Esri
Clever Devices Ltd.
Administrador de Sistemas TI y Especialista en Seguridad
Sobre la oportunidad
Como LÍDER en tecnología de tránsito, la visión de Hitachi Mobility Multimodal Solutions (HMMS - anteriormente conocida como Clever Devices) es hacer contribuciones significativas a la movilidad mundial. Nuestro objetivo es ser el proveedor líder de tecnología emocionante que mejora la calidad de la movilidad en comunidades de todo el mundo. Continuamos creciendo y buscamos un Administrador de Sistemas TI y Especialista en Seguridad para unirse a nuestro equipo.
Buscamos a una persona orientada al equipo, automotivada y con pasión por la tecnología y un historial probado en administración de sistemas TI y seguridad para unirse a nuestro equipo. En este puesto híbrido, garantizará la seguridad y la integridad de la infraestructura TI de nuestra organización.
Como Administrador de Sistemas TI y Especialista en Seguridad, contribuirá a la planificación, implementación y mantenimiento de los sistemas e infraestructura TI de nuestra organización. También contribuirá al desarrollo, implementación y gestión de políticas, procedimientos y tecnologías de seguridad para proteger nuestros sistemas y activos de datos.
Responsabilidades
Funciones Administrativas
- Gestionar los controles de acceso de usuarios, permisos y mecanismos de autenticación.
- Implementar medidas de seguridad para la infraestructura de red, incluyendo firewalls, sistemas de detección/prevención de intrusiones y VPN.
- Mantener planes de respuesta a incidentes y participar en investigaciones de incidentes de seguridad según sea necesario.
- Servir como Administrador de Okta para la gestión de acceso en toda la empresa.
- Asegurar la implementación de la autenticación SAML siempre que sea posible.
- Administración, monitorización y optimización de la infraestructura híbrida de Windows y Entra AD.
Gestión de BitLocker
- Implementar y gestionar el cifrado BitLocker en todos los puntos finales y servidores relevantes.
- Monitorizar el estado de BitLocker y asegurar que las claves de cifrado se gestionen eficazmente y se almacenen de forma segura.
- Solucionar problemas relacionados con BitLocker y proporcionar una resolución oportuna.
- Mantenerse actualizado sobre los avances y las mejores prácticas de BitLocker para mejorar las medidas de seguridad.
Cumplimiento ISO de Seguridad
- Asegurar la adherencia a los estándares ISO de seguridad y NIST CSF, como ISO 27001, ISO 27002 e ISO 27018.
- Desarrollar y mantener políticas, procedimientos y documentación de seguridad de acuerdo con los estándares ISO.
- Realizar auditorías y evaluaciones periódicas para evaluar el estado de cumplimiento.
- Colaborar con equipos internos para abordar problemas de incumplimiento e implementar acciones correctivas.
Monitorización y Análisis de Seguridad
- Evaluar la necesidad de reconfiguraciones de seguridad (menores o significativas) y ejecutarlas según sea necesario.
- Utilizar herramientas y tecnologías de seguridad para monitorizar el tráfico de red, detectar anomalías y responder a incidentes de seguridad.
- Analizar registros e informes de seguridad para identificar posibles amenazas o vulnerabilidades de seguridad.
- Monitorizar incidentes de seguridad y responder a brechas de seguridad de manera oportuna y eficiente.
- Recomendar e implementar mejoras de seguridad para mitigar riesgos y fortalecer las defensas.
- Contribuir al despliegue de CrowdStrike de la empresa para garantizar la seguridad en todos los dispositivos, identificando vulnerabilidades y remediación.
- Realizar evaluaciones de seguridad periódicas, pruebas de penetración y escaneos de vulnerabilidades para identificar y mitigar riesgos potenciales.
Colaboración y Comunicación
- Trabajar en estrecha colaboración con equipos multifuncionales, incluyendo operaciones de TI, desarrollo y cumplimiento, para integrar la seguridad en todos los aspectos de la infraestructura y operaciones de TI.
- Comunicar conceptos y recomendaciones relacionados con la seguridad a partes interesadas técnicas y no técnicas de manera efectiva.
- Colaborar con auditores externos y organismos reguladores durante auditorías y evaluaciones de seguridad.
- Colaborar con otros departamentos para integrar medidas de seguridad en proyectos e iniciativas de TI.
- Mantenerse al día sobre las tendencias, amenazas y mejores prácticas de seguridad para abordar de forma proactiva los riesgos emergentes.
Cualificaciones
- Título de Grado en Ciencias de la Computación, Tecnología de la Información o campo relacionado y 3 años de experiencia laboral relacionada con seguridad TI o experiencia laboral adicional equivalente como se indica a continuación.
- Experiencia laboral relacionada adicional en lugar del requisito educativo: Cuatro (4) años de experiencia laboral relacionada. MÁS, otros 8 años en lugar del requisito de título de 4 años.
- Experiencia demostrada en la gestión del cifrado BitLocker y el mantenimiento del cumplimiento de ISO de seguridad dentro de un entorno corporativo.
- Dominio en la administración de Windows Active Directory, Entra AD, Directiva de Grupo y otras herramientas administrativas relevantes.
- Sólida comprensión de los principios, protocolos y tecnologías de seguridad de red (por ejemplo, TCP/IP, VPN, IDS/IPS).
- Protocolos de software actuales y estándares de Internet, incluyendo TCP/IP, HTML, PowerShell, JavaScript y XML, Expresiones Regulares, SQL, IOS, Perl, Python, Bash, PowerShell y lenguajes de programación PHP.
- Experiencia con herramientas y técnicas de evaluación de seguridad, incluyendo escaneo de vulnerabilidades y pruebas de penetración.
- Amplio conocimiento en múltiples tecnologías de seguridad como SIEM; Sistemas de Detección de Intrusiones; Seguridad de Endpoints; PKI, SAML; Análisis de Registros; etc.
- Excelentes habilidades analíticas y de resolución de problemas con una gran atención al detalle.
- Habilidades efectivas de comunicación e interpersonales, con la capacidad de colaborar con diversos equipos y partes interesadas.
- Conocimiento de las mejores prácticas de la industria y tendencias emergentes en seguridad TI.
Requisitos Físicos
- Destreza manual para operar, solucionar problemas e instalar equipos y sistemas tecnológicos.
- Movilidad para acceder, instalar y dar servicio a equipos informáticos y otros equipos relacionados con la tecnología en los lugares de trabajo de la empresa.
- Agudeza visual.
HMMS, (Hitachi Rail CD U.S. Ltd.) es un Empleador de Acción Afirmativa / Igualdad de Oportunidades.
Además, HMMS, (Hitachi Rail CD U.S. Ltd.) ofrece una variedad de beneficios a los empleados elegibles, que incluyen cobertura de seguro médico, programas de bienestar y apoyo familiar, seguro de vida y de invalidez, planes de ahorro para la jubilación, programas de licencia remunerada, programas relacionados con la educación, días festivos remunerados y tiempo libre, y muchos otros, dependiendo del nivel y el puesto ofrecido. Muchos de estos beneficios son subvencionados o pagados íntegramente por la empresa.
Esta descripción del puesto no está diseñada para cubrir o contener una lista exhaustiva de actividades, deberes o responsabilidades que se requieren del empleado. Los deberes, responsabilidades y actividades pueden cambiar, o se pueden asignar nuevos en cualquier momento con o sin previo aviso según las necesidades del negocio.
