compromete a construir y apoyar un equipo diverso.

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores